A partir de 2024, o grupo de inteligência de ameaças do Google identificou o ator de ameaças BREEZE COMET, que visa organizações financeiras no Brasil, manipulando sistemas de pagamento para realizar transferências fraudulentas. O uso de inteligência artificial para desenvolver malware pode aumentar a escala e sofisticação dessas operações.
- •BREEZE COMET é um ator de ameaças motivado financeiramente.
- •O grupo utiliza malware personalizado e sites confiáveis para acesso inicial.
- •As operações visam bancos, processadores de pagamento e fintechs.
Por que importa: A crescente sofisticação das ameaças cibernéticas, como as de BREEZE COMET, pressiona as instituições financeiras a reforçarem suas defesas, especialmente em um ambiente onde a digitalização de serviços financeiros está em rápida expansão. Isso pode impactar a confiança do consumidor e a segurança do sistema financeiro como um todo.
A exploração bem-sucedida de vulnerabilidades no Rockwell Automation RSLinx Classic pode levar a condições de negação de serviço. As versões afetadas incluem RSLinx Classic <=4.50, com vulnerabilidades críticas identificadas (CVE-2026-9621, CVE-2026-9622, CVE-2026-9624, CVE-2026-9625). Uma correção está disponível na versão 4.60.
- •As vulnerabilidades podem causar negação de serviço no RSLinx Classic.
- •As versões afetadas incluem RSLinx Classic <=4.50.
- •Vulnerabilidades críticas identificadas com pontuação CVSS de 8.6.
Por que importa: As vulnerabilidades no RSLinx Classic destacam os riscos associados a software desatualizado em setores de manufatura críticos. Essa situação pressiona as organizações a priorizarem atualizações oportunas e práticas de segurança robustas para proteger sua infraestrutura contra possíveis ataques.
A Plataforma Logix da Rockwell Automation possui vulnerabilidades críticas (CVE-2026-9637) que afetam várias versões, levando a potenciais ataques de negação de serviço. Esse problema surge de uma validação inadequada de entrada durante o processamento de mensagens CIP, o que pode causar falhas não recuperáveis que exigem um ciclo de energia para recuperação.
- •Plataforma Logix da Rockwell Automation afetada pela CVE-2026-9637.
- •Vulnerabilidades abrangem os modelos ControlLogix, CompactLogix e GuardLogix.
- •Validação inadequada de entrada pode levar a ataques de negação de serviço.
Por que importa: Essas vulnerabilidades destacam riscos significativos na infraestrutura de manufatura crítica, potencialmente interrompendo operações e levando a paradas custosas. Abordar essas questões é crucial para manter a integridade operacional e a segurança em ambientes automatizados.
Banqueiro usava a visualização única do WhatsApp para enviar capturas de tela. Registros do iOS ajudaram a reconstruir as conversas.
- •A PF conseguiu acessar mensagens apagadas de um iPhone.
- •O uso de capturas de tela no WhatsApp foi uma estratégia do banqueiro.
- •Registros do iOS foram fundamentais para a investigação.
Por que importa: Esse caso sinaliza a crescente capacidade das autoridades em acessar dados digitais, o que pode pressionar empresas a reforçar a segurança e privacidade dos usuários. A forma como dados são geridos e protegidos pode impactar a confiança do consumidor e a conformidade regulatória.
Microsoft expandirá a ativação automática da função Integridade de Memória no Windows 11 a partir de outubro. Contudo, usuários de PCs antigos devem observar o desempenho, pois a nova proteção pode impactar a performance dos dispositivos mais antigos.
- •A função Integridade de Memória será ativada automaticamente no Windows 11.
- •A mudança ocorrerá a partir de outubro de 2023.
- •Usuários de PCs antigos devem estar atentos ao desempenho.
Por que importa: Essa mudança sinaliza um movimento da Microsoft em priorizar a segurança, o que pode pressionar outras empresas a adotarem medidas semelhantes. Além disso, a preocupação com o desempenho em hardware mais antigo pode afetar a adoção de novas atualizações por parte de usuários e empresas.
Desenvolvido pela CISA e parceiros, este guia descreve as melhores práticas para organizações se comunicarem efetivamente durante interrupções em tecnologia da informação (IT) e tecnologia operacional (OT). Ele enfatiza clareza, responsabilidade e transparência nas mensagens de crise, visando informar as partes interessadas enquanto se alinha com requisitos legais e operacionais. O guia é crucial para manter a confiança e minimizar o pânico durante interrupções de serviço.
- •CISA e FBI divulgaram orientações para comunicação em crise.
- •Foco em clareza, responsabilidade e transparência.
- •Aborda a comunicação durante interrupções em IT e OT.
Por que importa: A comunicação eficaz em crises é essencial para manter a integridade operacional e a confiança pública, especialmente em sistemas interconectados onde interrupções podem ter efeitos generalizados. Este guia sinaliza uma abordagem proativa para gerenciar riscos associados a ameaças cibernéticas e falhas operacionais, o que é vital para a resiliência da infraestrutura crítica.
A Comcast adicionou detecção de movimento aos seus roteadores sem fio, enviando notificações quando movimento é detectado. Embora a funcionalidade possa ser útil, há preocupações significativas sobre privacidade, já que informações geradas podem ser compartilhadas com terceiros, incluindo autoridades legais, sem aviso prévio ao usuário.
- •Comcast lançou detecção de movimento em seus roteadores.
- •Usuários recebem notificações quando movimento é detectado.
- •A funcionalidade tem limitações relacionadas ao ambiente doméstico.
Por que importa: A introdução de recursos de vigilância em dispositivos comuns como roteadores pode sinalizar uma nova era de monitoramento doméstico, levantando questões sobre privacidade e segurança de dados. Isso pressiona as empresas a reconsiderar como gerenciam e protegem as informações dos usuários em um ambiente cada vez mais conectado.