Segue, antes tarde do que nunca, minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em setembro desse ano.
Setembro começou discutindo uma segunda e terceira onda de ataques milionários contra o sistema financeiro, que eu cobri aqui no meu blog:
Vamos agora às notícias:
01/09/2025 - Zscaler data breach exposes customer info after Salesloft Drift compromise (em inglês) (Bleeping Computer)
- Nota oficial da Zscaler: Salesloft Drift Supply Chain Incident: Key Details and Zscaler’s Response
02/09/2025 - Jaguar Land Rover manufacturing and retail ‘severely disrupted’ by cyber incident (em inglês) (The Guardian)
02/09/2025 - Golpe de 'Copia e Cola" rouba dados de PIX e criptomoedas (Tecmundo)
Golpistas usam brecha no copia e cola de celulares e computadores para roubar dados. A nova modalidade explorada por cibercriminosos é conhecida como sequestro de área de transferência (do termo em inglês, clipboard hijacking), e afeta usuários de Android e iOS. No Brasil, a técnica tem sido utilizada para roubar dados de PIX, acessar contas de bancos e realizar transferências.
02/09/2025 - Maior ataque DDoS da história é bloqueado pela Cloudflare (Tecmundo)
A empresa de infraestrutura de internet Cloudflare teve sucesso ao bloquear um ataque DDoS com pico de 11,5 Tbps (terabits por segundo). Dessa maneira, este foi o maior ataque do tipo já registrado na história. O ano de 2025 já havia registrado o maior ataque em maio, quando a mesma companhia bloqueou uma movimentação de 7,3 Tbps durante 45 segundos. Na época, o DDoS foi realizado via tráfego de botnets Mirai. Segundo a Cloudflare, “Nas últimas semanas, bloqueamos centenas de ataques DDoS hiper volumétricos de forma autônoma, com os maiores atingindo picos de 5,1 Bpps e 11,5 Tbps. O ataque de 11,5 Tbps foi uma inundação de UDP que veio principalmente do Google Cloud”.
02/09/2025 - Palo Alto confirma vazamento de dados decorrente do ataque à Salesforce (Tecmundo)
02/09/2025 - Monbank sofre ciberataque ao sistema PIX e tem R$ 4,9 milhões desviados (Tecmundo)
02/09/2025 - PF deflagra Operação Lauandi contra fraudes cibernéticas e lavagem de dinheiro (Polícia Federal)
03/09/2025 - Governo de São Paulo notifica usuários de celulares roubados (Tecmundo)
Pessoas que estão com celulares que possuem queixa de roubo registrada no Estado de São Paulo começaram a ser notificadas sobre a posse de um aparelho com restrição, conforme anunciou a Secretaria da Segurança Pública (SSP) na terça-feira (2). Os alertas fazem parte da nova fase do programa SP Mobile. Cerca de 700 avisos devem ser emitidos nesta etapa, que também prevê a realização de diligências em endereços espalhados por todo o estado. O objetivo é recuperar os aparelhos que foram alvo de furto ou roubo e voltaram a ser ativados por terceiros.
03/09/2025 - Cloudflare confirma vazamento de dados após ciberataques em massa (Tecmundo)
O vazamento de dados na Salesforce ganhou mais um capítulo e vítima nas últimas horas: a Cloudflare. A empresa, conhecida pelos seus serviços de segurança, foi acometida por falhas em um chatbot da Salesforce, gerando uma cadeia de ataques em cerca de 104 tokens da API Cloudflare.
03/09/2025 - Malware Hook controla smartphone Android e rouba dinheiro; saiba mais (Tecmundo)
03/09/2025 - Pornhub é multado em US$ 5 milhões por negligenciar vídeos de abuso sexual infantil (Tecmundo)
03/09/2025 - Santander é vítima de ataque DDoS e sofreu com instabilidade (Tecmundo)
04/09/2025 - Receita Federal alerta para novo golpe com chamada de vídeo e documentos falsos (Convergência Digital)
05/09/2025 - Pesquisa: Apenas 30% das empresas possuem cadeia de comando específica para ataques cibernéticos (Security Report)
05/09/2025 - 93% dos ciberataques no varejo são considerados simples e pouco sofisticados, afirma pesquisa (Security Report)
05/09/2025 - Popular site de xadrez Chess.com sofre roubo de dados; saiba os detalhes (Tecmundo)
08/09/2025 - Salesloft: Hacker broke into systems in March through GitHub account (em inglês) (The Record)
A empresa de IA Salesloft revelou que hackers infiltraram seus sistemas por meio de uma conta comprometida do GitHub, resultando em uma enorme violação da cadeia de suprimentos que afetou dezenas de grandes organizações, incluindo Cloudflare, Zscaler e Palo Alto Networks. A violação, que permaneceu indetectada por três meses, expôs tokens de autenticação que permitiram o acesso a dados de clientes. Pelo menos 700 vítimas foram identificadas e potencialmente mais foram afetadas por meio de várias integrações da plataforma Drift, destacando vulnerabilidades críticas em relacionamentos com fornecedores terceirizados.
