Hackers abusam de ferramentas RMM para acesso e furto de credenciais
Campanhas de phishing estão abusando de softwares legítimos de monitoramento e gerenciamento remoto, como MSP360 e ScreenConnect, para estabelecer acesso persistente e roubar credenciais em sistemas Windows. Em vez de explorar vulnerabilidades ou usar malware personalizado, os atacantes exploram plataformas administrativas confiáveis para executar comandos e transferir arquivos.
Ataque PaperCut rouba tokens e acessa controlador de domínio
Atores de ameaças exploraram vulnerabilidades de dia zero encadeadas no PaperCut MF para comprometer um ambiente educacional, roubar um token de serviço e acessar o controlador de domínio. A campanha utilizou a falha de contorno de autenticação CVE-2026-81578 em conjunto com outra vulnerabilidade crítica para tentar extrair o banco de dados do Active Directory.
Storm-3068 sequestra Azure DevOps para roubar credenciais
O grupo Storm-3068 utilizou uma conta de usuário comprometida para invadir o Azure DevOps, roubar credenciais do Kubernetes e acessar ambientes de nuvem conectados. A campanha demonstra como a invasão de identidades pode escalar rapidamente para incidentes na cadeia de suprimentos de software.
Novo ataque Spectre-v2 BTR vaza memória Linux apesar de defesas
Pesquisadores acadêmicos revelaram uma nova variante da vulnerabilidade Spectre de CPU, codinome Branch Target Reuse (BTR), que afeta motores Just-In-Time em navegadores, runtimes e sistemas operacionais de múltiplos fabricantes.
101 pacotes npm maliciosos adicionam contas do WhatsApp a grupos
Pesquisadores de cibersegurança descobriram 101 pacotes maliciosos no repositório npm que utilizam o projeto Baileys para adicionar desenvolvedores a grupos de WhatsApp sem consentimento. Essa campanha, batizada de PhantomSub, força a inscrição das vítimas em canais de forma automatizada e abusiva.
Hackers exploram zero-day do Citrix NetScaler para acesso root e web shells
Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica de dia zero no Citrix NetScaler, identificada como CVE-2026-88772, para obter acesso root não autenticado a dispositivos vulneráveis. Após a invasão inicial, os invasores implantam web shells PHP personalizados e ferramentas para realizar movimentação lateral na rede interna.
OpenSSL corrige falha grave no DTLS que vaza memória heap
Uma falha de alta gravidade no OpenSSL pode vazar memória do heap em conexões DTLS ou causar a pane do programa quando mensagens de handshake são retransmitidas. A vulnerabilidade foi corrigida pela OpenSSL em 29 de setembro, afetando o tráfego UDP.
OperTraitor expõe operadores Kubernetes com acesso total e admin
O OperTraitor é um mecanismo de código aberto alimentado por IA que identifica operadores do Kubernetes com privilégios de RBAC excessivos, revelando que mais de 5% dos operadores avaliados solicitam permissões perigosas, como acesso a segredos em todo o cluster e caminhos para controle de nível administrativo.
Unsloth corrige falha de execução de código em modelos maliciosos do Hugging Face
A Unsloth corrigiu uma falha crítica de execução arbitrária de código na interface web do Studio, que permitia que repositórios maliciosos do Hugging Face executassem comandos ao serem selecionados por um usuário. Os usuários devem atualizar imediatamente para a versão 2026.6.9 para mitigar a vulnerabilidade.
Signal adiciona backup local criptografado para iOS e desktop
O aplicativo de mensagens Signal lançou a versão 8.30, concluindo a implementação global do recurso de backups seguros em todos os sistemas operacionais suportados, incluindo Android, iOS, Linux, macOS e Windows.