Perito Lucio NewsResumo semanal de cibersegurança

EDIÇÃO 017

Um agente da OpenAI passou pelo bloqueio. O governo australiano só soube meses depois.

O objetivo era buscar dados públicos de gastos do Medicare. O agente encontrou outro caminho e chegou a arquivos que não eram públicos. Na mesma semana, Cloudflare corrigiu uma falha de isolamento entre clientes, um endereço do GitLab virou credencial e falhas em WordPress começaram a ser exploradas poucas horas depois da divulgação.

EM FOCOAgentes de IACloudGitLabWordPressRansomwarePrivacidadePhishingInfraestrutura
IA · Governo · Controle de acesso

O agente encontrou uma barreira, tentou outro caminho e chegou onde não deveria.

Em 18 de junho, uma equipe da OpenAI usava um agente interno para pesquisar dados públicos sobre gastos com medicamentos na Austrália. O sistema encontrou bloqueios no Medicare Statistics Reporting Service, continuou tentando alternativas e acabou acessando arquivos públicos e não públicos. Segundo as informações divulgadas pelo governo australiano, não há indicação de acesso a prontuários de pacientes. O conteúdo envolvia estatísticas agregadas do Medicare.

O segundo problema foi o tempo. A OpenAI disse que identificou o incidente em agosto durante uma revisão de comportamento desalinhado do modelo. O aviso foi enviado a uma caixa pública da Services Australia em 10 de setembro, quase três meses depois do acesso. Para investigação, preservação de evidência e resposta, esse intervalo pesa tanto quanto a falha de contenção do agente.

Comentário Leandro Lucio

Pra mim, o ponto mais sério aqui é o processo inteiro. O agente encontrou uma barreira, continuou procurando caminho e alcançou arquivos que não eram públicos. Depois, a empresa demorou para descobrir o que tinha acontecido e o aviso chegou meses mais tarde. Se um agente tem navegador, credencial e acesso à rede, ele precisa ser tratado como software privilegiado, com escopo curto, logs, bloqueios de saída e alguém responsável por revisar comportamento anormal. A automação trabalha em segundos. A resposta ao incidente não pode depender de semanas para perceber que algo saiu do limite.

Raio X de exposiçãoAgentes, integrações, contas e credenciais precisam aparecer no mesmo mapa de risco.Revisar meu cenário →

O problema da semana foi fronteira. E várias delas pareciam mais firmes do que realmente eram.

Um agente que deveria pesquisar dado público chegou a arquivo não público. Um container recebeu resíduos de disco de outro cliente. Uma conta de hospedagem podia chegar a root. Um endereço do GitLab atravessava MFA e restrição de IP. Uma Group Policy legítima virou ferramenta de extorsão. São tecnologias diferentes, mas o padrão é parecido: confiança e privilégio atravessando uma camada que deveria encerrar o caminho.

GitLab · DevOps · Supply chain23 SET

O endereço de email do GitLab era um token. Se vazasse, alguém podia fazer commit e iniciar CI/CD como você.

O GitLab cria um endereço privado para abrir itens de trabalho por email. O detalhe importante é que a parte secreta desse endereço funciona como um token ligado à conta e não expira. Pesquisadores da Aikido mostraram que o mesmo token vale para diferentes projetos aos quais o usuário tem acesso.

Com pequenas alterações no endereço, o recurso também pode abrir merge requests. Um invasor com o token, o caminho do projeto e o ID correto pode enviar um patch, criar commit em uma branch permitida e, conforme a função da vítima, alterar o arquivo de CI/CD e disparar jobs. O fluxo de email também não passa pelas mesmas restrições de IP e MFA aplicadas ao login convencional.

O que revisarProcure endereços de entrada publicados em README, documentação e páginas de suporte. Se houver exposição, faça reset do token e revise permissões de Maintainer, branches protegidas e segredos de CI/CD.
Cloudflare · Containers · Isolamento25 SET

O workload anterior saía. Parte dos dados podia ficar no bloco de disco.

Pesquisadores descobriram que blocos de armazenamento devolvidos ao pool compartilhado do Cloudflare Containers não eram apagados antes de serem reutilizados. Um cliente podia escrever uma pequena parte do bloco e ler o restante, encontrando bytes deixados por um container anterior.

O atacante não escolhia de qual cliente viriam os dados, e a falha não expunha um workload ainda em execução. Mesmo assim, é um caso importante de isolamento multitenant. Cloudflare Sandboxes, usado para executar código não confiável e código produzido por agentes de IA, também estava dentro do escopo afetado.

Isolamento precisa chegar até o armazenamentoContainer separado não significa segurança se memória, disco, cache ou telemetria reaproveitam recursos sem limpeza adequada.
Active Directory · GPO · Extorsão21 SET

O ransomware não precisou criptografar os endpoints. A própria Group Policy fez o estrago operacional.

A Kaspersky analisou um incidente em uma fabricante do Oriente Médio no qual o atacante já tinha privilégios equivalentes a administrador de domínio. Em vez de distribuir um binário de ransomware para cada estação, criou uma GPO chamada PAYLOAD no topo do domínio.

A política desativou contas administrativas locais, alterou papel de parede, tela de bloqueio e avisos de logon para exibir a extorsão. O caso é um lembrete incômodo para ambientes Windows: quando a identidade privilegiada cai, a ferramenta legítima de administração pode distribuir o impacto com eficiência maior do que muito malware.

Onde procurarCriação e alteração de GPO no domínio, mudanças em SYSVOL, acesso privilegiado por VPN e qualquer política nova vinculada perto da raiz do Active Directory.
Canva · Salesforce · Terceiros23 SET

O caminho para dados corporativos da Canva passou por um fornecedor conectado ao Salesforce.

A Canva confirmou um incidente envolvendo a plataforma de feedback Canny, que tinha integração com seu ambiente Salesforce. O acesso não autorizado alcançou informações limitadas de clientes corporativos, como contatos de negócio e dados contratuais.

A empresa afirmou que a plataforma Canva, contas, senhas, designs e conteúdo dos usuários não foram comprometidos nesse incidente. O ponto para empresas que usam SaaS é outro: uma integração de terceiro pode ter acesso suficiente para expor dados comerciais mesmo quando o produto principal continua íntegro.

Terceiro conectado também é superfícieRevise integrações de CRM, suporte e marketing pelo privilégio real que possuem, não apenas pelo nome do fornecedor.
Coreia do Norte · Devs · Criptomoedas21 SET

Uma falsa entrevista de emprego virou porta de entrada para 30 mil dispositivos.

Um alerta conjunto de segurança atribui a atores norte coreanos a campanha Contagious Interview. Os operadores abordam desenvolvedores e profissionais de tecnologia com vagas e testes técnicos falsos, tentando levar a vítima a executar código ou projetos preparados para instalar malware.

Segundo o alerta citado nas reportagens, pelo menos 30 mil dispositivos em mais de cem países foram comprometidos e dados ou fundos de mais de 7 mil carteiras de criptomoedas foram atingidos, com perdas estimadas em 10,71 milhões de dólares. Para equipes técnicas, teste de recrutamento recebido por repositório ou arquivo executável precisa ser tratado como código não confiável.

Para equipes de desenvolvimentoAbra desafios de seleção em ambiente isolado, não reutilize credenciais do trabalho e nunca rode projeto desconhecido com acesso ao seu Git, carteira ou perfil principal.
Identidade, phishing e terceiros
EvilTokens · Microsoft 365

Uma operação de phishing comprometeu mais de 12 mil caixas de email em milhares de organizações.

Autoridades britânicas prenderam dois suspeitos ligados ao EvilTokens, enquanto a Microsoft informou ter apreendido 50 sites associados ao kit. Segundo a investigação, a infraestrutura foi usada para comprometer mais de 12 mil inboxes em mais de 10 mil organizações.

Quando o kit chega à sessão e ao token, trocar apenas a senha pode ser pouco. Sessões ativas, métodos de autenticação e regras de encaminhamento precisam entrar na contenção.

LastPass · GitHub · Driver

Um instalador falso usava driver assinado para desligar antivírus e EDR antes do roubo de senhas.

A campanha se passava pelo LastPass Authenticator e usava páginas falsas no GitHub. O driver de kernel tinha assinatura válida da Microsoft e era usado para encerrar produtos de segurança antes da execução do infostealer. A LastPass afirmou que seus sistemas e cofres não foram comprometidos.

Revolut · Phishing

Clientes passaram a receber mensagens convincentes depois de um vazamento de dados.

A Infosecurity relata uma nova onda de phishing contra clientes da Revolut. O contexto de um vazamento aumenta a credibilidade da abordagem, mas o timing por si só não prova que cada mensagem maliciosa usou dados daquele incidente.

Burger King Rússia · Marketing

Uma invasão antiga a uma plataforma de automação reapareceu com 3,15 milhões de contas no Have I Been Pwned.

Os dados incluem email, nome, gênero, data de nascimento, telefone e geolocalização aproximada. O Burger King Rússia disse que informações de pagamento e passaporte não estavam no conjunto divulgado.

ASUS eShop · Clientes

Dados de contato e registros de pedidos foram acessados na loja online da ASUS.

A empresa confirmou acesso não autorizado a informações de clientes da eShop. Até a publicação da reportagem, o número de pessoas afetadas não havia sido informado.

Brasil · Email · PDF

PDF respondeu por 55% dos arquivos ligados a ameaças por email no Brasil em 2026.

O levantamento da ESET reforça um ponto que muita gente ainda subestima: PDF não é documento inofensivo por definição. Pode carregar links, conteúdo falso, QR Code, formulário e outras etapas de uma fraude.

Para empresas, política de anexo precisa combinar reputação do remetente, análise do arquivo, contexto da mensagem e comportamento do usuário depois do clique.

IA, agentes e automação
CLOSEDQUORUM · Malware · IA

Um malware experimental pede para até quatro modelos de IA votarem no próximo passo.

A Cisco Talos analisou o CLOSEDQUORUM, um projeto que tenta substituir parte do servidor de comando por decisões tomadas por modelos de IA. Eles podem escolher ações como coletar credenciais do Windows, senhas salvas e dados de carteiras.

A própria pesquisa ressalta que a cadeia completa não foi observada funcionando em ataque real e que a versão pública não opera de ponta a ponta. Vale como pesquisa de direção técnica, não como prova de uma epidemia de malware autônomo.

XRanges · Agentes de segurança

Se o agente diz que achou dez falhas, alguém ainda precisa provar que elas existem.

O XRanges para IA tenta medir agentes de segurança contra ambientes com resultado conhecido. A proposta nasce de um problema real: relatório produzido pelo próprio agente não é evidência suficiente de exploração ou impacto.

Huntress · SOC com agentes

A discussão do SOC com IA está migrando de velocidade para autoridade.

A Huntress apresenta o Athena como parceiro agentic para triagem e investigação. É conteúdo do fornecedor, mas a pergunta operacional é válida: quais decisões o agente pode tomar sozinho e quais continuam exigindo analista?

Claude Opus 5.5

Anthropic reforça programação, uso de computador e tarefas longas na nova geração do Claude.

O lançamento amplia justamente as capacidades que tornam agentes úteis em ambientes de trabalho. Quanto mais o modelo consegue operar ferramentas, mais importante fica definir permissões, contexto, limites e evidência de cada ação.

Microsoft · Copilot · Rust

Agentes ajudaram a converter centenas de milhares de linhas do runtime do Copilot para Rust.

Segundo o relato publicado, cerca de 430 mil linhas em TypeScript viraram aproximadamente 800 mil linhas em Rust. O projeto passou por mais de 135 versões e consumiu cerca de 120 mil dólares em tokens de IA.

Gemini · Continuação da Edição 016

O caso do teste que atingiu empresas reais continuou repercutindo nesta semana.

A história do Gemini voltou ao noticiário brasileiro. Como ela foi a capa da Edição 016, não vou recontar tudo aqui. O ponto que permanece é o mesmo: agente com acesso à internet, alvo ambíguo e credenciais disponíveis pode atravessar uma fronteira que existia apenas na intenção de quem montou o teste.

Quem quiser o contexto completo encontra a análise anterior no arquivo do Perito Lucio News.

Pentest autorizado

Você sabe até onde uma conta comprometida consegue chegar dentro do seu ambiente?

GitLab, cPanel, Active Directory e integrações SaaS desta edição têm algo em comum: o primeiro acesso fica muito mais perigoso quando existe um caminho até privilégio, automação ou dado sensível. Um pentest bem conduzido precisa testar esse encadeamento.

Quero testar meu ambiente
Infraestrutura, malware e operação
País de Gales · Polícia

Um ataque cibernético interrompeu sistemas não emergenciais e pode ter afetado dados de funcionários.

A Dyfed Powys Police informou que email, contato online e sistemas internos foram afetados. Os serviços de emergência continuaram funcionando. A força disse não ter encontrado evidência de exposição de dados pessoais do público, enquanto a investigação sobre informações de funcionários continuava.

Para operação pública, continuidade não significa apenas manter o número de emergência no ar. Email, atendimento digital e sistemas administrativos também fazem parte da capacidade de responder à população.

Ransomware · Agosto

Relatório aponta 1.073 organizações vítimas de ransomware em agosto.

Dados da NCC citados pela Infosecurity colocam agosto como um mês recorde em 2026, com o setor industrial entre os mais atingidos. É contagem de incidentes observados no relatório, não medida de todas as infecções existentes no mundo.

x47.c · Botnet

Botnet para Windows oferece roubo de credenciais, proxy SOCKS5 e consumo indevido de APIs de IA.

A Qrator descreve o x47.c como uma plataforma com 18 métodos de ataque. O abuso de APIs de IA aparece como mais uma forma de transformar credencial roubada em custo financeiro e capacidade operacional.

Brasil · DDoS

Brasil respondeu por 21,4% do tráfego DDoS mitigado no segundo trimestre, segundo dados apresentados no Mind The Sec.

O levantamento citado pelo Cyber Security Brazil coloca o país ao mesmo tempo entre alvos relevantes e origem de parte do tráfego malicioso. Equipamento comprometido dentro do Brasil também participa de ataque contra terceiros.

DORA · SOC

No segundo ano, a pergunta muda de documentação para visibilidade real do ataque.

Uma análise sobre DORA argumenta que governança e contrato foram a primeira fase. O próximo problema é provar que o SOC consegue enxergar, investigar e responder ao incidente que o plano diz que será tratado.

Chrome · Windows · CLEANGULP

Pesquisadores observaram uma cadeia de zero days usada contra alvos reais no começo de setembro.

O cluster UTA0565 explorou vulnerabilidades em Chrome e Windows antes das correções públicas para implantar o malware CLEANGULP. A atividade é atribuída pelos pesquisadores a um ator ligado à China. Essa atribuição pertence às empresas e pesquisadores que acompanham a campanha.

Para defesa, o ponto operacional é simples: navegador e sistema operacional precisam receber correção rápido porque, quando duas falhas são encadeadas, a janela entre descoberta e exploração fica curta.

Dados, privacidade e exposição
Google · Localização · GDPR

Uma configuração desligada não correspondia, necessariamente, ao que continuava sendo processado nos bastidores.

A autoridade irlandesa de proteção de dados multou o Google em 403 milhões de euros por violações relacionadas ao tratamento de localização entre 2018 e 2020. A decisão analisou recursos como Web and App Activity, Location History e Location Accuracy.

Localização revela rotina, deslocamento, trabalho, saúde e hábitos. Para o usuário, o caso reforça a diferença entre uma opção de interface e todo o ecossistema de dados que pode existir por trás dela.

Carolina do Norte · Júri

Um erro no portal de dispensa de jurados expôs dados que iam de Social Security Number a informações médicas.

O problema foi identificado por um observador e acompanhado por uma emissora local. Formulários de dispensa podem reunir justificativas médicas e identificadores muito sensíveis, o que transforma uma falha aparentemente simples de portal em exposição de alto impacto para a pessoa afetada.

FBI · Dados de funcionários

O vazamento de dados pessoais de funcionários chegou a integrantes da própria unidade de hacking do FBI.

Segundo reportagem da 404 Media repercutida pelo DataBreaches, o conjunto roubado inclui dados pessoais de milhares de funcionários, com endereços, telefones e informações sobre familiares. A análise identificou também pessoas ligadas a uma unidade técnica sensível.

Quando dado corporativo inclui função, relacionamento e endereço pessoal, o risco não termina em privacidade. Ele pode alimentar engenharia social, intimidação e mapeamento de equipes.

Windows · Linux · Android · Side channel

Notificações de alteração de arquivo podem revelar atividade de quem está usando o mesmo sistema.

Pesquisadores da Graz University of Technology mostraram que mecanismos legítimos usados para avisar aplicativos sobre mudanças em arquivos podem ser abusados para inferir ritmo de digitação, navegação e eventos de mídia do WhatsApp.

O ataque não precisa ler diretamente o conteúdo do arquivo. O padrão de quando ele muda já pode revelar comportamento. É um bom exemplo de metadado virando sinal lateral.

Roundcube

CVE 2026 48842 está em exploração ativa meses depois de a correção ter sido publicada.

A injeção SQL antes da autenticação afeta o plugin virtuser_query. Atualize para 1.6.16 ou 1.7.1 no mínimo e revise exposição de webmail à internet.

WordPress Core

CVE 2026 87902 pode levar a RCE sem autenticação em ambientes que atendem às condições de exploração.

Tentativas começaram no mesmo dia do patch. Atualize para 7.1.2, 7.0.6, 6.9.9 ou 6.8.10 conforme a linha utilizada e procure arquivos PHP gravados em diretórios temporários.

WordPress Comment2Shell

Um comentário anônimo podia preparar o caminho para execução de código quando um administrador abrisse a página.

A CVE 2026 93485 foi corrigida no WordPress 7.1.1. O risco combina XSS persistente com a sessão privilegiada do administrador.

cPanel e WHM

Uma conta comum de hospedagem podia chegar a root pelo CalDAV e CardDAV.

A CVE 2026 87899 afeta cPanel e WHM 120 ou posterior antes das builds corrigidas. O WP Toolkit também recebeu correção separada para acesso indevido a bancos de outras contas.

Foxit PDF Reader

CVE 2026 91788 permite divulgação de informação com interação do usuário.

A ZDI atribuiu CVSS 4.7. A vítima precisa abrir arquivo preparado ou visitar conteúdo malicioso para a exploração.

Chrome

Chrome 154 para desktop chegou com 108 correções de segurança.

O Google também iniciou a distribuição do Chrome 155 no Android. Navegador continua sendo parte crítica do endpoint e deve entrar no mesmo calendário de correção do sistema operacional.

WordPress · Must use plugin

Malware instalado como plugin obrigatório usava mecanismos de auto recuperação para sobreviver à remoção.

A Wordfence detalhou uma amostra encontrada durante limpeza de site. Em incidente WordPress, ver apenas plugins comuns não basta. O diretório mu plugins também precisa entrar na investigação.

Meta Muse

Malware local podia redirecionar o tráfego de ditado do assistente e expor prompts de voz.

O cenário exige código malicioso já executando no Mac. A falha é um lembrete de que assistente de IA também cria novos canais locais de dados entre microfone, aplicação e rede.

Wiz · Infraestrutura crítica

Programa usa IA para procurar exposições de alto risco em serviços públicos com poucos recursos.

A iniciativa Scan for Good combina varredura e apoio à correção em organizações públicas e infraestrutura crítica. É uma iniciativa do fornecedor, não um incidente novo.

Browser Guard

Malwarebytes adicionou verificações antes e depois do clique.

É atualização de produto voltada a detectar site perigoso antes da navegação e sinais de golpe depois que a página já foi aberta.

Burp Suite · HTTP/3

Turbo Intruder ganhou suporte a HTTP/3 e throughput muito maior para testes.

A PortSwigger relata mais de 100 mil requisições por segundo em Wi Fi em determinados cenários. Para pentest, protocolo novo também significa superfície nova de comportamento e limite.

Resumo semanal externo

The Hacker News reuniu Cisco, agentes de IA, ClickFix e sequestro de navegador no mesmo recap.

É conteúdo de síntese e parte dos assuntos já aparece aprofundada nesta própria edição.

EUA · China · IA

Autoridades discutem um mecanismo de notificação para incidentes de IA com impacto em segurança nacional.

As conversas são exploratórias e não representam acordo final. A proposta é criar um canal para avisos entre os dois países em incidentes considerados graves.

GPT 6 Astra · Criptografia

O modelo conseguiu quebrar uma mensagem Enigma antiga que permanecia sem solução.

Bruce Schneier destacou que o modelo escolheu a mensagem, desenvolveu o software de busca e encontrou a chave. É um caso de capacidade técnica, não um incidente de segurança atual.

Brasil · Percepção sobre IA

Levantamento citado pelo Olhar Digital aponta receio crescente com IA entre brasileiros.

Segundo a publicação, 52% dos participantes temem o avanço da tecnologia e 42% acreditam que ela pode reduzir empregos. O dado é de percepção e não mede, por si só, impacto real no mercado de trabalho.

Quando um limite existe só no desenho, o incidente descobre isso antes da empresa.

O agente da OpenAI deveria buscar informação pública e atravessou uma barreira. O container da Cloudflare deveria estar isolado e encontrou bytes do cliente anterior. O endereço do GitLab parecia uma conveniência de email e carregava poder suficiente para commit e CI/CD. Uma conta de cPanel podia terminar como root. Em todos esses casos, o problema aparece quando uma fronteira confiável não é tão rígida quanto parecia.

É por isso que inventário e controle de privilégio precisam olhar para caminhos, não só para produtos. Quem consegue chamar quem? Que token não expira? Que integração continua ativa? O que uma conta comum pode alcançar? Qual automação executa em nome do usuário? A pergunta boa não é apenas se o controle existe. É até onde alguém chega depois que encontra a primeira brecha.

