A VMware confirmou exploração ativa da CVE-2026-22719, falha de RCE não autenticada no Aria Operations. Ataques em andamento elevam risco; patches já liberados. Sistemas expostos são alvo de alto valor para acesso a redes corporativas.
Ataque à cadeia de suprimentos no Packagist distribui um RAT em PHP através de pacotes disfarçados de utilitários Laravel. O malware oferece controle remoto completo e acesso a segredos da aplicação, exigindo ação imediata de desenvolvedores.
A multinacional holandesa de tintas AkzoNobel confirmou que hackers invadiram a rede de uma de suas unidades nos EUA. O ataque, de natureza ainda não divulgada, afeta uma grande empresa do setor industrial, alvo frequente de ransomware e espionagem.
A ferramenta de testes de segurança de código aberto CyberStrikeAI, que utiliza IA generativa, está sendo empregada por hackers em uma campanha ativa contra firewalls Fortinet FortiGate em 55 países, segundo a Team Cymru.
Grupo criminoso brasileiro 'Tropa do Arranca' combina roubo físico de iPhones com ataques de phishing sofisticados para desbloquear aparelhos e acessar contas iCloud, usando páginas falsas com localização real para enganar vítimas.
A Microsoft alerta para campanhas de phishing sofisticadas que usam redirecionamento OAuth para atingir organizações governamentais, burlando defesas convencionais de e-mail e navegadores.
O Comando Central dos EUA usou o modelo de IA Claude da Anthropic em operações militares contra o Irã e na captura de Nicolás Maduro, revela o Wall Street Journal. A revelação ocorre em meio a um conflito público entre o governo Trump e a empresa, que se recusa a permitir o uso irrestrito de sua tecnologia para vigilância em massa ou armas autônomas letais.
O general Paul Caine, comandante do U.S. Cyber Command, confirmou que a unidade realizou ataques cibernéticos contra sistemas de comunicação e sensores do Irã, preparando o cenário para o bombardeio conjunto EUA-Israel. A ação ilustra a integração de operações cibernéticas ofensivas na guerra convencional moderna.
Uma nova campanha de phishing distribui um aplicativo web progressivo (PWA) malicioso disfarçado de ferramenta de segurança do Google. O malware rouba credenciais, códigos de autenticação de dois fatores (MFA), endereços de carteiras de criptomoedas e pode redirecionar tráfego de atacantes.
O grupo de ameaças russo APT28 explorou ativamente uma vulnerabilidade zero-day (CVE-2026-21513) no framework MSHTML da Microsoft antes da correção no Patch Tuesday de fevereiro de 2026. A falha, com CVSS 8.8, permite bypass de segurança e execução de código arbitrário em todas as versões do Windows. A exploração usou arquivos LNK maliciosos ligados a campanhas conhecidas do grupo.