AnchisesLandia- Brazilian Security Blogger
Diversas novidades, informações, dicas e casos do dia-a-dia: na vida pessoal, sobre Tecnologia e, principalmente, Segurança da Informação.
junho 29, 2026
[Segurança] O Brasil na International Cybersecurity Olympiads (ICO)
junho 15, 2026
[Segurança] Dia Internacional de Prevenção ao Cibercrime
Hoje, 15 de junho, é considerado o Dia Internacional de Prevenção ao Cibercrime (International Cyber Offender Prevention Day).
A iniciativa foi criada em 2023 pela InterCOP (International Cyber Offender Prevention), uma rede policial global focada em prevenir crimes digitais. A iniciativa reúne autoridades de 38 países, incluindo o Brasil, e é apoiada pela Europol.
Por meio da rede InterCOP, os países atuam de forma integrada no enfrentamento às ameaças digitais, fortalecendo a cooperação internacional. Adotar boas práticas de segurança digital é uma responsabilidade compartilhada. A informação e a prevenção são ferramentas essenciais para uma internet mais segura para todos.
Dentre as iniciativas do grupo, o Reino Unido criou o site Cyber Choices, que oferece materiais educativos sobre a legalidade do comportamento online e habilidades técnicas.
junho 12, 2026
[Carreira] Curso gratuito de cibersegurança do Laboratório da Febraban
Os participantes devem ter conhecimento básico de computação, noções de redes de computadores e sistemas operacionais. No entanto, segundo o site do curso, o principal pré-requisito é a motivação e interesse em aprender sobre cibersegurança.
Veja a programação do curso:
- A importância da Segurança da Informação (Abertura) – 06/07 – Ao vivo
- Pilares de Segurança da Informação – 07/07 – Ao vivo
- Redes de computadores e segurança cibernética– 08/07 – Gravado
- Conscientização e boas práticas – 09/07 – Gravado
- Leis, regulamentações e normas – 10/07 – Gravado
- Fraudes e Crimes Cibernéticos – 13/07 – Ao vivo
- Ataques e Ameaças Cibernéticos – 14/07 – Gravado
- Segurança Cibernética Ofensiva – 15/07 – Gravado
- Segurança Cibernética Defensiva – 16/07 – Gravado
- Inteligência Artificial e Segurança Cibernética – 17/07 – Ao vivo
- Nuvem e Segurança Cibernética – 20/07 – Ao vivo
- Desenvolvimento Seguro (DevSecOps) – 21/07 - Gravado
- Geopolítica e Segurança Cibernética – 22/07 - Gravado
- Governança, Risco e Conformidade (GRC) – 23/07 - Gravado
- Carreiras e oportunidades em Segurança da Informação – 24/07 – Ao vivo
- Exercício Prático - Capture The Flag (CTF) – 27 a 31/07 – Atividade na Plataforma
- Laboratório da Febraban abre hoje inscrição para curso gratuito de cibersegurança
- Formulário de Inscrição
- Cadastre-se para receber os relatórios, informativos de treinamentos, workshops e demais eventos do Laboratório de Segurança Cibernética: conteudo.febraban.org.br/cyberlab
junho 11, 2026
[Segurança] Relatórios sobre o cenário de cibersegurança na América Latina
- Latin American Orgs Face 40% More Attacks Than Global Average (em inglês) (Dark Reading, 03/03/2025)
- Conheça três grupos cibercriminosos do Brasil identificados pela CrowdStrike (Oblock, 15/05/2025)
- Latin America Sees Sharpest Rise in Cyber Attacks in December 2025 as Ransomware Activity Accelerates (em inglês) (Check Point, 13/01/2026)
- Latin America sees sharp rise in ransomware, hacktivist attacks in 2025 amid expanding fraud and phishing threats (em inglês) (Industrial Cyber, 18/02/2026)
- Latin America Is Digitizing Fast. Attackers Are Moving Faster. (em inglês) (Kiteworks 10/03/2026)
- The cybersecurity imperative: Latin America’s challenge and opportunity (em inglês) (J.P.Morgan 10/04/2026) - Artigo com um overview bem completo
- LatAm Now Faces 2x More Cyberattacks Than US (em inglês) (Dark Reading, 05/03/2026)
- Adversaries Targeting LATAM in 2025: Who They Are and How They Operate (em inglês) (Phishing for Answers, 09/05/2026) - Artigo bem interessante
- Relatórios:
- From fiction to reality: How Latin America became the world's most critical cyber battleground (em inglês) (World Bank, 28/11/2024)
- LATAM Intelligence Insights Report, January 2025 (English/Spanish) (em inglês) (Group-IB, 01/2025)
- Securing Latin America in 2025: How AI and Cyber Threat Intelligence Are Reshaping the Cyber Security Landscape (em inglês) (Check Point, 25/02/2025)
- CrowdStrike 2025 Latin America Threat Landscape Report (em inglês) (CrowdStrike, 19/05/2025)
- CrowdStrike 2025 Latin America Threat Landscape Report: A Deep Dive into an Evolving Region (em inglês) (CrowdStrike, 19/05/2025)
- 2025 Cybersecurity Report: Vulnerability and Maturity Challenges to Bridging the Gaps in Latin America and the Caribbean (em inglês) (IDB/OEA, dezembro/2025)
- Global Cybersecurity Outlook 2026 Regional Analysis Latin America and the Caribbean (PDF) (em inglês) (World Economic Forum, 12/01/2026)
- Latin America's Cyber Threat Landscape Report (em inglês) (Intel 471, 13/02/2026)
- Cybersecurity Labor Market Study in Latin America (em inglês) (Ekoparty, 01/04/2026)
- Latin America and the Caribbean Cybercrime Landscape (em inglês) (Recorded Future, 02/04/2026)
- Panorama de Ameaças Cibernéticas no Brasil e na América Latina (Apura Cyber Intelligence, 05/06/2026)
- Recentes, mas sem data de publicação:
- Annual Threat Report 2026: Latin America Regional Outlook (em inglês) (Darktrace)
- Netskope Threat Labs Report: Brazil 2026 (em inglês) (Netskope)
Em 03/06/2026 a Apura apresentou um webinar sobre o Panorama de Amenazas Cibernéticas en Brasil y América Latina:
- Violence and organized crime, the great challenges for development in Latin America and the Caribbean (em inglês) (World Bank, 20/01/2024)
- Poverty in Latin America: 10 facts you need to know for 2024 (em inglês) (World Bank, 20/01/2024)
- PCC é mapeado em 28 países, se infiltra em presídios no exterior para recrutar novos membros e expande tráfico de drogas e armas (G1, 24/06/2025)
- Cyber-Enabled Fraud Is Now One of the Most Pervasive Global Threats, Says New Report (em inglês) (World Economic Forum, 12/01/2026)
- Global Cybersecurity Outlook 2026 (em inglês) (World Economic Forum, 12/01/2026)
- Global Cyber Attacks Remain Near Record Highs in February 2026 Despite Ransomware Decline (em inglês) (Check Point, 10/03/2026)
- Ransomware Report 2025 (PDF) (em inglês) (Akamai)
- CrowdStrike 2026 Global Threat Report (em inglês) (CrowdStrike)
- High-Tech Crime Trends Report 2026 (em inglês) (Group-IB)
- Financial cyberthreats in 2025 and the outlook for 2026 (em inglês) (Securelist / Kaspersky, 08/04/2026)
maio 31, 2026
Posts que nunca foram escritos
- A good article on top IOCs was recently published on Dark Reading, comprised of 15 solid indicators of malicious activity and/or data breaches in enterprise environments. Top 15 Indicators Of Compromise
- Quais são os principais erros das pessoas na hora de criar senhas?
- Antes de mais nada, acho importante destacar que as senhas são a principal proteção de segurança para nosso acesso em todos os serviços online e aplicativos. E estão presentes até na hora que você passa o seu cartão de crédito no posto de gasolina. Infelizmente, em muitas ocasiões elas são nossa única proteção, então, de posse da nossa senha, um fraudador consegue acessar coisas importantes em nosso nome (como nossas redes sociais, aplicativos, etc). Aqui na Apura, nós identificamos 72 milhões de senhas vazadas de brasileiros somente em 2022, uma média de 6 milhões de credenciais por mês. Agora, em 2023, este número já subiu para mas de 10 milhões de senhas vazadas por mês. Somente em Abril deste ano, identificamos o vazamento de 10.260.915 credenciais. Isso inclui todo tipo de senha, incluindo informações de login em sites e aplicativos de celular, acesso a redes sociais e e-mails (pessoais e corporativos), e até mesmo credenciais de acesso a diversos sistemas corporativos, de empresas brasileiras. O que reparamos, na prática, é que as pessoas cometem 3 erros principais ao escolher as suas senhas: usam senhas simples, fáceis de serem adivinhadas, usam uma mesma senha para vários sites ou serviços e compartilham ela sem cuidado. Essas erros facilitam muito a ação dos ciber criminosos. Por exemplo, hoje em dia quando um ladrão rouba o seu celular, seu principal objetivo não é revender seu aparelho, mas sim acessar seus apps bancários. Para isso, a primeira coisa que ele vai fazer é buscar pela palavra senha no seu histórico de mensagens no Whatsapp, e provavelmente vai encontras algumas senhas. Ele vai testar essas senhas nos seus apps bancários, e se não der certo, vai testar combinações triviais e muito usadas, como 123456, abc123, data de nascimento, etc. Seria como se alguém roubasse sua carteira com todos os seus cartões de crédito, todos eles como a mesma senha numérica e, num deles, você anotou a senha no verso. Dá para imaginar o tamanho do estrago que pode acontecer?
- Em geral, como os criminosos conseguem ter acesso a elas?
- Os vazamentos de senhas acontecem, principalmente, graças a vírus especializados no roubo de senha em seus computadores e celulares (chamamos eles, tecnicamente, de "stealers") e ao vazamento de dados de empresas. Nesse último caso, está cada vez mais comum descobrirmos bases de dados expostas na Internet, em servidores em nuvem, com dados cadastrais de clientes. Ou o hacker simplesmente invade os sistemas da empresa e rouba essa base de dados. No caso dos malwares do tipo "steller", eles são plantados em nossos computadores e celulares (normalmente depois que o usuário clica em alguma mensagem falsa, de "phishing", e baixa o arquivo malicioso para seu aparelho) e monitoram todo o nosso uso de aplicativos e acesso a sites. Toda vez que acessamos uma tela de login, o "steller" copia as informações de nome de usuário e senha e envia para um computador central, controlado pelo criminoso. No final do dia, esse criminoso tem uma base de dados gigante com todas as nossas senhas usadas no dia-a-dia.
- Pensando no ponto de vista do usuário final, a forma mais comum de ter suas senhas roubadas é quando anotamos ou compartilhamos elas, como quando você passa sua senha para um familiar por WhatsApp, ou naquele bloquinho de notas no seu celular aonde você anota suas senhas. Nesses casos, se o criminoso tiver acesso ao seu aparelho, ele descobre todas as suas senhas.
- Quais práticas contribuem com a ação dos cibercriminosos? O que podemos deixar de fazer para dificultar a ação deles?
- Além da falta de cuidado com as senhas, como dito na 1a pergunta, outro descuido muito comum que facilita as ações dos hackers é que muitas vítimas acabam acreditando em mensagens falsas, chamadas "phishing" (do inglês;ês "pescaria", pois o criminoso está pescando senhas na Internet), que os direcionam para sites com vírus ou sites falsos, imitando sites conhecidos. Os vírus podem roubar nossas senhas, e ao acessar um site falso, a vítima pode digitar sua senha, pensando que está no site do banco ou do seu e-commerce preferido. Os principais cuidados que devemos ter incluem o uso de senhas fortes (que sejam difíceis de serem adivinhadas), ativar o segundo fator de autenticação sempre que esse recurso existir, usar senhas únicas e, ao invés de anotar suas senhas em um bloquinho de notas, utilize um desses softwares especializados para guarda de senhas, pois eles usam criptografia para salvar nossas senhas.
Pense na sua senha como se fosse sua escova de dentes: você não a compartilha com ninguém, troca periodicamente e não deixa jogada em qualquer lugar.
No segmento corporativo, é importante monitorar os vazamentos de senhas e agir proativamente, bloqueando o acesso de um usuário que teve sua senha exposta. Para isso, existem ferramentas de Cyber Threat Intelligence, que monitoram os fóruns criminosos em busca desses vazamentos. - E o que podemos fazer? Como criar senhas fortes e, por exemplo, onde anotá-las e guardá-las em segurança?
- A principal proteção que podemos usar é o chamado "segundo fator de autenticação", quando o site ou aplicativo usa uma segunda senha para liberar o nosso acesso, e essa senha é gerada por um aplicativo especializado ou encaminhada para você por e-mail ou SMS. Assim, mesmo quando o criminoso consegue descobrir a sua senha, ele não vai conseguir o acesso pois não terá essa segunda senha. Além disso, como todos nós temos que decorar centenas de senhas, o ideal é usar uma ferramenta especializada para guardar essas senhas de forma segura, que chamamos de "gerenciadores de senha". Há ótimas ferramentas gratuitas no mercado.
- Para garantir uma senha forte, "blindada contra cibercriminosos", a minha sugestão mais prática é que você pegue a sua senha favorita, aquela que você já está acostumado, e troque alguma letra maiúscula por minúscula, inclua no meio dela alguns números e dois ou três caracteres especiais (como o ponto, hífen ou vírgula, por exemplo). Assim, você consegue criar uma senha muito mais difícil de ser descoberta, mas não perde tanto a facilidade de lembrá-la.
- Para refletir: essa tendência de mais invasões aos nossos sistemas através de exploraçào de senhas já era esperada diante da digitalização do país? Ou se deve mesmo à falta de atenção e cuidado dos usuários?
- Sim, o crime cibernético acompanha a evolução das tecnologias e se adapta rapidamente. A digitalização do nosso país, que já era uma tendência natural, foi muito acelerada no período da pandemia, quando muitas pessoas foram obrigadas a usar serviços online pela primeira vez de forma rotineira. Em muitos casos, eram pessoas que não estavam acostumadas com as malícias do mundo digitaram que acreditavam em qualquer mensagem que recebessem e clicavam em qualquer link indiscriminadamente. E o crime acompanhou essa tendência, com um crescimento significativo nesse período para, justamente, tentar pegar esses novos usuários. A própria Febraban noticiou um aumento de 80% nos golpes de phishing durante a pandemia. Por isso mesmo, é muito importante sempre fazermos ações para educar e conscientizar o cidadão comum sobre os riscos online. Navegar na Internet é como andar numa rua no centro de São Paulo: você pode sair duma loja, dobrar uma esquina e cair numa rua perigosa, com risco de ser assaltado.
- Pesquisadores de segurança de todo o mundo tem a chance de ganhar dinheiro (licitamente ou não) quando descobrem vulnerabilidades em softwares. Embora a grande maioria dos fabricantes não remunerem quem lhes forneça essa informação, diversas empresas, governos (o "mercado cinza") e criminosos (que formam o "mercado negro") oferecem dinheiro em troca de receber informações exclusivas sobre a vulnerabilidade descoberta. Algumas empresas, como a iDefense e a Tipping Point anunciam publicamente seus programas de compra de vulnerabilidades, e se diferenciam das demais pelo compromisso de notificar os fabricantes sobre as vulnerabilidades descobertas. Este mercado é global, e percebemos que a maioria das empresas que trabalham com pesquisa em segurança já possuem alguma forma de presença na América Latina, principalmente no Brasil e na Argentina.
- Ninguém está a salvo no milionário mercado de compra e venda de bugs da internet
- Em 95, a Netscape – do finado navegador – lançou o primeiro programa de bug bounty (recompensas por bugs) e colocou dinheiro na parada. Em 2002, por sua vez, a IDefense mudou o jogo ao se tornar a primeira intermediadora desse mercado. Ela comprava cada falha por até US$ 400 e as revendia para os desenvolvedores.
- Organizações pagam até US$900.000 à Hacker por descobertas de Vulnerabilidades
- A Vulnerability Disclosure Tale: Handcuffs or a Hug?
- 5 highest-paying bug bounty programmes
- Here's a Spy Firm's Price List for Secret Hacker Techniques
- Pornhub Launches Bug Bounty Program; Offering Reward up to $25,000
- Zerodium Offers $1.5 Million Bounty For iOS Zero-Day Exploits
- U.S. Air Force launches Bug Bounty Program
- Em março/2019 a Trend Micro fez um artigo sobre um novo tipo de trojan bancário brasileiro direcionado ao Bradesco, Banco do Brasil e Sicredi, além de roubar informações de login do usuário. O trojan, que a Trend classificou de "fileless", também instala uma ferramenta de RAT para que o ciber criminoso tenha acesso remoto ao computador da vítima;
- O pessoal da CISCO publicou em 2018 um blog analisando uma família de Trojans bancários bem típica do cenário brasileiro, batizada de Metamorfo. Eles se espelham por phishing e, uma vez infectado, atacam usuários de diversos bancos brasileiros (Santander, Itaú, Banco do Brasil, Caixa, Sicredi, Bradesco, Safra, Sicoob, Banco da Amazonia, Banco do Nordeste, Banestes, Banrisul, Banco de Brasilia e Citi).
- Em 2028s pesquisadores da ESET descobriram uma nova família de malwares bancários para Android direcionada a usuários no Brasil. Trata-se de um malware bancário que simulou ser um aplicativo para melhorar o desempenho do dispositivo, chamado “Cleand Droid”, e que registrou mais de 500 instalações; um aplicativo para monitorar o Facebook chamado “Quem viu teu perfil” que contou com mais de 10.000 instalações, e um aplicativo chamado “MaxCupons” que registrou 1.000 instalações da loja oficial do Google. Conforme Stefanko explicou, para ficar fora do alcance dos radares, esses aplicativos maliciosos (que já foram reportados para a equipe de segurança do Google) só poderiam ser baixados e instalados no Brasil. Eles foram distribuídos pela loja oficial do Google Play e contaram com ajuda de anúncios patrocinados no Facebook.
- Ciber criminosos ganham muito dinheiro aqui no Brasil com fraudes online. Em setembro de 2018 a Polícia Civil prendeu 29 suspeitos de desviar R$ 30 milhões de contas bancárias. Uma das fraudes aplicadas pelo grupo era o simples envio de mensagens de phishing por e-mails e SMS no celular, aonde pediam para que os clientes atualizassem suas senhas clicando em um link que direcionava para uma página falsa, aonde capturavam as informações de login das vítimas. Outro golpe era feito através de ligação telefônica aonde os fraudadores se faziam passar por funcionários de bancos para obter dados pessoais;
- Em um outro golpe, com pouca sofisticação, em 2019 uma quadrilha faturou mais de R$ 19 milhões com falsificação de boletos bancários no Distrito Federal e em Goiás. De acordo com os investigadores, a quadrilha interceptava o boleto da vítima e emitia um novo, com valor pouco abaixo do boleto original, gerado através de compras online com perfis falsos em sites de e-commerce. Eles usavam os dados do boleto original para fazer um novo documento, alterando o código de barra e o valor. Assim, a vítima pagava pelo boleto referente a compra dos criminosos, e ficava no prejuízo.
- Mais notícias e informações:
- Hackers vendem logins da Polícia Rodoviária para você apagar suas multas
- Cybercrime groups continue to flourish on Facebook
- Hiding in Plain Sight
- Malwares bancários brasileiros são sofisticados e o tipo favorito dos nossos cibercriminosos
- Metamorfo Banking Trojan Keeps Its Sights on Brazil
- Campanha de malware no Brasil usa componentes legítimos do Windows
- Malware bancário visa pessoa jurídica e pode driblar biometria (Camubot)
- Laranja de bando que roubava contas bancárias foi ameaçada de morte no PI
- Golpistas usam contas em nome de 'laranjas' para driblar polícia
- Com CPF de terceiros, suspeitos aplicam o 'Golpe da Conta Fácil'
- Saiba quais foram as principais fraudes virtuais em 2018
- Android Trojan: How is data being stolen from messaging apps?
- Pesquisa da Trend Micro de 2014 (12 anos atrás!!!): "The Brazilian Underground Market"
maio 27, 2026
[Segurança] Cuidado com os golpes com tema do Imposto de Renda
Não tem jeito, nessa época da declaração do Imposto de Renda, chovem tentativas de golpes através de phishings e mensagens falsas imitando supostas notificações da Receita Federal.
Eu recebi uma interessante em meu inbox, que achei legal compartilhar aqui no Blog.
A mensagem parecia ser um alerta de pagamento da guia do Imposto de Renda PJ, com um link fazendo se passar como uma DARF para o pagamento.
O endereço de origem parecia ser o "Departamento Contábil", mas na verdade era algo bem mais estranho:- Desconfie de mensagens com tom de urgência ou ameaça de bloqueio de serviços financeiros.
- Não clique em links recebidos por SMS ou aplicativos de mensagens que não sejam de fontes oficiais.
- Verifique sempre o endereço eletrônico antes de acessar qualquer página relacionada a serviços públicos.
- Nunca forneça dados pessoais, bancários ou fiscais em sites não verificados.
- Em caso de dúvida, o cidadão deve buscar atendimento diretamente nos canais oficiais da Receita Federal.
- Kaspersky já identifica 61 sites fraudulentos que utilizam Imposto de Renda como isca para golpes (Kaspersky, 01/04/2026)
- Sites falsos simulam sistema do Imposto de Renda para aplicar golpes em usuários (Canal Tech, 07/04/2026)
- Receita Federal alerta para novo golpe digital envolvendo falsas pendências do IRPF (Receita Federal, 10/04/2026)
- Imposto de renda: 61 sites falsos utilizaram a declaração do IR para aplicar golpes por e-mail (O Globo, 10/04/2026)
maio 25, 2026
[Segurança] 3.431 motivos para nos orgulhar da Security BSides São Paulo!
... nos dois dias da BSidesSP. Ao todo, foram 6.435 inscritos. Ou seja, 54% dos inscritos foram na BSidesSP, uma porcentagem excelente! Isso sem contar uma meia dúzia de pessoas que foram no evento e conseguiram entrar mesmo sem se inscrever ou sem fazer o check-in.
- Total de inscritos (ingressos confirmados) (*): 6.312
- Total de pessoas presentes (*): 3.431 (54%)
- Inscritos nos treinamentos (16/05): 503
- Presentes nos treinamentos (16/05): 311
- Presentes no domingo (17/05): 3.120
A BSidesSP 2026 aconteceu nos dias 16 e 17 de Maio de 2026, no final de semana antes da You Shot the Sheriff (YSTS), e celebramos 15 anos desde nossa primeira edição, realizada dentro do Garoa Hacker Clube. No sábado tivemos mini-treinamentos, a competição do CTF e competição do Masters of Pwnage. No domingo ocorreu o evento completo, com palestras, 22 Villages e lojinhas bem legais. A competição de Capture The Flag (CTF) foi realizada no sábado 16/05 graças ao apoio e organização da comunidade Hack in Cariri. A realização do evento conta com a produção sensacional da Hekate. Nesse ano contamos com o apoio da nossa comunidade através de uma vaquinha.
A BSidesSP 2026 conta com o patrocínio das empresas AWS & DAREDE à Nuvem, Hacker Rangers, Logical It, Azion, Clavis, CYLO, Eskive, Forcepoint, Hekate , LUMU, STRATASEC e da TrendAI, além da Beephish, BugHunt, CECyber, Cyber Horizon, CyberVision, Fortra, GoHacking, Hakai, Leonnes, Open Cybersecurity, PurpleBird, Scythe, Shield Security, Snyk, Tenable, Thallium, Vantico WB Educação e Zenx. O CTF conta com o patrocínio da Azion, Malware Patrol, TrendAI e Vantico. O bar do evento é um oferecimento da Snyk.
Veja também, aqui no blog:
- A classificatória do CTF da BSidesSP acontece nessa semana, de 05 a 07 de maio!
- Estão abertas as inscrições para a BSidesSP 2026
- Spoiler: Algumas novidades da BSidesSP 2026
- As Villages da BSidesSP 2026
- A campanha de crowdfunding da BSidesSP
- Prepare-se para muitas conferências BSides em 2026
- Vamos relembrar a BSidesSP 2025
- Os números da vigésima BSidesSP
maio 22, 2026
[Segurança] A 307 Conference já tem data para acontecer!
E vamos acontecer independente de ter a H2HC ou não!
maio 21, 2026
[Segurança] Vai ter H2HC em 2026?
Essas perguntas e a crise de ansiedade instaurada em toda nossa comunidade de segurança se justificam porque, no ano passado, a organização da H2HC havia prometido que o evento ocorreria no primeiro semestre desse ano. Estamos em meados de maio e, até agora, nenhuma data foi divulgada :(
Essa dúvida já virou cartinha da Masters of Pwnage:
- Aqui no blog:
- Eventos de Segurança no primeiro semestre de 2026
- Calendário de eventos de Cibersegurança em 2026
- H2HC Cancelada!
- Não deixe de assistir a /bin/live da Mente Binária com o Caio Lüders e Jardel Matias sobre CTF, está incrível!
maio 11, 2026
[Segurança] Notícias de segurança que mereceram destaque em Abril de 2026
01/04/2026 - Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms (em inglês) (The Hacker News)
A Anthropic confirmou que o código interno de seu popular assistente de programação com inteligência artificial (IA), Claude Code, foi divulgado inadvertidamente devido a um erro humano. A descoberta ocorreu após a empresa lançar a versão 2.1.88 do pacote npm do Claude Code que continha um arquivo de mapa de origem que permitia acessar o código-fonte do Claude Code – composto por quase 2.000 arquivos TypeScript e mais de 512.000 linhas de código. A versão não está mais disponível para download no npm. O pesquisador de segurança Chaofan Shou foi o primeiro a alertar publicamente sobre o vazamento no fórum X, afirmando: "O código-fonte do Claude Code foi vazado por meio de um arquivo de mapa em seu registro npm!". A publicação no X já acumulou mais de 28,8 milhões de visualizações. O código-fonte vazado permanece acessível em um repositório público do GitHub, onde ultrapassou 84.000 estrelas e 82.000 forks.
01/04/2026 - From intelligence to conviction: Europol helps dismantle Terrorgram Collective (em inglês) (Europol)
01/04/2026 - FBI warns against using Chinese mobile apps due to privacy risks (em inglês) (Bleeping Computer)
01/04/2026 - Software aberto é comprometido e Cisco sofre ciberataque com códigos-fonte e repositórios de IA vazados (Convergência Digital)
A Cisco confirmou um ciberataque que afetou a cadeia de suprimentos da companhia em 31/3. Um software de código aberto chamado Trivy foi comprometido por atores maliciosos, que conseguiram roubar mais de 300 repositórios de IA e códigos-fonte, tornando a ação bem contundente entre os afetados. Esses agentes maliciosos inseriram um malware chamado de “TeamPCP Cloud Stealer” na pipeline do Github desse projeto, sem que os utilizadores soubessem. Além da Cisco, diversas outras companhias utilizam essa tecnologia.
01/04/2026 - ITI: Gov.br bate recorde com 1,2 milhão de assinaturas digitais em um único dia (Convergência Digital)
01/04/2026 - Kaspersky já identifica 61 sites fraudulentos que utilizam Imposto de Renda como isca para golpes (Kaspersky)
02/04/2026 - Critical Vulnerability in Claude Code Emerges Days After Source Leak (em inglês) (Security Week)
02/04/2026 - Mercor, a $10 billion AI startup that works with companies including OpenAI and Anthropic, confirms major data breach (em inglês) (Yahoo! Tech)
02/04/2026 - Prevenção: Mercado Livre alcança mais de 1 bilhão de anúncios analisados e 99% de detecção proativa (TI Inside)
03/04/2026 - Hundreds of UK soldiers exposed at military bases… by their Strava workouts (em inglês) (The I Paper)
03/04/2026 - Fake ChatGPT Ad Blocker Chrome Extension Caught Spying on Users (em inglês) (Hack Read)
04/04/2026 - Device code phishing attacks surge 37x as new kits spread online (em inglês) (Bleeping Computer)
06/04/2026 - Medusa ransomware group using zero-days to launch attacks within 24 hours of breach, Microsoft says (em inglês) (The Record)
06/04/2026 - Cryptocurrency and AI Scams Bilk Americans of Billions (em inglês) (FBI)
07/04/2026 - FBI: Americans lost a record $21 billion to cybercrime last year (em inglês) (Bleeping Computer)
07/04/2026 - ICE acknowledges it is using powerful spyware (em inglês) (NPR)
07/04/2026 - Sites falsos simulam sistema do Imposto de Renda para aplicar golpes em usuários (Canal Tech)
08/04/2026 - FBI: Cyber fraud surges to $17.6 billion in losses as scams, crypto theft soar (em inglês) (The Record)
08/04/2026 - Masjesu Botnet Emerges as DDoS-for-Hire Service Targeting Global IoT Devices (em inglês) (The Hacker News)
09/04/2026 - Internet-Exposed ICS Devices Raise Alarm for Critical Sectors (em inglês) (The Hacker News)
09/04/2026 - Cryptocurrency ATM giant Bitcoin Depot reports $3.6 million stolen in cyberattack (em inglês) (The Record)
10/04/2026 - Receita Federal alerta para novo golpe digital envolvendo falsas pendências do IRPF (Receita Federal)
10/04/2026 - Imposto de renda: 61 sites falsos utilizaram a declaração do IR para aplicar golpes por e-mail (O Globo)
13/04/2026 - JanelaRAT Malware Targets Latin American Banks with 14,739 Attacks in Brazil in 2025 (em inglês) (The Hacker News)
Bancos e instituições financeiras em países da América Latina, como Brasil e México, continuam sendo alvo de uma família de malware chamada JanelaRAT. Uma versão modificada do BX RAT, o JanelaRAT é conhecido por roubar dados financeiros e de criptomoedas associados a entidades financeiras específicas, além de rastrear entradas do mouse, registrar teclas digitadas, capturar telas e coletar metadados do sistema. Dados de telemetria coletados pela Kasperky mostram que foram registrados 14.739 ataques no Brasil em 2025 e 11.695 no México. O JanelaRAT foi detectado pela primeira vez pela Zscaler em junho de 2023.
13/04/2026 - UK Accuses Russia Of Month-Long Submarine Operation Over Cables And Pipelines (em inglês) (Shipping Telegraph)
14/04/2026 - Dados de empresa que opera sistema usado por polícias no Brasil é alvo de vazamento de hackers (ICL Notícias)
Um suposto vazamento de dados envolvendo a empresa brasileira Dígitro, fornecedora de sistemas de inteligência e monitoramento utilizados por órgãos públicos, foi publicado no último dia 8 em um site internacional conhecido por hospedar grandes volumes de arquivos obtidos em ataques cibernéticos e publicar vazamentos de dados. De acordo com a publicação nesse repositório de vazamentos, o material atribuído à Dígitro soma 3,39 terabytes e incluiria bancos de dados, repositórios de código e outros arquivos internos da companhia. A descrição do conteúdo afirma que os dados estariam relacionados a soluções de inteligência e comunicação desenvolvidas pela empresa.
14/04/2026 - O Custo do Ransomware em 2026: por que pagar o resgate se tornou um risco jurídico (Revista Digital Security)
15/04/2026 - Operação da PF contra transações ilegais de mais de R$ 1,6 bilhão prende MC Ryan SP e Poze do Rodo (G1)
A Polícia Federal realizou uma megaoperação contra uma organização criminosa acusada de lavagem de dinheiro e transações ilegais de mais de R$ 1,6 bilhão. Os cantores MC Ryan SP e MC Poze do Rodo estão entre os presos. Os influenciadores Raphael Sousa Oliveira, criador da página Choquei, e Chrys Dias, que tem quase 15 milhões de seguidores, também foram presos na operação, além de outros produtores de conteúdo. Batizada de Narco Fluxo, ação contou com mais de 200 agentes e aconteceu em 8 estados e no Distrito Federal. Segundo a investigação, o esquema utilizou a indústria audiovisual e o showbusiness digital unindo o tráfico de drogas, jogos de azar e rifas digitais à imagem de influenciadores de massa.
16/04/2026 - Data breach at edtech giant McGraw Hill affects 13.5 million accounts (em inglês) (Bleeping Computer)
16/04/2026 - Europol-supported global operation targets over 75 000 users engaged in DDoS attacks (em inglês) (Europol)
16/04/2026 - Como um backup no iCloud derrubou o esquema que levou à prisão de MC Ryan SP e MC Poze do Rodo (G1)
17/04/2026 - O e-mail “Sua encomenda chegou” esconde um software de acesso remoto (Malwarebytes)
19/04/2026 - Vercel confirms breach as hackers claim to be selling stolen data (em inglês) (Bleeping Computer)
21/04/2026 - Dutch warship compromised with $5 tracker and a postcard (em inglês) (CyberNews)
21/04/2026 - Banco Rendimento é alvo de ataque hacker (Valor)
21/04/2026 - Downloads falsos do Google Antigravity estão roubando contas em questão de minutos (Malwarebytes)
22/04/2026 - Unauthorized Group Gains Access to Anthropic’s Exclusive Cyber Tool Mythos (em inglês) (Cyber Security News)
22/04/2026 - Kyber ransomware gang toys with post-quantum encryption on Windows (em inglês) (Bleeping Computer)
22/04/2026 - Hackers deployed wiper malware in destructive attacks on Venezuela’s energy sector (em inglês) (The Record)
22/04/2026 - After Bluesky, Mastodon Targeted in DDoS Attack (em inglês) (Security Week)
22/04/2026 - Site de comércio malicioso instala malware que entrega o seu navegador aos invasores (Malwarebytes)
23/04/2026 - Surveillance companies exploiting telecom system to spy on targets’ locations, research shows (em inglês) (The Record)
23/04/2026 - Trigona ransomware attacks use custom exfiltration tool to steal data (em inglês) (Bleeping Computer)
24/04/2026 - ADT confirms data breach after ShinyHunters leak threat (em inglês) (Bleeping Computer)
24/04/2026 - Norway's prime minister proposes ban on social media access for young teens (em inglês) (The Record)
27/04/2026 - Home security giant ADT data breach affects 5.5 million people (em inglês) (Bleeping Computer)
27/04/2026 - Medtronic confirms breach after hackers claim 9 million records theft (em inglês) (Bleeping Computer)
27/04/2026 - FTC: Americans lost over $2.1 billion to social media scams in 2025 (em inglês) (Bleeping Computer)
27/04/2026 - OpenSSH Flaw Allowing Full Root Shell Access Lurked for 15 Years (em inglês) (Security Week)
27/04/2026 - Como dados de caças F-35 foram parar em mercado underground da Rússia (Exame)
27/04/2026 - Hackers impersonate Microsoft Teams help desk to breach corporate networks (em inglês) (The Record)
28/04/2026 - VECT 2.0 Ransomware Irreversibly Destroys Files Over 131KB on Windows, Linux, ESXi (em inglês) (The Hacker News)
28/04/2026 - Brazilian LofyGang Resurfaces After Three Years With Minecraft LofyStealer Campaign (em inglês) (The Hacker News)
28/04/2026 - Ukrainian police detain hackers suspected of stealing thousands of Roblox accounts for resale (em inglês) (The Record)
28/04/2026 - Cyber Command, NSA chief warns foreign adversaries likely to target midterms (em inglês) (The Record)
28/04/2026 - Ottawa outlines plans to tackle financial crime, ban crypto ATMs (em inglês) (City News)
28/04/2026 - Europol supports hit against ‘Black Axe’ criminal organisation in Switzerland: 10 arrests (em inglês) (Europol)
29/04/2026 - Cristiano Ronaldo linked to huge football cyberattack leak (em inglês) (DoJ)
Um ciberataque em larga escala teve como alvo a Confederação Asiática de Futebol, expondo dados sensíveis ligados a mais de 150 mil jogadores e funcionários - incluindo jogadores ligados ao Al Nassr, como Cristiano Ronaldo, Sadio Mané e João Félix. A violação está entre os incidentes mais graves da história do futebol. Relatórios indicam que as informações vazadas incluem cópias de passaportes, contratos, endereços de e-mail e dados de identificação pessoal. A escala e o nível de detalhamento dos dados são motivo de grande preocupação. Acredita-se que o ataque tenha sido realizado pelo grupo ShinyHunters, conhecido por grandes vazamentos de dados.
29/04/2026 - European Commission accuses Meta of breaching child safety rules (em inglês) (The Record)
29/04/2026 - Coordinated Takedown of Scam Centers Leads to at Least 276 Arrests; Alleged Managers and Recruiters Charged in San Diego (em inglês) (Nogo Mania)
29/04/2026 - Call centres dismantled and ten arrested in EUR 50 million online fraud case (em inglês) (Europol)
29/04/2026 - BC debate segurança cibernética (Banco Central)
30/04/2026 - FBI links cybercriminals to sharp surge in cargo theft attacks (em inglês) (Bleeping Computer)
- Não deixe de assistir os episódios dos meus podcasts preferidos:
- Acompanhe sempre as novidades no portal Mente Binária
- Fique de olho nos Alertas e Recomendações do CTIR Gov
- Verifique sempre os alertas de segurança do CAIS-RNP
- Acompanhe o resumo semanal de notícias compartilhado pela Apura: news.apura.com.br
- Veja também a newsletter semanal da Resonant/Tempest: Noise-to-Signal
- Você assiste o Cyber Morning Call, não é? Está aqui, no Spotfy.
- Acompanhe as novidades quentes do SANS Internet Storm Center
- Veja as vulnerabilidades mais relevantes que surgiram neste mês pelo Known Exploited Vulnerabilities Catalog da CISA
- Página de Registro de incidentes com dados pessoais do Banco Central
- Você leu as newsletters TLP Black do Carlos Cabral e a ABT e a Zero Dia do Ronaldo Vasconcelos?
- Estatísticas e reports atualizados periodicamente/mensalmente:
- The Latest 2024 Phishing Statistics
- Mais de 50 estatísticas e tendências de segurança cibernética
- Painéis
- Principais incidentes, segundo a Security Report: Painel de Incidentes Cibernéticos
- Acompanhe também o painel de incidentes da IBRASPD
- Painel de estatísticas da Kaspersky
- Acompanhe esses "rastreadores de ransomware":
- Ransomware tracker: The latest figures (The Record)
- Ransomware Tracker (in_cyber) (acesso restrito a assinantes)
- Ransomware Attacks (Information is Beautiful)
- Relatório da Zscaler (em inglês) (Zscaler) (01/04/2026): Anthropic Claude Code Leak
- Artigo interessante no blog da Trend (em inglês) (Trend Micro) (03/04/2026): Weaponizing Trust Signals: Claude Code Lures and GitHub Release Payloads
- Não é uma matéria sobre cibersegurança, mas é um assunto interessante para ser compartilhado (CNN) (06/04/2026): Como cartas Pokémon estão por trás de uma onda global de crimes
- Tradicional relatório do IC3, do FBI (em inglês) (FBI) (06/04/2026): 2025 Internet Crime Report
- Relatório muito interessante (em inglês) (Darktrace) (16/04/2026): Inside ZionSiphon: Darktrace’s Analysis of OT Malware Targeting Israeli Water Systems
- Recomendação 05/2026: Recomendações de Segurança Cibernética – vazamento de dados envolvendo empresa fornecedora de soluções para o governo federal (CTIR.gov) (17/04/2026)
- Relatório interessante (em inglês) (Exploit One) (20/04/2026): Cyberattack that could have poisoned a city's water supply by manipulating Chlorine levels
- Relatório da Rapid7 (em inglês) (21/04/2026): Kyber Ransomware Double Trouble: Windows and ESXi Attacks Explained
- Relatório incrível da Sentinel Labs (em inglês) (Sentinel Labs) (23/04/2026): fast16 | Mystery ShadowBrokers Reference Reveals High-Precision Software Sabotage 5 Years Before Stuxnet
- Relatório da CISCO Talos (em inglês) (Cisco) (23/04/2026): UAT-4356's Targeting of Cisco Firepower Devices
- Relatório da Zenox (em inglês) (Zenox) (24/04/2026): LofyStealer: Malware targeting Minecraft players.
Veja o histórico de notícias aqui no Blog:
- Principais notícias de segurança em Maio de 2021
- Principais notícias de segurança em Junho de 2021
- Principais notícias de segurança em Julho de 2021
- Principais notícias de segurança em Agosto de 2021
- Principais notícias de segurança em Setembro de 2021
- Principais notícias de segurança em Outubro de 2021
- Principais notícias de segurança em Novembro de 2021
- Principais notícias de segurança em Dezembro de 2021
- Principais notícias de segurança em Janeiro de 2022
- Principais notícias de segurança em Fevereiro de 2022
- Principais notícias de segurança em Março de 2022
- Principais notícias de segurança em Abril de 2022
- Principais notícias de segurança em Maio de 2022
- Principais notícias de segurança em Junho de 2022
- Principais notícias de segurança em Julho de 2022
- Principais notícias de segurança em Agosto de 2022
- Principais notícias de segurança em Setembro de 2022
- Principais notícias de segurança em Outubro de 2022
- Principais notícias de segurança em Novembro de 2022
- Principais notícias de segurança em Dezembro de 2022
- Principais notícias de segurança em Fevereiro de 2023
- Principais notícias de segurança em Março de 2023
- Principais notícias de segurança em Abril de 2023
- Principais notícias de segurança em Maio de 2023
- Principais notícias de segurança em Junho de 2023
- Principais notícias de segurança em Julho de 2023
- Principais notícias de segurança em Agosto de 2023
- Principais notícias de segurança em Setembro de 2023
- Principais notícias de segurança em Outubro de 2023
- Principais notícias de segurança em Novembro de 2023
- Principais notícias de segurança em Dezembro de 2023
- Principais notícias de segurança em Janeiro de 2024
- Principais notícias de segurança em Fevereiro de 2024
- Principais notícias de segurança em Março de 2024
- Principais notícias de segurança em Abril de 2024
- Principais notícias de segurança em Maio de 2024
- Principais notícias de segurança em Junho de 2024
- Principais notícias de segurança em Julho de 2024
- Principais notícias de segurança em Agosto de 2024
- Principais notícias de segurança em Setembro de 2024
- Principais notícias de segurança em Outubro de 2024
- Principais notícias de segurança em Novembro de 2024
- Principais notícias de segurança em Dezembro de 2024
- Principais notícias de segurança em Janeiro de 2025 (com memes)
- Principais notícias de segurança em Fevereiro de 2025
- Principais notícias de segurança em Março de 2025 (com meme)
- Principais notícias de segurança em Abril de 2025
- Principais notícias de segurança em Maio de 2025
- Principais notícias de segurança em Junho de 2025
- Principais notícias de segurança em Julho de 2025
- Algumas Notícias de segurança que mereceram destaque em Agosto de 2025
- Algumas Notícias de segurança que mereceram destaque em Setembro de 2025
- Algumas Notícias de segurança que mereceram destaque em Outubro de 2025
- Algumas Notícias de segurança que mereceram destaque em Novembro de 2025 (com meme)
- Algumas Notícias de segurança que mereceram destaque em Dezembro de 2025
- Algumas Notícias de segurança que mereceram destaque em Janeiro de 2026
- Notícias de segurança que mereceram destaque em Fevereiro de 2026
- Notícias de segurança que mereceram destaque em Março de 2026



















