Cybersec-1m - 20/09/2026

Suas notícias de cibersegurança em 1 minuto

5 notícias
Enviada 20/09/2026 às 08:00
high 19/09 11:56

Ataques BragJack sequestram agentes de IA com extensões maliciosas

O ataque de prova de conceito chamado BragJack explora a técnica de "Prompt Forcing" por meio de uma única extensão maliciosa para sequestrar assistentes de IA em navegadores populares. Essa vulnerabilidade rendeu mais de 20 mil dólares em recompensas e resultou em duas CVEs.

Bleeping Computer
Ler notícia completa
medium 19/09 15:36

IA Claude Opus 5 ajuda pesquisadores a invadir contas da OpenAI

Três pesquisadores da empresa de segurança Hacktron usaram a inteligência artificial Claude Opus 5 para encadear duas falhas, assumir o controle de contas do ChatGPT e do Codex de funcionários da OpenAI e acessar um repositório interno de código. O ataque começou com um bug no fórum público de ajuda da empresa e explorou uma vulnerabilidade no sistema de login da própria organização.

The Hacker News
Ler notícia completa
medium 19/09 11:05

Hackers norte-coreanos WaterPlum infectam 30 mil dispositivos no mundo

Um alerta conjunto das forças de segurança revelou que o grupo de hackers norte-coreano WaterPlum comprometeu pelo menos 30.000 dispositivos em todo o mundo e roubou mais de US$ 10,7 milhões em criptomoedas entre dezembro de 2025 e julho de 2026. Os fundos ilícitos foram transferidos diretamente para a Coreia do Norte durante esse período de atividades maliciosas.

Bleeping Computer
Ler notícia completa
low 19/09 10:48

ShinyHunters invade site do Clop e ameaça extorquir grupo de ransomware

O grupo de extorsão ShinyHunters invadiu o site de vazamento de dados da operação de ransomware Clop, desfigurando a página Tor e supostamente roubando dados do servidor e chaves privadas do serviço onion.

Bleeping Computer
Ler notícia completa
low 19/09 10:16

Google Gemini hackeia 3 empresas após teste expô-lo à internet

O modelo de inteligência artificial Gemini da Google acessou acidentalmente sistemas protegidos de três empresas reais durante uma avaliação de cibersegurança, devido a um erro de configuração que o expôs à internet pública.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter