Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 30/01/2026 às 08:00
low 30/01 04:35

Ex-Engenheiro do Google é Condenado por Roubar 2.000 Segredos de IA para Startup Chinesa

Um ex-engenheiro do Google, Linwei Ding (Leon Ding), de 38 anos, foi condenado nos EUA por um júri federal em sete acusações de espionagem econômica e sete acusações de roubo de segredos comerciais após roubar mais de 2.000 documentos confidenciais da empresa para construir uma startup na China. O Departamento de Justiça anunciou a condenação na quinta-feira, destacando o desvio de propriedade intelectual para benefício estrangeiro.

The Hacker News
Ler notícia completa
low 30/01 04:09

SmarterMail corrige falha RCE crítica não autenticada (CVSS 9.3)

A SmarterTools corrigiu duas falhas de segurança no SmarterMail, incluindo uma vulnerabilidade crítica (CVE-2026-24423, com pontuação CVSS de 9.3) que permite a execução remota de código não autenticado na API ConnectToHub em versões anteriores ao build 9511.

The Hacker News
Ler notícia completa
low 30/01 01:43

Falhas Zero-Day RCE no Ivanti EPMM exploradas; atualizações liberadas.

A Ivanti lançou atualizações de segurança para corrigir duas falhas críticas no Ivanti Endpoint Manager Mobile (EPMM), uma das quais já foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA devido a ataques de dia zero. Uma das vulnerabilidades críticas é a CVE-2026-1281, abordando brechas que estavam sendo ativamente exploradas.

The Hacker News
Ler notícia completa
low 29/01 23:00

APTs Chinesas Atacam Organizações Asiáticas com Malware Sofisticado

Grupos de Ameaça Persistente Avançada (APT) implementaram novas armas cibernéticas contra diversos alvos, evidenciando o aumento das ameaças na região.

medium 29/01 21:21

Microsoft liga falhas de boot do Win 11 a update problemático de Dez/2025

A Microsoft ligou falhas de inicialização no Windows 11 após a instalação das atualizações de janeiro de 2026 a tentativas anteriores malsucedidas da atualização de segurança de dezembro de 2025, que deixaram os sistemas em um "estado impróprio".

Bleeping Computer
Ler notícia completa
low 29/01 19:08

Hugging Face usada para espalhar milhares de variantes de malware Android

Uma nova campanha de malware para Android está utilizando a plataforma Hugging Face como repositório para milhares de variações de um *payload* APK que coleta credenciais de serviços financeiros e de pagamento populares. A campanha maliciosa explora o Hugging Face para hospedar inúmeras versões de um código malicioso, visando roubar dados de acesso a contas bancárias e plataformas de pagamento.

Bleeping Computer
Ler notícia completa
low 29/01 14:57

Marquis culpa ataque ransomware em falha SonicWall cloud backup

A Marquis Software Solutions, provedora de serviços financeiros sediada no Texas, atribuiu um ataque de ransomware ocorrido em agosto de 2025, que afetou dezenas de bancos e cooperativas de crédito dos EUA, a uma falha de segurança reportada pela SonicWall um mês depois.

Bleeping Computer
Ler notícia completa
low 29/01 12:32

Do Quântico à IA: Preparando a Cibersegurança para o Futuro

À medida que 2026 se aproxima, jornalistas instam o setor de cibersegurança a focar na correção de vulnerabilidades, preparação para ameaças quânticas e aprimoramento das aplicações de Inteligência Artificial. Essas prioridades foram destacadas na edição mais recente do "Reporters' Notebook".

medium 29/01 10:28

Exposição em Diretório Aberto Vaza Framework BYOB (Windows, Linux, macOS)

Um servidor de comando e controle exposto, contendo uma implantação completa do framework BYOB (Build Your Own Botnet), uma ferramenta sofisticada de pós-exploração para Windows, Linux e macOS, foi descoberto ativamente operando por dez meses com acesso remoto multiplataforma e mineração de criptomoedas integrada.

low 29/01 10:01

Boletim ThreatsDay: Novas RCEs, Ações na Darknet, Bugs de Kernel e Mais

As atualizações desta semana demonstram como pequenas alterações podem gerar problemas reais, com a tendência principal sendo o uso de ferramentas familiares de maneiras inesperadas, transformando plataformas confiáveis em pontos fracos que afetam sistemas de uso diário.

The Hacker News
Ler notícia completa
medium 29/01 09:07

Ferramenta Swarmer abusa Registro do Windows para evadir detecção

A ferramenta sofisticada chamada Swarmer manipula colmeias do Registro do Windows, explorando infraestrutura legada para obter acesso persistente sem acionar os sistemas de monitoramento tradicionais de Endpoint Detection and Response (EDR). Esta técnica visa contornar as defesas aprimoradas contra métodos convencionais de persistência no registro.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter