A Microsoft investiga uma degradação no serviço de Autenticação Multifator (MFA) que causa erros 504 e bloqueia acesso de usuários nos EUA a aplicativos do Microsoft 365 e serviços dependentes. O incidente, em andamento, afeta empresas que usam o Entra ID para identidade.
Operadores ligados à Coreia do Norte intensificaram ataques à indústria de criptoativos após o mega roubo da Bybit, usando IA para golpes de engenharia social que já renderam US$ 37,5 milhões em 2026. As campanhas DangerousPassword e Contagious Interview visam desenvolvedores e profissionais do setor.
O grupo APT Silver Fox está conduzindo uma campanha sofisticada na Ásia usando e-mails de phishing localizados e técnicas avançadas de evasão, como DLL sideloading e BYOVD, para implantar o malware Winos 4.0 (ValleyRat) e obter controle persistente sobre redes corporativas.
Mercado clandestino RedVDS, um serviço de assinatura de ferramentas para cibercrime, foi desmantelado após ação da Microsoft. A plataforma, que cobrava US$ 24/mês, facilitou golpes que causaram prejuízos de US$ 40 milhões, incluindo fraudes de desvio de pagamento corporativo e imobiliário.
Campanha cibernética financiada por ator russo utilizou IA generativa para invadir mais de 600 firewalls FortiGate em 55 países entre janeiro e fevereiro de 2026, conforme revelado pela Amazon Threat Intelligence. O ataque visa equipamentos críticos de perímetro, representando risco elevado para infraestruturas corporativas.
A prisão em 2019 de um administrador brasileiro de fóruns de abuso infantil na dark web, revelada agora, resultou na maior apreensão de arquivos do gênero e desencadeou uma cadeia de operações globais. A cooperação entre PF, EUA, Portugal e Rússia levou a centenas de prisões e ao resgate de crianças, incluindo um menino sequestrado na Rússia considerado morto.
A CISA confirmou a exploração ativa da falha crítica CVE-2026-1731 no BeyondTrust Remote Support em campanhas de ransomware, urgindo organizações a aplicar patches imediatamente para mitigar o risco de comprometimento remoto.
Três engenheiros do Vale do Silício foram presos acusados de roubar segredos comerciais do Google e outras empresas de tecnologia para enviar ao Irã. A acusação inclui transferência de dados confidenciais, obstrução da Justiça e métodos elaborados para evitar detecção, como fotografar telas de computador. O FBI e o Departamento de Justiça dos EUA lideram o caso.
A Advantest, gigante japonesa de equipamentos de teste para chips, foi alvo de um ataque ransomware. A empresa investiga possível roubo de dados de clientes e funcionários. O incidente expõe riscos na cadeia de suprimentos crítica de semicondutores.
Campanha em larga escala explora vulnerabilidade crítica (CVSS 9.9) no BeyondTrust Remote Support para implantar os backdoors VShell e SparkRAT, com mais de 10.600 instâncias já comprometidas. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas, exigindo ação imediata.