Hackers Fire Ant comprometem roteadores Cisco e servidores TACACS
O grupo de ameaças Fire Ant expandiu suas operações de espionagem cibernética para comprometer roteadores Cisco IOS XR, servidores de autenticação TACACS e servidores de gerenciamento Linux, visando a infraestrutura crítica. A investigação da empresa de segurança Sygnia revelou que o grupo continua ativo desde 2025.
Hackers atacam contas raiz da AWS em mais de 150 organizações
Entre 24 de julho e 23 de agosto de 2026, uma campanha de pulverização de senhas teve como alvo contas de usuários raiz da AWS em mais de 150 organizações. O ataque consistiu em múltiplas tentativas de autenticação falhas para comprometer as identidades com maiores privilégios em ambientes em nuvem.
Falhas zero-day do PaperCut são usadas em roubo de dados
Duas vulnerabilidades de segurança no software de gerenciamento de impressão PaperCut NG e MF, corrigidas após exploração como dia zero, estão sendo usadas em ataques de roubo de dados. Os invasores estão ativamente explorando essas falhas para comprometer sistemas corporativos afetados.
A empresa VulnCheck relatou que agentes de ameaças estão explorando duas falhas críticas no Langflow e no Ruby on Rails. A vulnerabilidade CVE-2026-0768, com pontuação CVSS de 9.8, permite a execução arbitrária de código Python como usuário root devido à falta de validação de entrada.
Pacote npm malicioso rouba segredos e infecta outros pacotes
Um ataque à cadeia de suprimentos no pacote npm @7nohe/openapi-react-query-codegen comprometeu estações de trabalho de desenvolvedores e ambientes CI/CD com um payload malicioso capaz de roubar credenciais e se propagar automaticamente. As dez versões falsas publicadas em agosto de 2026 afetaram o popular gerador de código, expondo segredos do GitHub e de serviços em nuvem.
PoC liberada para RCE pré-auth no Microsoft Exchange (CVE-2026-62911)
Um repositório público de prova de conceito foi lançado para a vulnerabilidade CVE-2026-62911, uma falha de execução remota de código pré-autenticação no Microsoft Exchange Server. Especialistas recomendam que os defensores tratem o código como não verificado até que seja validado em um ambiente de laboratório isolado.
Falso app Claude Opus 5 rouba senhas e cripto com RevStealer
Cibercriminosos estão explorando a popularidade da inteligência artificial para distribuir o roubador de informações RevStealer através de um aplicativo falso do Claude Opus 5. O malware, disfarçado de versão desktop, é projetado para furtar senhas, carteiras de criptomoedas e sessões de usuários enquanto evade sistemas de segurança.
Microsoft alerta sobre ataques TerminalFix com túneis reversos
Uma nova variante do golpe ClickFix chamada TerminalFix utiliza falsos prompts de CAPTCHA da Cloudflare em sites comprometidos para enganar as vítimas e fazê-las executar comandos maliciosos do PowerShell no Windows Terminal.
Ciberataque à Boston Scientific afeta produção e entregas
A fabricante de dispositivos médicos Boston Scientific sofreu um incidente cibernético que causou interrupções em sua rede interna, afetando a fabricação, o processamento de pedidos e a distribuição de produtos. A empresa informou que os investigadores não encontram sinais de atividades não autorizadas em seu ambiente desde o dia 25 de agosto.
Hackers roubam chave API da METR e consomem US$ 600 mil em créditos de IA
A organização de pesquisa METR revelou ter sofrido dois incidentes de segurança nos quais agentes externos tentaram obter acesso não autorizado aos seus sistemas de inteligência artificial.
Falsos crawlers de IA visam arquivos .env e credenciais
De acordo com uma pesquisa da GreyNoise publicada em agosto de 2026, criminosos cibernéticos estão fingindo ser rastreadores web de IA de empresas como OpenAI, Anthropic e Google para escanear servidores em busca de credenciais de nuvem e arquivos de configuração sensíveis.
UAC-0099 da Rússia usa prompt nuclear em malware para burlar IA
Pesquisadores de cibersegurança revelaram a técnica GuardBreaker, usada pelo grupo russo UAC-0099 contra a Ucrânia para burlar os mecanismos de segurança de modelos de linguagem e interferir em análises baseadas em inteligência artificial.