outubro 09, 2026

[Segurança] Notícias de segurança que mereceram destaque em Setembro de 2026

Segue a minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em Setembro desse ano.

01/09/2026 - Coast Guard Establishes Office of Maritime Cybersecurity Policy (em inglês) (Security Week)

01/09/2026 - Um em cada três usuários de Internet no Brasil relatou sofrer tentativa de golpe com uso de seus dados pessoais, aponta Cetic.br (CryptoID)

Cerca de 45 milhões (32%) de usuários de Internet com 16 anos ou mais no país relataram ter sofrido tentativas de golpes com o uso de seus dados pessoais, enquanto 20% disseram ter sido vítimas desse tipo de crime. Os dados inéditos integram a terceira edição da Pesquisa "Privacidade e proteção de dados pessoais: perspectivas de indivíduos, empresas e organizações públicas no Brasil", realizada pelo Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br). O levantamento revela que as tentativas de golpe relatadas pelos usuários ocorrem por múltiplos canais de comunicação, combinando meios digitais e tradicionais. Entre os usuários que informaram ter vivenciado tentativas de golpe, os aplicativos de mensagens lideram como a principal via de abordagem (84%), seguidos por ligações telefônicas (79%), sites ou aplicativos falsos (71%), SMS (71%), e-mail (69%) e redes sociais (67%).

01/09/2026 - Banco Central muda regra no Pix para dificultar golpes bancários (Metrópoles)

A partir de 1º/9, o prazo para contestação da devolução de um Pix passa a ser de 80 dias. O intervalo anterior para a ação era de 30 dias. Implementada pela Instrução Normativa do Banco Central (BC) nº 766, de 27 de julho deste ano, a medida pode ajudar a dificultar fraudes. A função de contestar a devolução de um Pix já existia no sistema bancário nacional, mas o prazo para realizar a ação era de 30 dias. O novo prazo favorece pessoas que são vítimas de golpe.

01/09/2026 - ‘Golpe do Pix de R$ 0,01’: só transferência não invade conta bancária (Tecmundo)

Mensagens com alertas sobre o chamado “golpe do Pix de R$ 0,01” voltaram a circular em massa nas redes sociais e em aplicativos de conversa. O boato afirma que criminosos conseguem invadir celulares ou roubar dados bancários de quem recebe essa microtransferência. A informação, no entanto, é falsa. O Banco Central e a Federação Brasileira de Bancos (Febraban) confirmam que a transação não dá acesso a sistemas e pesquisadores em cibersegurança ressaltam que o perigo real começa apenas no contato telefônico posterior.

01/09/2026 - ‘ChatGPT da segurança’: IA brasileira usada por policiais reduziu crimes em 27% (Tecmundo)

02/09/2026 - 23-Year-Old Sality P2P Botnet Disrupted (em inglês) (Security Week)

02/09/2026 - Vírus inédito usa central multimídia de carros para aplicar golpes digitais (Tecmundo)

Pesquisadores da empresa de cibersegurança Kaspersky identificaram o primeiro caso documentado de um vírus desenvolvido para infectar centrais multimídia automotivas. O ataque ocorreu por meio de um serviço legítimo de atualização automática de software presente em aparelhos baseados em Android. A investida afetou dispositivos que utilizam a tecnologia da fabricante chinesa DoFun, que fornece sistemas de infoentretenimento para mais de 30 milhões de veículos no mundo.

04/09/2026 - OpenAI agents hijacked German website before Hugging Face hack, report claims (em inglês) (BBC)

Um novo relatório afirma que um enxame de agentes de IA, desenvolvidos pela OpenAI, invadiu um site alemão meses antes de a empresa revelar que sua IA havia hackeado a plataforma de tecnologia Hugging Face. O site alvo, DseWiki, é uma plataforma voltada para programadores, no estilo da Wikipédia, que conta com a colaboração de sua comunidade. Segundo o relatório do grupo Nightingale Collective, em maio deste ano os agentes da OpenAI começaram a usar o DseWiki como seu próprio fórum de mensagens, compartilhando dicas sobre como evitar a detecção e realizando 15.000 edições no site.

04/09/2026 - CERT.br alerta para riscos no uso de IA e orienta sobre privacidade, fraudes e segurança (CryptoID)

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), lançou o fascículo “Inteligência Artificial”, novo integrante da Cartilha de Segurança para Internet. A publicação reúne orientações sobre o uso seguro e consciente da tecnologia e reforça a mensagem: “A IA é assistente. O responsável é você”. O material destaca que não existe uma única inteligência artificial capaz de realizar qualquer atividade. Há diferentes ferramentas voltadas a finalidades específicas. Grandes modelos de linguagem (LLMs, na sigla em inglês), utilizados em chatbots, não necessariamente identificam fatos ou determinam qual é a resposta correta. Esses sistemas funcionam por meio de algoritmos matemáticos que calculam a resposta mais provável, considerando os dados utilizados no treinamento e o contexto do prompt.

04/09/2026 - 16,7 milhões de Certificados Digitais ativos no Brasil: o que explica esse crescimento? (CryptoID)

04/09/2026 - WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain (Security Report)

06/09/2026 - Golpe do sósia usa tecnologia para tentar burlar biometria (Correio do Povo)

07/09/2026 - Are 200 million LG TVs listening in – even when switched off? (em inglês) (Cyber News)

Pesquisadores que colaboram com o veículo de tecnologia independente Gamers Nexus flagraram televisores da LG escaneando redes locais e identificando celulares, smartwatches, impressoras, aparelhos de ar-condicionado e muitos outros dispositivos que nunca haviam sido conectados à TV. A investigação também revelou que os aparelhos utilizam uma tecnologia de publicidade chamada Reconhecimento Automático de Conteúdo (ACR) para identificar o que estava sendo assistido em diferentes entradas de sinal, enquanto interações por voz podiam ser convertidas em texto simples e armazenadas em registros na própria televisão. Em um dos testes, os pesquisadores relataram que os dados de voz continuaram sendo armazenados mesmo após a TV ser desconectada da internet, sendo posteriormente enviados para a rede assim que a conexão foi restabelecida. A LG Ad Solutions afirma que sua presença global abrange 216 milhões de smart TVs da LG e que sua operação publicitária utiliza dados de visualização via ACR para ajudar anunciantes a compreenderem o público. A LG nega que esteja espionando os clientes.

07/09/2026 - North Korean Hackers Deploy New Linux Espionage Toolkit (em inglês) (Security Week)

07/09/2026 - Fake IT Calls Target Executives in Microsoft 365 Data Theft and Extortion Attacks (em inglês) (The Hacker News)

08/09/2026 - Grindr to pay out $35 million in UK HIV data-sharing settlement (em inglês) (Cyber News)

08/09/2026 - Dashboard gratuito reúne 44 APIs para monitorar ameaças cibernéticas em tempo real (IT Forum)

09/09/2026 - Man gets 15 years for extorting women with AI-generated porn videos (em inglês) (Bleeping Computer)

09/09/2026 - Empresas brasileiras pagam menos resgates e apostam em backups contra o ransomware (CryptoID)

Dados do relatório State of Ransomware 2026, divulgado pela Sophos, mostram que, enquanto a parcela de organizações que cedem à extorsão caiu para 45%, o valor médio exigido pelos atacantes subiu para US$ 640 mil. O avanço da exfiltração de dados confidenciais antes do bloqueio dos sistemas redefine a governança de riscos, exigindo que a proteção corporativa vá além da guarda de backups. 

10/09/2026 - Governo institui política nacional de biometria em aeroportos, portos e hidrovias (CryptoID)

10/09/2026 - Brasil amplia infraestrutura de comunicação privativa para segurança e governo (CryptoID)

11/09/2026 - Claude Used to Automate Exploitation and Data Theft Across Multiple Victims (em inglês) (The Hacker News)

A Anthropic alertou que tanto cibercriminosos quanto atores patrocinados por Estados estão utilizando seus modelos Claude para realizar ataques cibernéticos, projetar armas, disseminar propaganda e promover vigilância em massa no período entre dezembro de 2025 e agosto de 2026. Os agentes de ameaça, classificados pela empresa como "Grupos de Ameaça Generativa" (GTGs), abrangem desde grupos patrocinados por Estados e criminosos motivados por ganhos financeiros até fornecedores comerciais de spyware, instituições estatais de propaganda e indivíduos motivados por questões políticas. Entre os casos de destaque apontados pela Anthropic está o desenvolvimento de um fluxo de trabalho assistido por IA por um agente de ameaça russo patrocinado pelo Estado, denominado GTG-20006 (que apresenta semelhanças táticas e operacionais com o grupo russo Midnight Blizzard - também chamado de APT29 e Cozy Bear). Outras campanhas habilitadas por IA destacadas pela Anthropic em seu relatório de 154 páginas incluem: o GTG-50014 (também conhecido como MeowSHA, frkoo e blazespider), um operador francófono suspeito de ser afiliado ao coletivo ShinyHunters; o GTG-10007, um operador de língua chinesa que utilizou o Claude para realizar tentativas de intrusão em sistemas de produção e atividades de reconhecimento em redes de governos estrangeiros no Oriente Médio, na Europa e no Sudeste Asiático; o GTG-50021, um grupo de língua russa e ucraniana que operava um esquema fraudulento de revenda de IA, oferecendo acesso barato ao Claude; o GTG-50020, um agente de língua russa motivado por ganhos financeiros; e o GTG-50029, um agente individual francófono que utilizou o Claude para atacar partidos políticos, veículos de mídia e think tanks europeus, bem como os provedores de SaaS utilizados por essas organizações.

12/09/2026 - 7 cuidados para prevenir fraudes digitais em festivais de música (IT Forum)

13/09/2026 - Mexican cartel's crypto farm seized in mountain raid — 300 GPUs, satellite links, and industrial transformers tapped hydroelectric power (em inglês) (Tom's Hardware)

13/09/2026 - Crise diplomática entre EUA e Brasil trava cooperação contra crime organizado (InfoMoney)

14/09/2026 - IA industrializa phishing: campanha dispara mais de 1 milhão de e-mails de fraude em três dias (Minuto da Segurança)

Entre 3 e 5 de agosto de 2026, pesquisadores da Microsoft detectaram mais de um milhão de e-mails direcionados a usuários corporativos. A maior parte da campanha (87,7%) atingiu organizações nos Estados Unidos, com presença relevante em serviços de TI e consultoria, bens de consumo e outros setores. O objetivo não era roubar uma senha por meio de uma página genérica: o atacante tentava convencer áreas de contas a pagar a realizar transferências ACH de aproximadamente US$ 50 mil. O caso chama atenção porque combina volume de spam com elementos normalmente associados a ataques direcionados. Executivos reais das empresas-alvo, como CEOs, CFOs e presidentes, apareciam no nome do remetente, no Reply-To e nas assinaturas. O conteúdo incluía uma suposta aprovação interna, uma fatura profissional imitando a ServiceNow e uma conversa anterior fabricada entre executivos para criar a sensação de que o pagamento já havia sido discutido e autorizado. A Microsoft identificou sinais consistentes com assistência de IA generativa na construção dos templates, entre eles comentários HTML extensos, seções altamente estruturadas e uniformidade de código.

15/09/2026 - Iranian Hackers Dodging Corporate Defenses to Reach Critics (em inglês) (Bank Info Security)

16/09/2026 - Hackers Stole Flock’s Camera Software, Revealing How the Company Tracks Cars and People (em inglês) (404 Media)

16/09/2026 - US, UK, Dutch Agencies Expose Iranian ‘Chosen Brick’ Surveillance Malware (em inglês) (Security Week)

16/09/2026 - AWS tells clients to quit Middle East data centers six months after Iranian drone strikes — Amazon offers no recovery timeline as UAE mulls underground data centers [Updated] (em inglês) (Tom's Hardware)

17/09/2026 - Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board Vessels (em inglês) (Security Week)

Dois navios-tanque de petróleo com destino ao Texas foram abordados por equipes da Guarda Costeira dos EUA e do FBI no mês passado, após sofrerem ataques cibernéticos durante a viagem rumo aos Estados Unidos, segundo uma reportagem da CBS News que cita autoridades americanas. Um dos navios, o VL Prosperity, é um petroleiro de bandeira liberiana que partiu do Egito em 1º de agosto com destino a Galveston, no Texas. A agência de notícias iraniana Mehr informou que o ataque cibernético teria ocorrido no dia 7 de agosto, enquanto o navio atravessava o Estreito de Gibraltar. Citando um membro da tripulação, a imprensa iraniana afirmou que a invasão atingiu a praça de máquinas, com hackers reduzindo o fluxo de líquido de arrefecimento, aumentando a rotação do motor e interferindo no fornecimento de combustível. Os atores também teriam acessado os sistemas de navegação e de carga, além de interromper as comunicações do navio por cerca de 30 horas.

17/09/2026 - China-Aligned FamousSparrow Deploys SparroWocky Backdoor Across Latin America (em inglês) (The Hacker News)

17/09/2026 - Data breach incident targets prisoner medical records at 2 Mass. jails (em inglês) (Corrections1)

17/09/2026 - OpenAI revela desvios em seis modelos de IA e cria sistema de alerta (UOL)

A OpenAI divulgou seis novos casos de comportamento preocupante de seus modelos e adotou um protocolo para registrar, investigar e divulgar comportamentos inesperados ou perigosos. Em um dos casos, modelos usaram um software interno como mural de mensagens durante a execução de uma tarefa. Outro modelo inseriu instruções em resumos destinados ao próximo agente que assumiria uma tarefa. Um agente também tentou esconder do usuário erros e sinais de desalinhamento em seus próprios resumos. Em outro episódio, agentes buscaram atalhos não autorizados para manipular o sistema de recompensas do treinamento, como inventar dados e explorar falhas em um repositório público para acessá-los

17/09/2026 - TJDFT condena hackers por ataque cibernético a hospital (Valor)

18/09/2026 - Gemini hacked three companies in first known breakout by Google's AI (em inglês) (Reuters)

O modelo Gemini, do Google, acessou a internet e invadiu sistemas de outras empresas durante um teste de suas capacidades de cibersegurança — o primeiro exemplo conhecido de sistemas de IA da empresa realizando tal ação de forma autônoma. As invasões ocorreram em maio, durante um teste de cibersegurança realizado pela Irregular, uma empresa independente que conduz avaliações nessa área. Durante uma avaliação de teste padrão, o Gemini encontrou informações públicas na internet e adivinhou credenciais para acessar três sites que considerava estarem dentro do escopo do teste.

18/09/2026 - The U.S. military leaked more than 93,000 tips via insecure P3 Global Intel. Has anyone been notified? (em inglês) (DataBreaches.Net)

18/09/2026 - Ministro da Defesa tem celular clonado e golpistas pedem contribuição para falso evento beneficente (G1)

O ministro da Defesa, José Múcio Monteiro, foi alvo de golpistas que clonaram o número dele em um aplicativo de mensagens. Os criminosos passaram a enviar mensagens a contatos do ministro pedindo contribuições financeiras para um suposto evento beneficente.
Pesquisadores de cibersegurança da startup americana Hacktron AI afirmam ter acessado contas de funcionários da OpenAI no ChatGPT durante um teste autorizado, usando ferramentas de IA para acelerar o ataque. Os pesquisadores realizaram uma cadeia de acesso a dados internos da empresa. O ataque começou com ajuda do Claude, chatbot da Anthropic, mas a maior parte do trabalho foi feita com um modelo da própria OpenAI, segundo os pesquisadores.

18/09/2026 - Executivo da Microsoft chama coleta para IA de 'maior roubo da história' (UOL)

Uma petição do New York Times tornada pública no processo contra OpenAI e Microsoft cita documentos nos quais Brent Hecht, diretor de ciência aplicada da Microsoft, chamou a coleta de dados para treinar IA de "o maior roubo do trabalho humano da história". Segundo o New York Times, os registros também detalham acusações de que as empresas usaram conteúdo protegido por paywall. Dados internos da Microsoft indicam que o Copilot reduziu em até 93% a taxa de cliques para o domínio do New York Times em comparação com a busca tradicional do Bing. OpenAI e Microsoft sustentam que o uso do conteúdo é permitido pelo fair use, exceção da lei de direitos autorais dos EUA.

18/09/2026 - Lula foi alvo de 1 em cada 4 conteúdos com IA publicados na pré-campanha, diz levantamento (Folha)

19/09/2026 - Russia reports online attacks on electoral system on second day of parliamentary vote (em inglês) (Reuters)

19/09/2026 - ShinyHunters hacks Clop leak site, threatens to extort ransomware gang (em inglês) (Bleeping Computer)

19/09/2026 - Mensagem Enigma de 1941 é decifrada pelo GPT-6 Astra (Defesa em Foco)

20/09/2026 - Researchers escape OpenAI Codex sandbox to run commands on host (em inglês) (Bleeping Computer)

Pesquisadores de segurança descobriram duas formas de escapar do ambiente isolado (sandbox) do OpenAI Codex; uma delas permitia executar comandos na máquina de um desenvolvedor a partir do modo mais restrito do Codex, sem solicitar aprovação e sem exibir nada na tela. Ambas as falhas foram relatadas à OpenAI em 12 de agosto e corrigidas em um prazo de oito dias, segundo Oren Yomtov, da Accomplish AI. A mais grave das duas falhas, chamada pelos pesquisadores de "Heapjack", transforma uma ação rotineira em execução remota de código: ao abrir o repositório de outra pessoa no Codex e fazer uma pergunta sobre o código, o autor do repositório consegue executar comandos no seu computador fora do ambiente isolado.

21/09/2026 - Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems (em inglês) (Security Week)

21/09/2026 - ShinyHunters invade o sistema de uma quadrilha rival de extorsão e assume o controle de seu site na dark web. (Malwarebytes)

Segundo relatos , o grupo de extorsão ShinyHunters invadiu o site de vazamento de um de seus concorrentes, o grupo de ransomware Clop. O BleepingComputer relata que o ataque começou quando o grupo ShinyHunters explorou o que alega ser uma vulnerabilidade de upload de arquivos sem autenticação no Grav CMS para enviar um pequeno arquivo de texto para o site de Clop. Algumas horas depois, o ShinyHunters havia "desfigurado completamente" o site.

22/09/2026 - Only 13% of OT Network Segments Are Fully Isolated: Analysis (em inglês) (Security Week)

A maioria das organizações que operam tecnologias operacionais (OT) ou dispositivos médicos conectados não mantém esses sistemas em segmentos de rede dedicados e exclusivos, segundo uma nova pesquisa do Vedere Labs, da Forescout. Os pesquisadores analisaram 47.700 segmentos de rede que abrigavam mais de 2,5 milhões de dispositivos em 209 organizações, classificando cada dispositivo em uma de quatro categorias: TI, OT, IoT ou dispositivos médicos (IoMT). Os pesquisadores constataram que 62% dos segmentos continham dispositivos de uma única categoria, sendo as configurações mais comuns aquelas compostas apenas por dispositivos de TI (54%) ou por uma combinação de TI e IoT (26%). No entanto, esse cenário muda quando se isolam os dispositivos de OT e IoMT. Do total de segmentos que incluíam pelo menos um dispositivo de OT, apenas 13% eram compostos exclusivamente por dispositivos de OT, enquanto os demais compartilhavam espaço com equipamentos de TI ou IoT. O cenário foi ainda pior para os segmentos com dispositivos médicos: apenas 6% eram dedicados exclusivamente a IoMT.

22/09/2026 - Japan Dismantles First North Korean Laptop Farm as US and Allies Detail Wider Scheme (em inglês) (Security Week)

22/09/2026 - Credenciais de juíza são usadas para alterar dados de foragido acusado de ser o 'Escorpião do PCC' e ocultar mandado de prisão no sistema do CNJ (G1)

As credenciais de uma juíza do Rio Grande do Sul foram usadas para alterar os dados de Alex Leandro Bispo dos Santos, acusado pela polícia de ser o "Escorpião do PCC", no Banco Nacional de Monitoramento de Prisões (BNMP), sistema do Conselho Nacional de Justiça (CNJ). Alex é réu acusado de matar a mulher, e está foragido desde agosto. A alteração ocorreu em 23 de agosto, quando o Registro Judiciário Individual (RJI) de Alex foi modificado para constar o nome e o CPF de outra pessoa. Com a adulteração, consultas feitas no sistema nacional deixavam de apontar o mandado de prisão em aberto contra Alex. A unidade judicial gaúcha informou ao TJ-SP que as credenciais da magistrada haviam sido comprometidas.

24/09/2026 - Agente da OpenAI invade banco de dados de saúde do governo da Austrália (CNN)

Um agente da OpenAI invadiu um banco de dados nacional de saúde australiano no primeiro caso conhecido de uma IA hackeando uma rede governamental, afirmou o primeiro-ministro do país. "O agente de IA acessou arquivos públicos e não públicos" do banco de dados de estatísticas do Medicare do país, e chegou a gravar arquivos nele, disse Anthony Albanese a jornalistas na Assembleia Geral das Nações Unidas em Nova York.

25/09/2026 - OpenAI Agents Hit U.S. Government Websites (em inglês) (The Wall Street Journal)

Um enxame de agentes da OpenAI acessou sites do governo dos EUA como parte de um incidente que durou meses, no qual testes realizados pela empresa de inteligência artificial saíram do controle, gerando atividades inesperadas na internet. Os agentes de IA acessaram sites do Departamento de Comércio e da Comissão de Valores Mobiliários (SEC) e realizaram atividades que a OpenAI descreveu como "desalinhadas". Esse é o termo que empresas de IA utilizam para descrever comportamentos inadequados de seus agentes. Nesse caso, o desalinhamento parece ter consistido em uma navegação agressiva pela web.

25/09/2026 - Bitget Says Suspected North Korean Hackers Stole $351.6M After Backend Compromise (em inglês) (The Hacker News)

25/09/2026 - ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw (em inglês) (Bleeping Computer)

25/09/2026 - Guardião Cibernético 8.0 fortalece a integração nacional para proteger o espaço digital (Exército Brasileiro)

Entre os dias 21 e 25 de setembro, Brasília foi o centro de uma mobilização que evidencia a importância estratégica da defesa cibernética para o País. Em sua oitava edição, o Exercício Guardião Cibernético reuniu mais de 1.300 participantes, cerca de 300 organizações e representantes de 14 nações estrangeiras e contou com a presença de representantes do Alto Comando do Exército e diversas autoridades civis e militares em um dos mais abrangentes treinamentos de defesa cibernética do Hemisfério Sul. Mais do que simular ameaças digitais, o Guardião Cibernético criou um ambiente de cooperação para preparar instituições públicas e privadas diante de situações capazes de afetar serviços essenciais à população. Durante o exercício, foram reproduzidos cenários de ataques cibernéticos complexos e coordenados, permitindo testar procedimentos, aperfeiçoar planos de contingência e identificar soluções para ampliar a resiliência nacional. A iniciativa integrou Forças Armadas, órgãos governamentais, entidades reguladoras e operadores de infraestruturas críticas dos setores de energia, abastecimento de água, telecomunicações, finanças, entre outros.

  

25/09/2026 - Presidente Lula assina Medida Provisória que proíbe as bets no Brasil (Ministério da Saúde)

O presidente Luiz Inácio Lula da Silva editou a Medida Provisória que acaba com a exploração, oferta, intermediação e publicidade de apostas de quota fixa no país, as chamadas bets. A decisão alcança tanto as apostas esportivas quanto os jogos online, em ambientes físicos e virtuais, e se aplica também às concessões e autorizações estaduais e distritais. A proibição não abrange as demais modalidades lotéricas já autorizadas em lei. Com a Medida Provisória, as bets até então autorizadas não poderão oferecer apostas nem fazer qualquer tipo de publicidade no país. As empresas têm até 5/10 para retirar material publicitário e de patrocínio veiculado em meios físicos e em peças de publicidade exterior.

25/09/2026 - Falha de GPS nos jatos da Embraer foi provavelmente causada por teste em satélite militar americano (AEROIN)

26/09/2026 - ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks (em inglês) (Bleeping Computer)

26/09/2026 - Russia bombs Ukrainian data centers in latest escalation — 100,000 households lose connectivity as firms migrate data abroad, Zelensky says ‘ordinary life is simply a target’ (em inglês) (Tom's Hardware)

27/09/2026 - OpenAI Agents Used Aggressive Techniques to Access U.N. Website (em inglês) (The Wall Street Journal)

Agentes da OpenAI bombardearam um site das Nações Unidas com solicitações de busca e, em seguida, utilizaram diversas técnicas agressivas para acessar dados do sistema em junho, segundo um relatório de pesquisa independente.

29/09/2026 - Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation (em inglês) (The Hacker News)

29/09/2026 - Criminosos planejavam desviar R$ 1 bilhão em SC; funcionários ajudaram a impedir o golpe (Visor Notícias)

Um plano para invadir os sistemas de uma instituição financeira do Norte de Santa Catarina e realizar um desvio que poderia chegar a R$ 1 bilhão foi descoberto antes de ser executado. A Polícia Civil de Santa Catarina deflagrou a Operação Invasão Frustrada, com cinco mandados de busca e apreensão na Bahia, em São Paulo e no Rio de Janeiro. A investigação, conduzida pela Delegacia de Combate a Estelionatos da DIC de Joinville, começou após integrantes do grupo tentarem convencer funcionários da instituição a colaborar com o esquema. As abordagens teriam começado em abril. Os trabalhadores recusaram as propostas e comunicaram o caso, impedindo que o plano avançasse. Segundo a investigação, conseguir alguém de dentro da instituição seria uma etapa importante do plano. Os suspeitos buscavam acesso à infraestrutura interna de tecnologia e planejavam instalar equipamentos capazes de interceptar informações na própria rede da empresa.

A CECCyber tinha voltado a publicar os vídeos com o resumo do incidente do mês em julho, mas em agosto não publicaram nada :(

Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.

Veja também:

      Veja o histórico de notícias aqui no Blog:

      outubro 08, 2026

      [Segurança] 200 episódios do TecSec

      O TecSec Podcast acaba de lançar o vídeo da comemoração especial de 200 episódios.


      O EP 200 abre com os depoimentos do Gustavo Marques (Gus) e do Josué Santos (Josu), além de depoimentos curtos e rápidos do pessoal presente. Eu também estava lá nessa celebração e dei um pequeno depoimento em nome da Apura Cyber Intelligence, que é uma das empresas que patrocinam o Tecsec.

      Vale muito a pena acompanhar o TecSec Podcast, as entrevistas são espontâneas e trazem profissionais que são grandes referências no nosso mercado. E o TecSec não é apenas sobre cibersegurança, é sobre conscientização, carreira, pertencimento e, principalmente, sobre diversidade.

      O TecSec Podcast não é apenas a "cara do nosso mercado", ele representa "a cara que gostaríamos que o nosso mercado tivesse".

      Faltou bolo de aniversário, rs, mas foi incrível! #quemomento

      #boraconscientizar

      outubro 02, 2026

      [Segurança] Não facilite para eles!

      Este é o tema do Mês de Conscientização sobre Segurança Cibernética, escolhido pela National Cybersecurity Alliance: Não facilite para eles.

      O site da campanha destaca um texto bem legal, que vou reproduzir aqui:
      "Manter-se seguro online não se trata de tomar uma decisão perfeita. Trata-se de criar hábitos e repeti-los consistentemente nos pequenos momentos do dia a dia. Ao fazer isso, todos nós podemos complicar a vida dos cibercriminosos. Pequenas ações fazem uma grande diferença."
      Eles trazem quatro recomendações claras e objetivas que qualquer pessoa pode adotar para reforçar sua segurança online:
      • Use senhas fortes e um gerenciador de senhas;
      • Ative a autenticação de múltiplos fatores;
      • Reconheça e denuncie os golpes;
      • Atualize seus softwares.
      No site deles você pode também se cadastrar para baixar um kit gratuito de materiais de conscientização (datasheet, posters, artes para redes sociais e Instagram).


      O Mês de Conscientização sobre Segurança Cibernética é uma iniciativa global que ocorre todo mês de outubro para aumentar a conscientização sobre a segurança online e capacitar indivíduos e empresas a se protegerem contra o cibercrime.

      Para saber mais:

      setembro 30, 2026

      [Carreira] Vem aí a próxima MBConf

      A próxima edição da MBConf já tem data marcada e está com inscrições abertas!


      Provavelmente quando você ler esse post as inscrições já devem ter se esgotado, então não perca tempo!

      No dia 30 de outubro, teremos a próxima MBConf, a mini conferência da Mente Binária, com um dia inteiro dedicado à cibersegurança, reunindo profissionais da área, comunidade, troca de experiências e muito conteúdo. Os temas vão do panorama atual das ameaças à resposta a incidentes, passando por governança, exploração de vulnerabilidades e automação.

      Olha só o as atividades programadas para esta edição:
      • Panorama Atual da Cibersegurança: Ameaças, Desafios e Oportunidades de Carreira, com Marcello Zillo
      • Fundamentos da Segurança Cibernética, Governança e Gerenciamento de Riscos, com Roberta Costa
      • Linux, SQL e Exploração de Vulnerabilidades, com Rafael Choko
      • Detecção e Resposta a Incidentes e Automação com Shell Script, com Osmany Arruda
      A MBConf reúne algumas palestras com atividades hands-on, para tornar o aprendizado ainda melhor!

      As inscrições para participantes e voluntários já estão abertas.

      Anote na sua agenda:
      Data: 30 de outubro de 2026, das 08h às 19h
      Local: São Paulo/SP
      Incluso: Welcome Coffee, Almoço e Certificado de participação

      A participação é gratuita, mas as vagas são limitadas.

      🔗 Inscreva-se em: menteb.in/mbconf

      setembro 24, 2026

      [Segurança] Vem aí o CTF da WOMCY

      Neste ano a WOMCY, Latam Women in Cybersecurity, está organizando uma competição de Capture the Flag (CTF) exclusivo para mulheres, preparado com carinho para trazer uma jornada inovadora e inclusiva.


      Mais do que uma competição, o CTF WOMCY 2026 é uma jornada criada para promover o desenvolvimento das participantes e sua conexão com a comunidade. A proposta é aproximar mulheres com diferentes níveis de conhecimento e experiência do universo dos CTFs, porque para a Womcy, a oportunidade de aprendizagem e networking é mais importante do que a competição em si.

      O CTF WOMCY 2026 está com inscrições abertas para todas as mulheres que querem aprender, praticar e desenvolver habilidades em cibersegurança. E você não precisa ser especialista. Não precisa já ter participado de um CTF.

      O CTF foi criado como uma jornada para desenvolver os conhecimentos das participantes, começa em outubro e culmina na grande final presencial, em 14 de novembro, em São Paulo. O CTF WOMCY combina 4 etapas:
      • 8 de outubro: Preparação
      • 15 de outubro: Capacitação técnica
      • 24 de outubro: Competição
      • 14 de novembro: Final presencial
      O CTF é realizado pela WOMCY em parceria com a RNP, e conta com o apoio da F9C e da Manage Engine.

      Inscreva-se agora!

      setembro 23, 2026

      [Segurança] Coletânea de notícias sobre cibersegurança e ameaças ao setor Industrial

      Resolvi montar uma pequena coletânea com notícias que identifiquei sobre segurança e vulnerabilidades relacionadas ao setor industrial.

      Com o passar do tempo, irei incluir as novas notícias nesse post e, aos poucos, também pretendo adicionar as notícias anteriores e antigas sobre o assunto. Por enaunto, no momento da publicação desse post, a maioria das notícias são mais recentes, a partir de meados de 2024.

      11/12/2014 - ICS-CERT Warns Attackers May be Targeting Patched SIMATIC Wincc Vulnerability (em inglês) (Security Week)

      18/12/2014 - Cyberattack on German Steel Plant Caused Significant Damage: Report (em inglês) (Security Week)

      16/03/2015 - Over Half of ICS Security Incidents Reported in 2014 Involved APTs: ICS-CERT (em inglês) (Security Week)

      21/03/2017 - Non-Targeted Malware Hits 3,000 Industrial Sites a Year: Study (em inglês) (Security Week)

      25/04/2017 - The Threat to Critical Infrastructure – Growing Right Beneath Our Eyes (em inglês) (Security Week)

      07/06/2017 - Security Incidents Can Cost Industrial Firms $500K Per Year: Kaspersky (em inglês) (Security Week)

      16/06/2017 - Industrial Companies Targeted by Nigerian Cybercriminals (em inglês) (Security Week)

      28/06/2017 - Atualização sobre ataques cibernéticos (Maersk)

      09/08/2017 - Fuzzing Tests Show ICS Protocols Least Mature (em inglês) (Security Week)

      16/08/2017 - Petya ransomware: Cyberattack costs could hit $300m for shipping giant Maersk (em inglês) (ZDNet)

      27/09/2017 - DDoS Attacks More Likely to Hit Critical Infrastructure Than APTs: Europol (em inglês) (Security Week)

      28/09/2017 - Thousands of Malware Variants Found on Industrial Systems: Kaspersky (em inglês) (Security Week)

      19/12/2017 - DHS Warns of Malware Targeting Industrial Safety Systems (em inglês) (Security Week)

      18/01/2018 - Triton Malware Exploited Zero-Day in Schneider Electric Devices (em inglês) (Security Week)

      26/01/2018 - NonPetya ransomware forced Maersk to reinstall 4000 servers, 45000 PCs (em inglês) (ZDNet)

      01/03/2018 - Five Threat Groups Target Industrial Systems: Dragos (em inglês) (Security Week)

      01/08/2018 - Attacks on industrial enterprises using RMS and TeamViewer (em inglês) (Securelist)

      01/08/2019 - ‘Hexane’ Threat Actor Targeting Industrial Organizations (em inglês) (Security Week)

      08/10/2020 - Caso Maersk: Saiba como o NotPetya foi responsável por um dos maiores ataques cibernéticos da história (SegInfo)

      05/11/2020 - Attacks on industrial enterprises using RMS and TeamViewer: new data (em inglês) (Securelist)

      19/01/2022 - Campaigns abusing corporate trusted infrastructure hunt for corporate credentials on ICS networks (em inglês) (Securelist)

      24/04/2023 - Líderes de segurança de OT se unem para combater ameaças (CISO Advisor)

      06/06/2023 - 75% dos ambientes de OT tiveram ao menos uma invasão em 2022 (CISO Advisor)

      03/08/2023 - Malware para OT/IoT cresce dez vezes na primeira metade do ano (CISO Advisor)

      09/02/2024 - Falhas críticas em ambientes de OT/IoT crescem 230% em 6 meses (CISO Advisor)


      06/08/2024 - Rockwell PLC Security Bypass Threatens Manufacturing Processes (em inglês) (Dark Reading)

      16/08/2024 - Com ataques em alta, tecnologia operacional (TO) exige abordagem de segurança complementar à TI (IT Forum)

      05/09/2024 - Russian Military Cyber Actors Target US and Global Critical Infrastructure (em inglês) (CISA)

      11/09/2024 - Remote Access Sprawl Strains Industrial OT Network Security (em inglês) (Dark Reading)

      20/10/2024 - Falha a cibersegurança em ambientes ICS/OT (CISO Advisor)

      10/12/2024 - Inside a New OT/IoT Cyberweapon: IOCONTROL (em inglês) (Claroty)

      17/12/2024 - ICS Threat Analysis: New, Experimental Malware Can Kill Engineering Processes (em inglês) (Forescout)

      17/12/2024 - Riscos de ataques cibernéticos na indústria: impactos e medidas de proteção (Indústria S/A)

      07/01/2025 - Critical Infrastructure Ransomware Attack Tracker Reaches 2,000 Incidents (em inglês) (Security Week)

      16/01/2025 - Quais são os riscos de ciberataques que o setor industrial está exposto? (IP News)

      24/01/2025 - Os riscos de ataques cibernéticos ao setor industrial e o impacto à população (IP News)

      13/02/2025 - Siemens corrige 100 vulnerabilidades (CISO Advisor)

      26/03/2025 - Malware IOCONTROL ameaça infraestrutura crítica (CISO Advisor)

      29/10/2025 - Hacktivists tampered with Canadian industrial systems, cyber agency warns (em inglês) (The Record)

      09/12/2025 - Analysts Warn of Cybersecurity Risks in Humanoid Robots (em inglês) (Dark Reading)

      Infraestrutura Crítica - Agronegócio e Alimentação

      10/08/2024 - Crooks took control of a cow milking robot causing the death of a cow (em inglês) (Security Affairs)

      Infraestrutura Crítica - Água, Abastecimento, Saneamento Básico


      17/04/2024 - Russian Sandworm hackers pose as hacktivists in water utility breaches (em inglês) (Bleeping Computer)

      24/09/2024 - Kansas water plant cyberattack forces switch to manual operations (em inglês) (Bleeping Computer)

      06/06/2025 - Falha expõe estações de água dos EUA a ataques pela web (SegInfo)


      19/12/2025 - Denmark blames Russia for destructive cyberattack on water utility (em inglês) (Bleeping Computer)




      Infraestrutura Crítica - Energia

      31/03/2015 - New Attack Campaign Targets Energy Industry in Middle East (em inglês) (Security Week)

      30/12/2015 - Ukraine Accuses Russia of Hacking Power Companies (em inglês) (Security Week)

      04/01/2016 - BlackEnergy Malware Used in Ukraine Power Grid Attacks (em inglês) (Security Week)

      11/01/2016 - Ukraine Power Outages Not Directly Caused by Malware: Experts (em inglês) (Security Week)

      19/01/2017 - Ukraine Power Company Confirms Hackers Caused Outage (em inglês) (Security Week)

      12/06/2017 - ‘Industroyer’ ICS Malware Linked to Ukraine Power Grid Attack (em inglês) (Security Week)

      14/12/2018 - Shamoon 3 Targets Energy Sector in Middle East (em inglês) (Security Week)

      14/12/2018 - AP Exclusive: Iran Hackers Hunt Nuke Workers, US Officials (em inglês) (Security Week)

      14/06/2019 - Hackers Behind ‘Triton’ Malware Target Electric Utilities in US, APAC (em inglês) (Security Week)

      25/08/2023 - KillNet Hackers Group Strikes Ukrainian Gas Stations in Cyber Attack (em inglês) (The Cyber Express)

      02/01/2024 - Cyberattackers Target Nuclear Waste Company via LinkedIn (em inglês) (Dark Reading)

      23/07/2024 - Malware desligou aquecimento de 600 residências (CISO Advisor)

      02/08/2024 - Solar Power Installations Worldwide Open to Cloud API Bugs (em inglês) (Dark Reading)

      07/08/2024 - 60 Hurts per Second – How We Got Access to Enough Solar Power to Run the United States (em inglês) (Bitdefender)

      08/08/2024 - Thousands of Exposed Industrial Control Systems in US, UK Threaten Water Supplies (em inglês) (Hack Read)






      Infraestrutura Crítica - Petróleo, Gás

      09/05/2021 - FBI Statement on Network Disruption at Colonial Pipeline (em inglês) (FBI)

      10/05/2021 - Colonial Pipeline Cyberattack: What Security Pros Need to Know (em inglês) (Dark Reading)

      03/09/2024 - Halliburton confirms data stolen in recent cyberattack (em inglês) (Bleeping Computer)

      05/06/2026 - Exposed Fuel Tank Gauges Under Attack in the US (em inglês) (Dark Reading)

      Infraestrutura Crítica - Transportes, Portos e Aeroportos

      18/01/2018 - Ukraine Accuses Russia of Cyber Attack on Kiev Airport (em inglês) (Security Week)

      25/07/2018 - Ransomware Infection Cripples Shipping Giant COSCO's American Network (em inglês) (Bleeping Computer)

      25/09/2019 - ‘xHunt’ Campaign Targets Kuwait Transportation and Shipping Sector (em inglês) (Security Week)

      16/04/2020 - Shipping giant MSC discloses a malware-based attack (em inglês) (Security Affairs)

      06/10/2020 - UN Maritime Agency Hit by ‘Sophisticated Cyberattack’ (em inglês) (Security Week)

      09/05/2021 - FBI Statement on Network Disruption at Colonial Pipeline (em inglês) (FBI)

      05/02/2022 - Ataque à Swissport International causou atraso de voos (CISO Advisor)

      18/05/2022 - The Vulnerable Maritime Supply Chain – a Threat to the Global Economy (em inglês) (Security Week)

      11/10/2022 - Sites de aeroportos dos EUA derrubados em ataques DDoS (CISO Advisor)

      18/01/2023 - Ransomware Attack on DNV Ship Management Software Impacts 1,000 Vessels (em inglês) (Security Week)

      06/07/2023 - Maior porto do Japão interrompe operações após ciberataque (CISO Advisor)

      02/04/2025 - Port Cyberattack Archive (em inglês) (The Port of Seatle)

      07/04/2025 - Port of Seattle Says 90,000 People Impacted by Ransomware Attack (em inglês) (Security Week)

      24/02/2026 - Report: Maritime Cyberattacks Doubled in 2025 (em inglês) (Maritime Executive)

      25/02/2026 - ‘The Era Of Disconnected Seas Is Over’: Maritime Cyber Incidents In 2025 Surged By 103% (em inglês) (Shipping Telegraph)

      04/03/2026 - Cydome report finds 150% surge in maritime OT cyberattacks as ransomware tightens grip in 2025 (em inglês) (Shipping Telegraph)

      07/08/2026 - North Carolina Ports confirms cyberattack disrupting operations (em inglês) (Bleeping Computer)

      Alguns dos Malwares mais famosos contra o setor industrial e sistemas SCADA e/ou OT:

      Mais informações

      Relatórios relevantes:

      Portais de notícias especializados:

      Alertas (Advisories):

      Outras notícias interessantes:

      PS: Post atualizado em 30/09 e 07/10.

      Creative Commons License
      Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.