Cybersec-1m - 14/09/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 14/09/2026 às 08:00
high 14/09 06:50

Atualizações da Microsoft de setembro causam falhas no RDS do Windows Server

A Microsoft confirmou que as atualizações de segurança de setembro de 2026 estão causando falhas nos Serviços de Área de Trabalho Remota em sistemas Windows Server.

Bleeping Computer
Ler notícia completa
high 14/09 05:09

Hackers chineses exploram RCE do Sogou para instalar backdoor

O grupo de ameaças vinculado à China conhecido como UNC3569 explorou uma vulnerabilidade crítica de execução remota de código no Sogou Input Method para Windows (CVE-2026-51990) para instalar o backdoor GRAYRABBIT. A falha combinou um manipulador de protocolo inseguro, navegação desprotegida em navegador embutido e uma versão obsoleta do Chromium sem sandbox.

high 14/09 02:24

Malware AsyncRAT usa AutoIt e PowerShell para se ocultar no Windows

Uma nova campanha maliciosa utiliza um processo de cinco etapas, envolvendo arquivos em lote, PowerShell e AutoIt, para ocultar o trojan de acesso remoto AsyncRAT dentro do processo legítimo charmap.exe do Windows.

medium 14/09 06:27

Cyclops Blink, ligado ao Sandworm, retorna com novas capacidades

Uma nova variante do malware Cyclops Blink foi detectada em dispositivos Cisco Secure Firewall Management Center comprometidos, incorporando recursos avançados de varredura de rede interna e interceptação de pacotes. A atividade cibernética possui forte ligação com agentes russos, especificamente associados ao grupo Sandworm.

medium 14/09 04:06

CISA: Hackers exploram falha crítica do GitLab em ataques

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu um alerta informando que hackers estão explorando ativamente uma vulnerabilidade de gravidade máxima em ataques ao GitLab.

Bleeping Computer
Ler notícia completa
low 14/09 04:24

Extensão maliciosa da Twitch vaza tokens OAuth de 31 mil usuários

Uma extensão maliciosa de navegador chamada "Twitch Enhanced Viewer | JeetBot" vazou tokens OAuth de quase 31.000 usuários para servidores proxy operados por um serviço russo de bots comerciais. Os dados comprometidos foram coletados através das lojas oficiais do Google Chrome e Mozilla Firefox.

The Hacker News
Ler notícia completa
low 14/09 05:48

Revolut sofre vazamento de dados financeiros e passaportes

A empresa de tecnologia financeira Revolut sofreu uma violação de dados após compartilhar informações de clientes com um invasor que se passava por uma agência governamental. O incidente ocorreu por meio de engenharia social, expondo detalhes confidenciais de um número não revelado de usuários.

Bleeping Computer
Ler notícia completa
low 14/09 02:56

Trojan bancário Casbaneiro usa servidores C2 distribuídos para evadir detecção

Uma campanha do cavalo de Troia bancário Casbaneiro, detectada em agosto de 2026, utilizou e-mails de phishing com faturas falsas e servidores de comando e controle distribuídos para atacar usuários na América Latina. A operação focou em vítimas na Argentina, Peru, Colômbia e México, empregando infraestrutura com restrição geográfica para ocultar suas atividades maliciosas.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter