Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 01/09/2026 às 08:01
high 01/09 03:48

Hackers Fire Ant comprometem roteadores Cisco e servidores TACACS

O grupo de ameaças Fire Ant expandiu suas operações de espionagem cibernética para comprometer roteadores Cisco IOS XR, servidores de autenticação TACACS e servidores de gerenciamento Linux, visando a infraestrutura crítica. A investigação da empresa de segurança Sygnia revelou que o grupo continua ativo desde 2025.

high 01/09 03:18

Hackers atacam contas raiz da AWS em mais de 150 organizações

Entre 24 de julho e 23 de agosto de 2026, uma campanha de pulverização de senhas teve como alvo contas de usuários raiz da AWS em mais de 150 organizações. O ataque consistiu em múltiplas tentativas de autenticação falhas para comprometer as identidades com maiores privilégios em ambientes em nuvem.

high 01/09 04:48

Falhas zero-day do PaperCut são usadas em roubo de dados

Duas vulnerabilidades de segurança no software de gerenciamento de impressão PaperCut NG e MF, corrigidas após exploração como dia zero, estão sendo usadas em ataques de roubo de dados. Os invasores estão ativamente explorando essas falhas para comprometer sistemas corporativos afetados.

Bleeping Computer
Ler notícia completa
medium 01/09 04:22

Ataques exploram falhas no Langflow e Rails

A empresa VulnCheck relatou que agentes de ameaças estão explorando duas falhas críticas no Langflow e no Ruby on Rails. A vulnerabilidade CVE-2026-0768, com pontuação CVSS de 9.8, permite a execução arbitrária de código Python como usuário root devido à falta de validação de entrada.

The Hacker News
Ler notícia completa
medium 01/09 04:17

Pacote npm malicioso rouba segredos e infecta outros pacotes

Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.

medium 01/09 03:24

PoC liberada para RCE pré-auth no Microsoft Exchange (CVE-2026-62911)

Um repositório público de prova de conceito foi lançado para a vulnerabilidade CVE-2026-62911, uma falha de execução remota de código pré-autenticação no Microsoft Exchange Server. Especialistas recomendam que os defensores tratem o código como não verificado até que seja validado em um ambiente de laboratório isolado.

low 01/09 04:54

Falso app Claude Opus 5 rouba senhas e cripto com RevStealer

Cibercriminosos estão explorando a popularidade da inteligência artificial para distribuir o roubador de informações RevStealer através de um aplicativo falso do Claude Opus 5. O malware, disfarçado de versão desktop, é projetado para furtar senhas, carteiras de criptomoedas e sessões de usuários enquanto evade sistemas de segurança.

low 31/08 15:51

Microsoft alerta sobre ataques TerminalFix com túneis reversos

Uma nova variante do golpe ClickFix chamada TerminalFix utiliza falsos prompts de CAPTCHA da Cloudflare em sites comprometidos para enganar as vítimas e fazê-las executar comandos maliciosos do PowerShell no Windows Terminal.

Bleeping Computer
Ler notícia completa
low 01/09 07:28

Ciberataque à Boston Scientific afeta produção e entregas

A fabricante de dispositivos médicos Boston Scientific sofreu um incidente cibernético que causou interrupções em sua rede interna, afetando a fabricação, o processamento de pedidos e a distribuição de produtos. A empresa informou que os investigadores não encontram sinais de atividades não autorizadas em seu ambiente desde o dia 25 de agosto.

low 01/09 06:05

Hackers roubam chave API da METR e consomem US$ 600 mil em créditos de IA

A organização de pesquisa METR revelou ter sofrido dois incidentes de segurança nos quais agentes externos tentaram obter acesso não autorizado aos seus sistemas de inteligência artificial.

The Hacker News
Ler notícia completa
low 01/09 05:34

Falsos crawlers de IA visam arquivos .env e credenciais

De acordo com uma pesquisa da GreyNoise publicada em agosto de 2026, criminosos cibernéticos estão fingindo ser rastreadores web de IA de empresas como OpenAI, Anthropic e Google para escanear servidores em busca de credenciais de nuvem e arquivos de configuração sensíveis.

low 01/09 05:26

UAC-0099 da Rússia usa prompt nuclear em malware para burlar IA

Pesquisadores de cibersegurança revelaram a técnica GuardBreaker, usada pelo grupo russo UAC-0099 contra a Ucrânia para burlar os mecanismos de segurança de modelos de linguagem e interferir em análises baseadas em inteligência artificial.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter