O governo do Reino Unido emitiu um alerta sobre atividade contínua de hacktivistas alinhados à Rússia que realizam ataques DDoS contra infraestrutura crítica e governos locais. O aviso destaca risco de indisponibilidade e recomenda reforçar mitigação, contratos com provedores anti‑DDoS e planos de continuidade.
19/01/2026 16:03
Cyber ataques
#mitigacao
Palo Alto Networks corrigiu uma vulnerabilidade de alta severidade que poderia permitir ataques DoS sem autenticação, afetando disponibilidade de funções de firewall. A empresa publicou patch; recomenda-se aplicar a correção e restringir acesso a interfaces de gerenciamento.
15/01/2026 08:04
Riscos e Ameaças
#mitigacao
A Lumen (Black Lotus Labs) null‑rotou tráfego de mais de 550 servidores de comando e controle ligados aos botnets AISURU/Kimwolf desde outubro de 2025. A medida interrompe comunicações C2, mas detalhes sobre número de dispositivos afetados e ações legais não foram divulgados.
14/01/2026 18:02
Cyber ataques
#mitigacao
Pesquisadores reportam exploração ativa de uma vulnerabilidade de injeção de comando em múltiplos roteadores gateway DSL da D‑Link que estão fora de suporte. O trecho disponível não lista modelos, CVE ou mitigadores oficiais; recomenda‑se buscar a matéria completa e comunicados da D‑Link/CERT.
06/01/2026 18:02
Cyber ataques
#mitigacao
CVE‑2025‑68668 (CVSS 9.9) em n8n permite que usuários autenticados com permissão de workflow executem comandos arbitrários no host. A correção está em n8n 2.0.0; mitigantes incluem desabilitar o Code Node ou desativar suporte Python até atualizar.
06/01/2026 10:03
Riscos e Ameaças
#mitigacao
O catálogo KEV da CISA cresceu ~20% em 2025, alcançando 1.484 entradas; 24 falhas adicionadas têm evidência de exploração por grupos de ransomware. Equipes devem priorizar correções e controles compensatórios.
05/01/2026 14:02
Riscos e Ameaças
#mitigacao
A La Poste confirmou que problemas de acesso a sites e aplicativos móveis foram causados por um ataque DDoS nos dias anteriores ao Natal. A empresa mitigou parte do tráfego malicioso, mas ainda não divulgou métricas de dimensão, origem ou impacto em operações internas.
22/12/2025 18:02
Cyber ataques
#mitigacao
Análise reproduzida pela Cyber Security News baseada em ANY.RUN descreve o botnet Udados, que coordena ataques HTTP flood volumosos. Indicadores incluem ASN AS214943 (RAILNET), IP 178.16.54[.]87, URI /uda/ph.php e dois hashes SHA256 divulgados; não há indicação pública de impacto no Brasil.
18/12/2025 16:03
Cyber ataques
#mitigacao
DarkReading publica avaliação afirmando que Claude, da Anthropic, demonstra maior resistência a abusos comparado a outros LLMs. A matéria aponta diferenças de engenharia e investimento, mas não fornece métricas públicas nem metodologia completa.
17/12/2025 20:01
Tendências
#mitigacao
Relatos indicam que a vulnerabilidade React2Shell (CVE-2025-55182) foi usada por um grupo de ransomware para obter acesso inicial e iniciar a cifragem de arquivos em menos de um minuto. A cobertura confirma exploração ativa, mas não divulga escopo de vítimas nem IOCs detalhados.
17/12/2025 14:30
Riscos e Ameaças
#mitigacao