08/09/2025 - Banco Triângulo é impactado por incidente de Segurança digital (Security Report)
O Banco Central do Brasil emitiu um segundo alerta ao mercado financeiro nesse fim de semana, ao qual a Security Report teve acesso por fonte anônima, apontando que o Banco Triângulo S.A. (Tribanco) foi vítima de um incidente cibernético que comprometeu valores financeiros de dentro da empresa. O caso foi confirmado pelo próprio Tribanco, em posicionamento enviado ao Valor Econômico.
08/09/2025 - Banco Central aponta novo incidente cibernético em financeira não autorizada (Security Report)
Em nota divulgada no último fim de semana à vertical de bancos, o Bacen alertou para a subtração indevida de valores financeiros por meio de uma ação digital contra a E2 Pay. De acordo com a companhia, os procedimentos internos de resposta já foram reativados
08/09/2025 - Ex-funcionários acusam Meta, dona do Facebook e Instagram, de suprimir pesquisas sobre segurança para crianças (Convergência Digital)
09/09/2025 - GitHub é invadido e vaza milhares de chaves, tokens e senhas (Tecmundo)
10/09/2025 - Faltam recursos a BC e CVM para coibir lavagem de dinheiro (Valor)
11/09/2025 - Cenário global de cibersegurança expõe vulnerabilidades na América Latina (Security Report)
12/09/2025 - Incidentes cibernéticos podem derrubar preço das ações em até 1,5%, revela estudo (Security Report)
Um estudo realizado pela EY revelou que companhias impactadas por incidentes cibernéticos enfrentam quedas significativas no valor de suas ações, com efeitos que podem se prolongar por até 90 dias. Segundo o levantamento, os impactos financeiros vão muito além dos custos imediatos de recuperação. A perda média no valor das ações é de 0,9% nos primeiros 30 dias após o incidente, chegando a 1,3% em 60 dias e atingindo 1,5% ao final de 90 dias.
12/09/2025 - Cibercriminosos expõem mais de 94 mil arquivos médicos de brasileiros (Tecmundo)
No dia 8 de setembro o grupo de criminosos famoso por ataques ransomware, KillSec, assumiu responsabilidade por um ataque a uma companhia brasileira de software para a indústria médica, a MedicSolution. Os criminosos conseguiram acesso a mais de 34 GB de dados, contendo mais de 94.818 arquivos, incluindo avaliações médicas, resultados de laboratório, raio-x, fotos dos pacientes - até as que mostram partes do corpo, e registros relacionados a menores de idade. As organizações supostamente afetadas identificadas pela investigação são Vita Exame, Clínica Espaço Vida, Centro Diagnóstico Toledo, Labclinic e Laboratório Álvaro. O grupo ordena a negociação imediata com a empresa, para que esses dados não sejam vazados.
12/09/2025 - Burger King usava senha “admin” para proteger sistemas de lojas (Tecnoblog)
15/09/2025 - Esta lista foi compilada e compartilhada no blog do Anchises
15/09/2025 - FBI warns of Scattered Spider and ShinyHunters attacks on Salesforce platforms (em inglês) (The Record)
16/09/2025 - Hacker é preso por vazar dados do youtuber Felca e acessar sistemas público (UOL)
17/09/2025 - North Korean operation uses ChatGPT to forge military IDs as part of cyberattack (em inglês) (The Record)
17/09/2025 - PF deflagra operação contra fraudes bancárias eletrônicas (Polícia Federal)
17/09/2025 - PF deflagra operação contra fraudes bancárias internacionais (Polícia Federal)
18/09/2025 - Two teenage suspected Scattered Spider members charged in UK over TfL hack (em inglês) (The Record)
18/09/2025 - OpenAI fixes zero-click ShadowLeak vulnerability affecting ChatGPT Deep Research agent (em inglês) (The Record)
18/09/2025 - Governo Federal transforma ANPD em agência reguladora (Security Report)
O Governo Federal publicou nessa semana a Medida Provisória 1317/2025, que propõe transformar a atual estrutura da Autoridade Nacional de Proteção de Dados (ANPD) e elevá-la à condição de agência reguladora tanto da Lei Geral de Proteção de Dados (LGPD), quanto do novo Estatuto da Criança e do Adolescente no Meio Digital (ECA Digital). Com essa medida, a nova ANPD permanece vinculada ao Ministério da Justiça e Segurança Pública, mas dotada de autonomia funcional, técnica, decisória, administrativa e financeira, além de formação de patrimônio próprio.
18/09/2025 - Febraban divulga medidas de reforço à integridade do sistema financeiro (Security Report)
Entre as ações anunciadas pelo Banco Central, a Febraban destacou a antecipação para maio de 2026 do prazo de regularização de instituições não autorizadas, considerada “uma decisão extremamente acertada” para garantir integridade regulatória. O limite de R$ 15 mil para operações de fintechs sem autorização e provedores de serviços de tecnologia (PSTIs), medida classificada como dura, porém crucial para conter ataques que movimentaram bilhões de reais nos últimos meses. Além disso, foram reforçados o estabelecimento de regras mais rigorosas de governança, capital e segurança, com risco de exclusão do sistema financeiro para instituições que não se adequarem. E a exigência de autorização prévia do Banco Central para que fintechs e novos participantes possam ultrapassar limites operacionais ou ingressar no sistema.
18/09/2025 - Entre Rios do Sul (RS) perde 196 mil reais em ataque cibernético (Security Report)
19/09/2025 - DOJ: Scattered Spider took $115 million in ransoms, breached a US court system (em inglês) (The Record)
22/09/2025 - Nova fronteira das fraudes digitais? Estudo mostra ameaça do face morphing (Security Report)
O National Institute of Standards and Technology (NIST) publicou recentemente diretrizes para ajudar organizações a identificar e conter golpes que exploram o recurso do face morphing, Segundo a pesquisa é a nova ferramenta de agentes mal-intencionados para praticar fraudes de identidade na era dos deepfakes. A técnica, que combina fotos de diferentes pessoas em uma única imagem, vem sendo usada para burlar sistemas de reconhecimento facial e enganar verificadores humanos em documentos como passaportes, crachás corporativos e carteiras de motorista.
22/09/2025 - 17.500 Domínios de Phishing Afetam 316 Marcas em 74 países (Caveira Tech)
22/09/2025 - Gamer perde R$ 160 mil em malware na Steam (Caveira Tech)
23/09/2025 - Ataque de ransomware paralisa aeroportos europeus (Caveira Tech)
Um ataque de ransomware interrompeu os sistemas de check-in e embarque em vários aeroportos importantes da Europa durante o último fim de semana. Entre os terminais afetados estão Heathrow, em Londres; o Aeroporto de Bruxelas; e o Aeroporto de Brandemburgo, em Berlim. Também houve problemas nos aeroportos de Cork e Dublin, na Irlanda, porém com impacto menor. De acordo com o Aeroporto de Bruxelas, o ataque começou na noite de sexta-feira e teve como alvo a Collins Aerospace, empresa americana que fornece os sistemas de check-in e embarque para esses aeroportos.
23/09/2025 - Botnet ShadowV2 Explora AWS Docker (Caveira Tech)
23/09/2025 - Ameaça de ransomware que ataca empresas brasileiras volta à ativa, revela estudo (Security Report)
24/09/2025 - Serviço secreto derruba rede de dispositivos que ameaçavam autoridades dos EUA (Caveira Tech)
O Serviço secreto dos EUA anunciou a desativação de uma rede de dispositivos eletrônicos espalhados pela região de Nova York, usados para ameaçar autoridades do governo dos Estados Unidos e que representavam uma ameaça iminente à segurança nacional. Foram descobertos mais de 300 servidores de SIM co-localizados e 100.000 chips SIM distribuídos em vários locais, concentrados em um raio de aproximadamente 56 km ao redor da sede da Assembleia Geral das Nações Unidas, em Nova York.
24/09/2025 - Escândalo do Spyware Predator na Grécia (Caveira Tech)
24/09/2025 - CISOs sob pressão: Líderes apontam contraste entre confiança e preocupação na SI (Security Report)
25/09/2025 - Como uma senha fraca derrubou empresa centenária (Caveira Tech)
A empresa centenária britânica KNP Logistics (antigo Knights of Old) caiu após grupo Akira invadir sistemas com password adivinhada, evidenciando falhas básicas de segurança, ausência de MFA e destruição de backups, mostrando que ataques de ransomware podem derrubar negócios consolidados e causar impacto socioeconômico severo.
