Cybersec-1m - 28/09/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 28/09/2026 às 08:01
high 28/09 06:08

Ataque ligado ao JADEPUFFER usa contas de serviço para excluir recursos do Azure

O grupo criminoso conhecido como JADEPUFFER, monitorado pela Microsoft como Storm-3168, utilizou credenciais de serviço comprometidas para realizar ações destrutivas em um ambiente Microsoft Azure no início de junho de 2026.

The Hacker News
Ler notícia completa
high 28/09 05:33

Operação Master explora CVE-2026-0257 e implanta AdaptixC2 em redes

A "Operação Master" explorou a vulnerabilidade CVE-2026-0257 de bypass de autenticação no Palo Alto GlobalProtect para implantar a ferramenta AdaptixC2 em redes corporativas. O ataque combinou invasões empresariais, roubo de credenciais e uma plataforma de fraude de faturas em escala industrial para monetização financeira.

high 28/09 04:21

CISA alerta para ataques globais explorando falhas no Citrix NetScaler

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos adicionou uma falha crítica de validação de entrada no Citrix NetScaler ADC e Gateway ao seu catálogo de vulnerabilidades exploradas. A vulnerabilidade, catalogada como CVE-2026-88771 com pontuação CVSS de 9.5, permite exploração ativa por atacantes não autenticados.

The Hacker News
Ler notícia completa
high 28/09 04:04

Kiteworks pede desligamento de servidores por ameaça zero-day

A Kiteworks suspendeu sua recomendação de desligamento de emergência após um alerta preventivo contra possíveis ataques direcionados à sua plataforma. A empresa esclareceu que a medida foi apenas precaução e pediu que os clientes mantenham seus sistemas atualizados.

medium 28/09 06:33

Ataque TrustSink no Microsoft Entra usa MFA falso para roubar senhas

O TrustSink é uma técnica de phishing que abusa dos Métodos de Autenticação Externa do Microsoft Entra para exibir uma tela falsa de senha durante um fluxo legítimo de login. Essa abordagem permite que invasores com privilégios elevados capturem senhas em texto plano enquanto concluem a autenticação com um token válido, evitando que a vítima perceba a fraude.

medium 28/09 03:24

CISA ordena correção de falhas do Citrix exploradas até quarta-feira

A Agência de Segurança de Infraestrutura e Cibersegurança dos Estados Unidos (CISA) ordenou que órgãos governamentais protejam seus sistemas contra ataques que exploram duas vulnerabilidades críticas no Citrix NetScaler. As agências federais devem aplicar as correções de segurança necessárias para mitigar os riscos dessas falhas exploradas ativamente.

Bleeping Computer
Ler notícia completa
medium 27/09 11:13

Cloudflare corrige falha em containers que expunha dados

A Cloudflare corrigiu uma vulnerabilidade em contêineres e sandboxes que permitia a clientes com contas pagas do Workers recuperar dados residuais de outros clientes hospedados na mesma máquina física.

Bleeping Computer
Ler notícia completa
low 28/09 04:26

Novo infostealer em Python rouba dados de 17 navegadores

Um novo malware roubador de informações baseado em Python está alvejando 17 navegadores baseados em Chromium e o Firefox para furtar credenciais, dados de cartões, histórico de navegação e cookies de sessão ativos no Windows.

low 28/09 06:25

Bitget retoma saques de Bitcoin após roubo de US$ 387,5 mi

A corretora de criptomoedas Bitget retomou os saques de Bitcoin que haviam sido suspensos após invasão de hackers norte-coreanos aos seus sistemas na semana passada, resultando no roubo de mais de 350 milhões de dólares.

Bleeping Computer
Ler notícia completa
low 28/09 04:30

Soldado dos EUA é condenado a 70 meses por extorquir 10 empresas

Um ex-soldado do exército dos Estados Unidos foi condenado a 70 meses de prisão por invadir e extorquir pelo menos 10 empresas de tecnologia e telecomunicação entre abril de 2023 e dezembro de 2024.

Bleeping Computer
Ler notícia completa
low 28/09 03:57

Hackers transformam agente de IA em ferramenta para controlar servidores Docker

Uma campanha maliciosa chamada CARBONATO está sequestrando daemons do Docker expostos na porta TCP 2375 para instalar uma botnet que utiliza o framework Hermes Agent e comandos do Telegram como camada de controle interativo.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter