🔴 Risco da semana: 8/10

Números da Semana

🌎500Ataques ransomware no mundo (7d)
🔒20Empresas BR afetadas
🎯10IoCs banking trojans
⚠️20C&C servers ativos
🛡️58CVEs publicados (7d)
🔍1912Falhas detectadas pelo Defenzor (7d)
🐛156Vulnerabilidades encontradas (30d)
🗺️94Assets descobertos (30d)

Ameaças em Destaque

Microsoft corrige vulnerabilidade zero-day no SharePoint com impacto corporativo crítico

A Microsoft lançou correção para uma vulnerabilidade zero-day no SharePoint que já está sendo explorada ativamente. A falha afeta uma plataforma amplamente utilizada para colaboração corporativa, exigindo aplicação urgente do patch e revisão de logs, permissões e acessos administrativos. A demora na atualização é o principal fator que prolonga a exposição e favorece novos incidentes.

Adobe lança atualização de segurança para corrigir vulnerabilidade crítica no Acrobat Reader

A Adobe lançou uma atualização de emergência para o Acrobat Reader devido a uma vulnerabilidade crítica, CVE-2026-34621, que está sendo explorada em ataques de dia zero. A falha permite que arquivos PDF maliciosos contornem as restrições da sandbox e invoquem APIs JavaScript, aumentando o risco de comprometimento de dados.

Vulnerabilidade crítica no Nginx UI permite controle total de servidores

Uma vulnerabilidade crítica na interface de gerenciamento Nginx UI, identificada como CVE-2026-33032, permite que atacantes assumam o controle total de servidores. A falha foi corrigida na versão 2.3.4 do software e está relacionada à nova integração de IA, exigindo atenção para evitar abusos.

Cisco corrige vulnerabilidades críticas em serviços Webex e alerta sobre ação necessária

A Cisco lançou atualizações de segurança para corrigir quatro vulnerabilidades críticas, incluindo uma falha no Webex Services que permite que atacantes se passem por usuários. A empresa alerta que clientes com integração SSO devem enviar um novo certificado SAML para evitar interrupções, o que pode afetar a continuidade dos negócios.

Microsoft corrige 165 vulnerabilidades, incluindo zero-day no SharePoint Server

A Microsoft lançou atualizações que corrigem 165 vulnerabilidades, incluindo uma falha zero-day no SharePoint Server, classificada como CVE-2026-32201. Essa vulnerabilidade de spoofing já está sendo explorada em ambientes reais, tornando a atualização uma prioridade.

Campanha de phishing generalizada abusa de autenticação por código de dispositivo

Microsoft detectou campanha de phishing em escala que compromete contas organizacionais via fluxo de autenticação por código de dispositivo, com alta taxa de sucesso devido à automação e geração dinâmica de códigos. A situação requer vigilância contínua para proteger as credenciais dos usuários.

O que você pode ter perdido

Cibercriminosos intensificam ataques na América Latina, com foco no Brasil — Pesquisadores da Proofpoint relataram um aumento nas atividades cibercriminosas na América Latina, destacando o Brasil como o principal alvo. As campanhas são conduzidas por um grupo ativo que demonstra familiaridade com o contexto local, o que pode aumentar o risco de ataques bem-sucedidos. ciso_advisor ↗
Grupo de ameaças apoiado pela China visa ambientes de nuvem da AWS, Google, Azure e Alibaba — Um grupo de ameaças apoiado pela China está atacando ambientes de nuvem como AWS, Google, Azure e Alibaba, utilizando typosquatting para ocultar a comunicação de C2. Essa atividade representa um risco significativo para a segurança das infraestruturas de nuvem, exigindo atenção das empresas que operam nesses ambientes. dark_reading ↗

No Radar

💡 Revise suas políticas de atualização de software esta semana

Realize uma auditoria de permissões de acesso para garantir que apenas usuários autorizados tenham acesso a dados sensíveis. Considere implementar um ciclo de atualização regular para minimizar riscos futuros.

Esta semana, uma vulnerabilidade zero-day no SharePoint e uma falha crítica no Acrobat Reader foram descobertas.

Você está protegido contra essas ameaças?

Verifique suas vulnerabilidades agora →

Fontes

boletimsec · ciso_advisor · ciso_advisor · ciso_advisor · ciso_advisor · ciso_advisor · krebs · ciso_advisor · dark_reading · securitylab_news · bleepingcomputer

Anai
Anai · Defenzor
Analista de Inteligência de Ameaças

Diante da vulnerabilidade crítica no SharePoint e do impacto financeiro alarmante dos ataques de ransomware, é hora de agir. Se você quiser discutir como isso pode afetar sua empresa ou investigar sua exposição, estamos aqui para ajudar.

Radar de Ameaças · Defenzor

Receba inteligência de ameaças toda semana

Mais de 1.000 profissionais de segurança recebem o Radar gratuitamente. Sem spam, só o que importa.

Assinar gratuitamente →