Atualizações da Microsoft de setembro causam falhas no RDS do Windows Server
A Microsoft confirmou que as atualizações de segurança de setembro de 2026 estão causando falhas nos Serviços de Área de Trabalho Remota em sistemas Windows Server.
Suas notícias de cibersegurança em 1 minuto
A Microsoft confirmou que as atualizações de segurança de setembro de 2026 estão causando falhas nos Serviços de Área de Trabalho Remota em sistemas Windows Server.
O grupo de ameaças vinculado à China conhecido como UNC3569 explorou uma vulnerabilidade crítica de execução remota de código no Sogou Input Method para Windows (CVE-2026-51990) para instalar o backdoor GRAYRABBIT. A falha combinou um manipulador de protocolo inseguro, navegação desprotegida em navegador embutido e uma versão obsoleta do Chromium sem sandbox.
Uma nova campanha maliciosa utiliza um processo de cinco etapas, envolvendo arquivos em lote, PowerShell e AutoIt, para ocultar o trojan de acesso remoto AsyncRAT dentro do processo legítimo charmap.exe do Windows.
Uma nova variante do malware Cyclops Blink foi detectada em dispositivos Cisco Secure Firewall Management Center comprometidos, incorporando recursos avançados de varredura de rede interna e interceptação de pacotes. A atividade cibernética possui forte ligação com agentes russos, especificamente associados ao grupo Sandworm.
A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu um alerta informando que hackers estão explorando ativamente uma vulnerabilidade de gravidade máxima em ataques ao GitLab.
Uma extensão maliciosa de navegador chamada "Twitch Enhanced Viewer | JeetBot" vazou tokens OAuth de quase 31.000 usuários para servidores proxy operados por um serviço russo de bots comerciais. Os dados comprometidos foram coletados através das lojas oficiais do Google Chrome e Mozilla Firefox.
A empresa de tecnologia financeira Revolut sofreu uma violação de dados após compartilhar informações de clientes com um invasor que se passava por uma agência governamental. O incidente ocorreu por meio de engenharia social, expondo detalhes confidenciais de um número não revelado de usuários.
Uma campanha do cavalo de Troia bancário Casbaneiro, detectada em agosto de 2026, utilizou e-mails de phishing com faturas falsas e servidores de comando e controle distribuídos para atacar usuários na América Latina. A operação focou em vítimas na Argentina, Peru, Colômbia e México, empregando infraestrutura com restrição geográfica para ocultar suas atividades maliciosas.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter