
- Notícias
Windows Server 2016 e Windows 10 LTSB 2016 chegam ao fim de suporte nos próximos meses
Microsoft definiu outubro de 2026 como prazo final para as versões Enterprise LTSB do Windows 10, enquanto o Windows Server 2016 perde suporte em janeiro de 2027

- Notícias
Plataforma DeFi Step Finance encerra operações após roubo de US$ 40 milhões
Ataque ocorrido em janeiro comprometeu dispositivos de membros da equipe executiva da plataforma de finanças descentralizadas, levando ao fechamento da empresa

- Notícias
Falha RoguePilot permite tomada total de repositório via GitHub Copilot sem interação da vítima
Pesquisadores demonstraram ataque de injeção passiva de prompt que explora integração entre GitHub Issues e agente de IA do Codespaces para exfiltrar tokens

- Notícias
CISA confirma exploração ativa de vulnerabilidade crítica no FileZen
Falha de injeção de comandos do sistema operacional foi adicionada ao catálogo KEV da agência após confirmação de ataques em andamento

- Notícias
SolarWinds corrige falhas críticas no Serv-U que permitem acesso root a servidores
Quatro falhas foram corrigidas no software de transferência de arquivos Serv-U, incluindo falha que permite criação de usuário administrador e execução de código arbitrário

- Cyber Threat Intelligence, Notificação de Vulnerabilidades OT/ICS
NDV Mensal – Fevereiro/2026
Neste documento, produzido pelo time de Inteligência de Ameaças Cibernéticas da SEK, estão listadas as principais vulnerabilidades catalogadas no último mês.

- Notícias
Microsoft confirma bug no Outlook clássico que faz o ponteiro do mouse desaparecer
Empresa reconheceu o problema quase dois meses após os primeiros registros, com usuários relatando que o cliente de e-mail se tornou inutilizável após o sumiço do cursor

- Notícias
Grupo norte-coreano Lazarus é vinculado a ataques do ransomware Medusa
Operadores do Lazarus miraram hospitais e organizações sem fins lucrativos nos EUA, incluindo uma instituição educacional para crianças autistas

- Notícias
Campanha ClickFix usa CAPTCHA falso para distribuir infostealer via PowerShell
Ataque identificado no início de 2026 induz vítimas a executar manualmente comandos maliciosos copiados da área de transferência