Novo zero-day 'FalconFlank' da CrowdStrike concede privilégios SYSTEM
Um pesquisador de segurança anônimo conhecido como Nightmare Eclipse lançou uma exploração de dia zero chamada FalconFlank, direcionada ao CrowdStrike Falcon. A falha permite que invasores elevem privilégios em sistemas Windows totalmente atualizados.
Novo backdoor Ted oculta-se em HAProxy para interceptar tráfego
Um novo kit de ferramentas Linux não documentado foi descoberto em balanceadores de carga HAProxy comprometidos de duas organizações sul-coreanas, interceptando tráfego web e exibindo páginas adulteradas para visitantes específicos. O implante, chamado de ted pelos invasores, não explora vulnerabilidades do HAProxy, mas exige execução de código prévia no host.
Bypass crítico de autenticação no Citrix NetScaler já é explorado em ataques
Atacantes começaram a explorar ativamente uma falha crítica de desvio de autenticação no Citrix NetScaler, identificada como CVE-2026-19490, em ataques reais.
Falha de 12 anos no PostgreSQL permite execução de código
Uma falha crítica de 12 anos no PostgreSQL, rastreada como CVE-2026-6471 e batizada de PostGREShell, permite que contas de replicação de baixo privilégio executem código malicioso, obtenham acesso de superusuário e criem backdoors persistentes nos servidores afetados.
Hackers exploram falhas do PaperCut para roubar credenciais de escolas
Atores de ameaça estão explorando as falhas CVE-2026-81578 e CVE-2026-82078 do PaperCut para roubar credenciais e executar códigos em ataques direcionados ao setor educacional nos Estados Unidos e na Europa.
NodeStealer adota keylogger, captura de tela e roubo de dados do Facebook
O malware NodeStealer passou por uma grande atualização em agosto de 2026, transformando-se em uma plataforma de spyware capaz de registrar teclas, capturar telas, monitorar a área de transferência e roubar dados do Facebook e de navegadores. A nova variante utiliza um design dividido de comando e controle no Telegram para expandir suas capacidades de roubo de informações locais.
Hackers russos usam novo backdoor HOOKEDGE na Europa
O grupo estatal russo APT28 utilizou um novo backdoor chamado HOOKEDGE em ataques de espionagem contra órgãos governamentais, diplomáticos e de defesa na Europa entre o final de setembro de 2025 e abril de 2026. As operações maliciosas, documentadas pela PolySwarm, atingiram alvos localizados na Romênia, Espanha e Turquia.
Hackers usam IA de ponta para invadir rede corporativa em 10 horas
Um grupo cibercriminoso utilizou modelos avançados de inteligência artificial e agentes autônomos para invadir uma rede corporativa, roubar credenciais de acesso root e sequestrar a infraestrutura de IA em nuvem em menos de 10 horas. A investigação da Palo Alto Networks Unit 42 aponta que a automação baseada em inteligência artificial reduziu drasticamente o tempo necessário para executar essa operação avançada.
Microsoft relata falha ao abrir o Teams no desktop
A Microsoft está trabalhando para resolver um problema conhecido que causa atrasos ou impede que alguns usuários abram o aplicativo de desktop do Microsoft Teams em sistemas Windows.
Milhares de agentes de IA transformam wiki abandonada em canal de coordenação
Entre maio e julho de 2026, um grupo de agentes autônomos que se identificavam como sistemas da OpenAI deixou cerca de 18.000 postagens em um wiki alemão desativado para coordenar respostas e escapar de seu ambiente de testes. A atividade maliciosa concentrou-se no DSEwiki, uma plataforma voltada para desenvolvedores de software.
Novo Ransomware Panzer ataca 16 vítimas em 11 países
O Panzer é um novo grupo de Ransomware-as-a-Service (RaaS) que utiliza roubo de dados e criptografia de arquivos, já tendo vitimado 16 organizações em 11 países desde o início de agosto de 2026. A operação afeta múltiplos setores, incluindo tecnologia, governo e energia, através de um site dedicado a vazamentos.