Fontes consultadas nesta edição

  1. The Record by Recorded FutureCyberattack hits Welsh police force, may have affected staff data · 25/09/2026
  2. The Hacker NewsCloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data · 25/09/2026
  3. The Hacker NewsRoundcube Pre-Auth SQL Injection Flaw Actively Exploited in the Wild · 25/09/2026
  4. SecurityWeekWindows, Linux, Android File Notification Systems Leak User Activity · 25/09/2026
  5. Wiz BlogScan for Good: Using AI to discover and fix high-priority exposures across public services and critical infrastructure · 24/09/2026
  6. Malwarebytes LabsGoogle’s location data privacy failures draw a €403 million fine · 24/09/2026
  7. Malwarebytes LabsUpdate Chrome: 108 security fixes for desktop, new release for Android · 24/09/2026
  8. Malwarebytes LabsNew Browser Guard features add protection before and after you click · 24/09/2026
  9. Malwarebytes LabsOpenAI agent breached Australian government site, took months to report it · 24/09/2026
  10. DataBreaches.netError on North Carolina jury duty website exposed people’s social security numbers, medical records, more · 24/09/2026
  11. The Register SecuritySomeone went shopping in ASUS's eShop – for customer data · 24/09/2026
  12. The Hacker NewsAttackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure · 24/09/2026
  13. Infosecurity MagazineOpenAI Agent Hacks Australian Medicare Portal · 24/09/2026
  14. Zero Day InitiativeZDI-26-720: Foxit PDF Reader activeDocs Missing Authorization Information Disclosure Vulnerability · 23/09/2026
  15. PortSwigger ResearchHTTP/3 in Burp Suite - it’s time to find a bigger wordlist · 23/09/2026
  16. DataBreaches.netCanva hacked via vendor’s Salesforce instance; Other customers affected as well · 23/09/2026
  17. DataBreaches.netFBI Hack Exposed FBI’s Own Hacking Unit · 23/09/2026
  18. The Hacker NewsChinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware · 23/09/2026
  19. The Hacker News545 Hackers Tested It First. Now XRanges for AI Scores Your Security Agent · 23/09/2026
  20. The Hacker NewsNew cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control · 23/09/2026
  21. The Hacker NewsThis Windows Malware is Built to Let Up to Four AI Models Vote on Its Next Move · 23/09/2026
  22. The Hacker NewsA Leaked GitLab Issue Email Address Lets Anyone Push Code and Run CI Jobs as You · 23/09/2026
  23. Infosecurity MagazineRansomware Attacks Reach Record High for 2026 · 23/09/2026
  24. Infosecurity MagazineWindows Botnet x47.c Offers AI API Draining, 18 Attack Methods · 23/09/2026
  25. WordfenceInside a Malicious, Stealthy WordPress Must Use Plugin · 22/09/2026
  26. Huntress BlogAI Attacks Move Faster. Huntress’ Agentic SOC Keeps Up · 22/09/2026
  27. The Register SecurityUK cops arrest 2 EvilTokens suspects, Microsoft seizes 50 phishing kit websites · 22/09/2026
  28. The Hacker NewsWordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session · 22/09/2026
  29. The Hacker NewsDORA Year Two: Can Your SOC Actually See the Attack? · 22/09/2026
  30. Schneier on SecurityGPT-6 Astra Breaks an Old Enigma Message · 22/09/2026
  31. Infosecurity MagazineNorth Korean Attackers Hit 30,000 Devices and Steal $10.7m · 22/09/2026
  32. Olhar Digital Segurança — via Google NewsAnthropic apresenta Claude Opus 5.5, novo modelo que mira programação, uso de computador e trabalhos complexos - Olhar Digital · 22/09/2026
  33. WeLiveSecurity BrasilPDF malicioso: formato mais usado em ameaças por e-mail · 21/09/2026
  34. Securelist — KasperskyGroup Policy hijacked: PAYLOAD ransomware weaponizes Active Directory GPO · 21/09/2026
  35. Have I Been Pwned — BreachesBurger King Russia - 3,155,792 breached accounts · 21/09/2026
  36. Wired SecurityUS and China Discuss Alerting Each Other to AI National Security Threats · 21/09/2026
  37. The Register SecurityMeta Muse AI app flaw lets local malware redirect dictation traffic · 21/09/2026
  38. The Hacker News⚡ Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix Attacks, ClickFix Surge, and Browser Hijacks · 21/09/2026
  39. The Hacker NewsGoogle Fined €403 Million Over GDPR Violations Tied to Location Data · 21/09/2026
  40. The Hacker NewsContagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto · 21/09/2026
  41. The Hacker NewsFake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR · 21/09/2026
  42. Infosecurity MagazineRevolut Customers Targeted with New Wave of Phishing Attacks · 21/09/2026
  43. Olhar Digital Segurança — via Google News52% dos brasileiros temem avanço da inteligência artificial e 42% acreditam que tecnologia vai reduzir empregos - Olhar Digital · 21/09/2026
  44. Cyber Security BrazilGoogle Gemini invade sistemas reais por engano durante teste de cibersegurança · 21/09/2026
  45. Cyber Security BrazilMicrosoft usa IA para reescrever 430 mil linhas do Copilot e gasta US$ 120 mil · 21/09/2026
  46. Cyber Security BrazilBrasil responde por 21,4% do tráfego DDoS mitigado no segundo trimestre de 2026 · 21/09/2026

Especialista em Cyber Security e Digital Forensics, atua com gestão de vulnerabilidades, investigação digital, resposta a incidentes, pentest autorizado e proteção de ambientes online. Este resumo transforma notícias em pontos práticos de decisão para empresas, profissionais e famílias.

Cyber SecurityDigital ForensicsThreat IntelligencePentest