O Governo do Reino Unido anunciou um Government Cyber Action Plan para "resetar" sua política de cibersegurança, citando responsabilidades por risco pouco claras em todos os níveis e vulnerabilidade de órgãos públicos.
06/01/2026 14:03
Tendências
#infraestrutura
Higham Lane School fechou temporariamente após um ataque que derrubou telefones, e-mail e o sistema de gestão. O DfE enviou equipe de resposta a incidentes; a escola orientou que ninguém faça login nos sistemas até nova ordem.
05/01/2026 12:01
Cyber ataques
#infraestrutura
O grupo "Crimson Collective" alega ter invadido sistemas da Brightspeed (operadora com capacidade para 7,3 milhões de domicílios) e extraído dados de clientes e funcionários, enviando amostras a pesquisadores. A Brightspeed não foi confirmada pela matéria no momento da publicação.
05/01/2026 08:02
Cyber ataques
#infraestrutura
La Poste informou que operações foram restabelecidas após um ataque DDoS iniciado no início da semana; um grupo pró‑Rússia reivindicou a ação, mas não houve confirmação técnica pública sobre autoria, escopo detalhado ou serviços afetados.
26/12/2025 16:01
Cyber ataques
#infraestrutura
PoC e módulo Metasploit para CVE‑2025‑37164 tornam crítica a correção em HPE OneView (< 11.0). Falha no endpoint id‑pools permite execução de comandos sem autenticação; HPE liberou hotfix—implemente imediatamente e isole consoles.
23/12/2025 10:04
Riscos e Ameaças
#infraestrutura
CISA adicionou CVE‑2023‑52163 (Digiever DS‑2105 Pro) ao catálogo KEV após evidências de exploração ativa. A falha de missing‑authorization permite injeção de comandos via time_tzsetup—cgi; FCEB tem prazo para correção.
23/12/2025 05:03
Riscos e Ameaças
#infraestrutura
A autoridade nacional de gestão de águas da Romênia, Romanian Waters (Administrația Națională Apele Române), foi atingida por um ataque de ransomware no fim de semana, segundo o BleepingComputer. A reportagem confirma o incidente, mas não detalha alcance, grupo autor ou impacto operacional.
22/12/2025 12:30
Cyber ataques
#infraestrutura
Pesquisadores relataram a retomada do APT conhecido como "Prince of Persia", que usa variantes Foudre v34 e Tonnerre v50 para atacar redes corporativas e infraestrutura crítica. Vetores incluem arquivos Excel com executáveis embutidos, um DGA bifásico e uso de Telegram como canal de C2. O relatório destaca técnicas de evasão e persistência, mas não quantifica vítimas.
19/12/2025 12:01
Riscos e Ameaças
#infraestrutura
Autoridades de inteligência da Dinamarca atribuíram a responsabilidade por um ataque cibernético destrutivo contra componentes da infraestrutura de água do país a atores ligados à Rússia. O anúncio caracteriza o incidente como deliberado e com impacto operacional, mas não detalha vetores ou indicadores técnicos. Especialistas recomendam isolamento de OT, reforço de credenciais e preservação de logs enquanto aguardam divulgação forense oficial.
19/12/2025 10:02
Cyber ataques
#infraestrutura
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#infraestrutura