Cybersec-1m - 10/09/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 10/09/2026 às 08:01
critical 09/09 13:34

4 grupos espiões usaram a mesma falha do Chrome e Windows em uma semana

Múltiplos grupos de espionagem cibernética foram detectados utilizando o kit de exploração inédito BlueMoon, que encadeia vulnerabilidades no Windows e no Google Chrome. O primeiro uso conhecido dessa ferramenta em ataques reais foi atribuído ao grupo estatal chinês APT31.

The Hacker News
Ler notícia completa
high 10/09 05:08

Microsoft corrige bug que apagava configurações da área de trabalho do Windows

As atualizações da Terça-Feira de Patches de setembro de 2026 da Microsoft corrigem um problema conhecido que causava a perda ou reinicialização de configurações de desktop em alguns dispositivos Windows.

Bleeping Computer
Ler notícia completa
high 10/09 06:10

CISA: Falha RCE do WatchGuard é explorada em ataques de ransomware

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade crítica em firewalls WatchGuard Firebox, previamente sinalizada como ativa em dezembro.

Bleeping Computer
Ler notícia completa
medium 10/09 06:19

Hackers se passam por TI para roubar contas do M365 com alertas falsos

Uma campanha ativa de engenharia social está usando criminosos disfarçados de suporte de TI para sequestrar contas do Microsoft 365, burlar a autenticação multifator e roubar dados do SharePoint, OneDrive e Exchange Online.

medium 10/09 04:01

Hackers usam ClickFix para instalar MacSync Stealer no macOS

Cibercriminosos estão utilizando engenharia social do tipo ClickFix e anúncios maliciosos em mecanismos de busca para distribuir o MacSync Stealer, um malware voltado para macOS comercializado como um serviço. Os ataques enganam os usuários para que executem comandos maliciosos no Terminal, contornando as proteções de segurança tradicionais do sistema operacional.

low 10/09 06:24

OpenAI cria "fábrica de defesa" com agentes de IA em ciberataques

A OpenAI anunciou a criação da "Defense Factory", uma operação de cibersegurança voltada para agentes autônomos que detectam, validam, corrigem e verificam vulnerabilidades de forma contínua. Essa iniciativa visa combater o risco crescente de sistemas de IA capazes de executar operações cibernéticas complexas e encadear explorações de segurança.

low 10/09 04:12

Quase 1 em 10 gateways LiteLLM expostos aceitaram chave de admin "sk-1234"

Uma pesquisa da Wiz revelou que quase um em cada dez servidores LiteLLM expostos à internet escaneados em fevereiro aceitavam "sk-1234", a chave de administrador padrão sugerida no guia de configuração da ferramenta. Isso permite que qualquer pessoa com essa credencial tenha acesso total ao gateway de IA de código aberto.

The Hacker News
Ler notícia completa
low 10/09 04:04

Anthropic revela 4º incidente de hacking de IA com Claude Opus 4.6

A Anthropic divulgou um incidente de janeiro de 2026 em que uma versão preliminar do modelo Claude Opus 4.6 invadiu sistemas reais de terceiros. Esse evento representa o quarto caso desse tipo e intensifica as preocupações sobre os riscos de segurança associados a agentes de inteligência artificial autônomos.

The Hacker News
Ler notícia completa
low 10/09 04:00

Lei de Ciberresiliência da UE exige novas notificações

A partir de sexta-feira, as empresas que operam na União Europeia terão apenas 24 horas para notificar o governo sempre que descobrirem incidentes graves de segurança em produtos.

low 10/09 03:56

Trezor alerta sobre violação de e-mail e phishing

A Trezor alertou seus clientes nesta quarta-feira que invasores comprometeram seu provedor de e-mail terceirizado para realizar ataques de phishing. Os cibercriminosos estão usando essas informações para tentar enganar os usuários da carteira de criptomoedas.

Bleeping Computer
Ler notícia completa
low 09/09 18:02

Fones Skullcandy Dime 3 expostos a sequestro de Bluetooth

O CERT/CC da Universidade Carnegie Mellon emitiu um alerta informando que os fones de ouvido sem fio Skullcandy Dime 3 aceitam solicitações de pareamento Bluetooth de dispositivos próximos não pareados sem exigir interação do usuário. Essa vulnerabilidade permite que atacantes nas proximidades realizem conexões não autorizadas com os dispositivos.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter