Relatório da Huntress descreve campanha que explora falhas no SolarWinds Web Help Desk (CVE-2025-40551 e CVE-2025-26399) e instala ferramentas legítimas (Velociraptor 0.73.4, Zoho Assist) para funcionamento como C2; SolarWinds recomenda atualização para WHD 2026.1.
12/02/2026 10:02
Cyber ataques
#mitigacao
Cephalus é um ransomware escrito em Go que segue playbook de dupla extorsão; começa em RDP exposto sem MFA, faz reconhecimento rápido, tampering em Defender e encriptação AES‑256 com chaves RSA. Recomenda‑se fechar RDP, impor MFA, monitorar tarefas agendadas e proteger backups.
11/02/2026 10:02
Cyber ataques
#mitigacao
O botnet AISURU/Kimwolf foi associado a um ataque DDoS que atingiu pico de 31,4 Tbps e durou 35 segundos. A Cloudflare detectou e mitigou o evento, que integra uma série de ataques hiper‑volumétricos observados no quarto trimestre de 2025. O trecho disponível não lista alvos ou IOCs; relatórios técnicos da Cloudflare são necessários para ações operacionais.
05/02/2026 16:02
Cyber ataques
#mitigacao
DarkReading reporta que a CISA fez atualizações pouco divulgadas no catálogo KEV, e cerca de um terço das CVEs reclassificadas afetam dispositivos de borda, levando pesquisadores a alertar para playbooks de ransomware centrados no perímetro.
04/02/2026 20:02
Cyber ataques
#mitigacao
O Google lançou correções para duas vulnerabilidades de alta gravidade no Chrome: CVE-2026-1862 (type confusion no V8) e CVE-2026-1861 (heap overflow em libvpx). As falhas podem permitir execução arbitrária de código ou causar DoS; o fornecedor não confirmou exploração ativa. Administradores devem atualizar para as versões 144.0.7559.132/.133 imediatamente.
04/02/2026 05:02
Riscos e Ameaças
#mitigacao
A Eclipse Foundation anunciou que exigirá verificações de segurança antes da publicação de extensões no Open VSX Registry para reduzir riscos na cadeia de suprimentos. O movimento é descrito como uma mudança proativa, mas o comunicado não traz detalhes sobre quais verificações serão aplicadas, cronograma ou impacto retroativo — informações que são essenciais para desenvolvedores e times de segurança.
04/02/2026 05:01
Riscos e Ameaças
#mitigacao
O botnet Aisuru/Kimwolf executou a maior campanha de DDoS publicamente divulgada, alcançando pico de 31,4 Tbps. A ofensiva usou milhões de Android TV não oficiais como fontes, focou setores como games e foi mitigada em larga escala pela infraestrutura da Cloudflare.
29/01/2026 14:02
Cyber ataques
#mitigacao
O botnet Aisuru/Kimwolf lançou em dezembro de 2025 um ataque DDoS que atingiu pico de 31,4 Tbps e cerca de 200 milhões de requisições por segundo, segundo relatório técnico citado. A magnitude coloca o ataque entre os maiores observados publicamente, mas a matéria não detalha alvos, mitigação aplicada ou IoCs.
29/01/2026 12:02
Cyber ataques
#mitigacao
Fortinet confirmou exploração ativa de uma falha crítica de bypass no FortiCloud SSO (CVE-2026-24858) e aplicou mitigação bloqueando conexões de dispositivos com firmwares vulneráveis. A fabricante prepara patches e recomendações; detalhes sobre versões afetadas e CVSS ainda não foram divulgados.
27/01/2026 22:00
Riscos e Ameaças
#mitigacao
Vulnerabilidades em pacotes que implementam React Server Components (react-server-dom-*) permitem ataques de negação de serviço. Mantenedores liberaram correções (19.0.4 / 19.1.5 / 19.2.4); equipes devem atualizar e aplicar limites de taxa.
27/01/2026 06:02
Riscos e Ameaças
#mitigacao