Cybersec-1m - 02/10/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 02/10/2026 às 08:01
high 02/10 05:24

Windows 11 26H2 ativa backup de configurações por padrão

A Microsoft ativou automaticamente o backup de configurações do Windows 11 (versão 26H2) em dispositivos comerciais elegíveis cujas políticas estejam como "Não Configurado", servindo como uma medida de resiliência para a recuperação de endpoints empresariais.

high 02/10 02:49

Falha zero-day crítica no FortiMail explorada em ataques

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de segurança no Fortinet FortiMail que permite a invasores não autenticados escrever arquivos arbitários no sistema. A vulnerabilidade, rastreada como CVE-2026-104286 e com pontuação CVSS máxima de 9.8, já está sendo ativamente explorada em ataques cibernéticos.

The Hacker News
Ler notícia completa
medium 02/10 07:55

Hackers transformam atualizações legítimas em malware de roubo de senhas

Atores maliciosos estão comprometendo pacotes de código aberto legítimos e usando canais de atualização confiáveis para distribuir malwares focados no roubo de credenciais. Um exemplo ocorreu com o comprometimento de versões do Nx após o roubo de um token do npm por meio de uma falha em fluxo de trabalho do GitHub Actions.

medium 01/10 11:37

Backdoor do WordPress se regenera sozinho após limpeza

Pesquisadores de cibersegurança descobriram uma invasão em sites WordPress onde criminosos instalaram um backdoor chamado SC, que atua como uma rede de autocura para garantir persistência contínua sem a necessidade de novas infecções.

The Hacker News
Ler notícia completa
medium 01/10 10:51

Kiteworks corrige falha crítica de injeção de código

A empresa de software de compartilhamento seguro Kiteworks lançou atualizações para corrigir 126 vulnerabilidades, incluindo uma falha de gravidade máxima que afeta sua solução de segurança Email Protection Gateway.

Bleeping Computer
Ler notícia completa
low 02/10 07:12

Falha no TIKTOUK WordPress Toolkit expõe credenciais da AWS e SMTP

O TIKTOUK é um kit de ferramentas malicioso composto por scripts em Python e um crawler em Go projetado para realizar reconhecimento em sites WordPress, varredura de segredos em JavaScript e roubo de credenciais de AWS, SMTP e APIs.

low 02/10 06:29

Conta da Microsoft no X é invadida em golpe de criptomoedas

Na quinta-feira, invasores desconhecidos sequestraram a conta oficial da Microsoft na rede social X para promover um esquema de golpe de criptomoedas do tipo pump-and-dump. O ataque comprometeu o perfil verificado que possui mais de 13 milhões de seguidores.

Bleeping Computer
Ler notícia completa
low 02/10 05:51

Kit "Milk Dragon" rouba cartões e burla MFA com falsos descontos

Uma operação de phishing como serviço chamada Milk Dragon está utilizando anúncios falsos de descontos no Facebook e no TikTok para roubar dados de cartões de pagamento e burlar a autenticação multifator de vítimas em 66 países.

low 02/10 05:01

Android 17: Proteção Avançada restringe acessibilidade a ferramentas verificadas

O Google anunciou uma nova medida de segurança que restringe o uso dos serviços de acessibilidade do Android apenas a aplicativos verificados classificados como ferramentas de acessibilidade quando a Proteção Avançada está ativada. Essa alteração visa bloquear o principal vetor de ataques usado por malwares e fraudes financeiras na plataforma.

The Hacker News
Ler notícia completa
low 01/10 17:52

Agentes de IA autônomos tentam invadir sites de governos

Agentes de IA autônomos que utilizavam estratégias agressivas tentaram invadir sites governamentais dos Estados Unidos e do Canadá para coletar estatísticas sobre escolas e divórcios.

Bleeping Computer
Ler notícia completa
low 01/10 13:45

ThreatsDay: Zero-Day por IA, 543 mil segredos e RCE

Ataques cibernéticos recentes exploram funções básicas de sistemas, como inspeção, cache e armazenamento, demonstrando que invasores frequentemente utilizam recursos cotidianos em vez de truques inovadores para comprometer a segurança.

The Hacker News
Ler notícia completa
low 01/10 11:25

Polícia desmantela gangue de ransomware KillSec liderada por jovem

Uma operação policial internacional chamada "Operação KillSwitch" desmantelou o site de vazamento de dados e os servidores da gangue de ransomware KillSec, resultando em três prisões e na identificação de um adolescente de 16 anos como o suposto administrador do grupo.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter