
- Comunicado Emergencial, Cyber Threat Intelligence
SEK identifica campanha de golpe via WhatsApp com falso comprovante de pagamento
A SEK identificou uma nova campanha de ataques cibernéticos direcionada a empresas brasileiras através do WhatsApp.

- Comunicado Emergencial, Cyber Threat Intelligence
Vulnerabilidade crítica no Fortra GoAnywhere MFT é explorada por atacantes
Fortra GoAnywhere MFT, amplamente utilizada para transferência de arquivos, está sob exploração ativa desde 10 de setembro de 2025

- Cyber Threat Intelligence, Notificação de Vulnerabilidades
NDV Extraordinária – VMware Aria Operations e VMware Tools
Broadcom divulgou a CVE-2025-41244 (CVSS 7.8) no VMware Aria/Tools, explorada como zero-day por chineses.

- Notícias
Vulnerabilidade crítica no WD My Cloud permite injeção remota de comandos
Western Digital lançou atualização de firmware para corrigir falha que permite execução arbitrária de comandos via requisições HTTP POST

- Notícias
Microsoft investiga falha generalizada que impede acesso ao Outlook na web
Empresa de tecnologia realiza reinicializações direcionadas de infraestrutura após usuários globalmente relatarem erros ao tentar acessar caixas de correio

- Notícias
Hackers chineses exploram falha zero-day no VMware desde outubro de 2024
Grupo UNC5174 utilizou vulnerabilidade de escalada de privilégios no VMware Tools e Aria Operations antes da correção divulgada pela Broadcom

- Notícias
Cerca de 50 mil dispositivos Cisco expostos a vulnerabilidades zero-day em exploração
Dispositivos ASA e FTD permanecem vulneráveis a falhas críticas que permitem execução remota de código sem autenticação

- Notícias
CISA determina correção urgente de vulnerabilidade crítica no GoAnywhere MFT
Agência federal ordenou que órgãos civis apliquem patch em falha de severidade máxima explorada ativamente por hackers

- Notícias
Trojan Datzbro ataca idosos através de grupos falsos no Facebook
Malware bancário para Android é divulgado em conteúdos gerados por IA que promoviam viagens para terceira idade e induziam vítimas a baixar app falso