29/09/2025 - BC cria Manual de Penalidades para reforçar Segurança do Pix (Security Report)
O Banco Central do Brasil publicou neste final de semana duas novas resoluções com o objetivo de reforçar a Segurança Cibernética do Pix. As publicações 506 e 507 visam, respectivamente, alterar o regulamento do meio de pagamento automático e estabelecer um Manual de Penalidades que permita ao Bacen tomar medidas restritivas contra ações fraudulentas.
29/09/2025 - Em 5 anos, Laboratório de Segurança registra 31,5 mil participações de funcionários de bancos (Febraban)
30/09/2025 - ISACA aponta queda no treinamento de profissionais para cibersegurança (CISO Advisor)
Um novo levantamento da ISACA revela que, mesmo diante de equipes de segurança cibernética desfalcadas, menos empresas estão treinando funcionários de outras áreas para atuar em funções de segurança. O State of Cybersecurity 2025 Report mostra que apenas 29% das organizações ofereceram esse tipo de capacitação, contra 41% no ano anterior. Ao mesmo tempo, 55% das equipes estão com falta de pessoal e 65% têm vagas em aberto.
30/09/2025 - Novo ransomware LockBit ganha novos recursos e está mais perigoso do que nunca (CanalTech)
30/09/2025 - Ataques contra backups podem aumentar em até oito vezes preço do resgate de dados, afirma relatório (Security Report)
30/09/2025 - Instituições argentinas sofrem invasões simultâneas em seus canais oficiais (Security Report)
Gostaram da lista? Se esqueci de citar alguma notícia relevante, comente aqui no Blog.
Veja também:
- Não deixe de assistir os episódios dos meus podcasts preferidos:
- Acompanhe sempre as novidades no portal Mente Binária
- Fique de olho nos Alertas e Recomendações do CTIR Gov
- Verifique sempre os alertas de segurança do CAIS-RNP
- Acompanhe o resumo semanal de notícias compartilhado pela Apura: news.apura.com.br
- Acompanhe as novidades quentes do SANS Internet Storm Center
- Veja as vulnerabilidades mais relevantes que surgiram neste mês pelo Known Exploited Vulnerabilities Catalog da CISA
- Você leu as newsletters TLP Black do Carlos Cabral e a ABT e a Zero Dia do Ronaldo Vasconcelos?
- Estatísticas e reports atualizados periodicamente/mensalmente:
- The Latest 2024 Phishing Statistics
- Mais de 50 estatísticas e tendências de segurança cibernética
- Painéis
- Principais incidentes, segundo a Security Report: Painel de Incidentes Cibernéticos
- Acompanhe também o painel de incidentes da IBRASPD
- Painel de estatísticas da Kaspersky
- Acompanhe esses "rastreadores de ransomware":
- Ransomware tracker: The latest figures (The Record)
- Ransomware Tracker (in_cyber) (acesso restrito a assinantes)
- Ransomware Attacks (Information is Beautiful)
- Relatório do Osint Industries (12/09/2025) (em inglês) (Osint Industries): The Go1ano Case: OSINT in Brazil’s Malware Ground Zero
- Material interessante (19/09/2025) (em inglês) (The Record): The GoLaxy papers: Inside China’s AI persona army
\Veja o histórico de notícias:
- Principais notícias de segurança em Maio de 2021
- Principais notícias de segurança em Junho de 2021
- Principais notícias de segurança em Julho de 2021
- Principais notícias de segurança em Agosto de 2021
- Principais notícias de segurança em Setembro de 2021
- Principais notícias de segurança em Outubro de 2021
- Principais notícias de segurança em Novembro de 2021
- Principais notícias de segurança em Dezembro de 2021
- Principais notícias de segurança em Janeiro de 2022
- Principais notícias de segurança em Fevereiro de 2022
- Principais notícias de segurança em Março de 2022
- Principais notícias de segurança em Abril de 2022
- Principais notícias de segurança em Maio de 2022
- Principais notícias de segurança em Junho de 2022
- Principais notícias de segurança em Julho de 2022
- Principais notícias de segurança em Agosto de 2022
- Principais notícias de segurança em Setembro de 2022
- Principais notícias de segurança em Outubro de 2022
- Principais notícias de segurança em Novembro de 2022
- Principais notícias de segurança em Dezembro de 2022
- Principais notícias de segurança em Fevereiro de 2023
- Principais notícias de segurança em Março de 2023
- Principais notícias de segurança em Abril de 2023
- Principais notícias de segurança em Maio de 2023
- Principais notícias de segurança em Junho de 2023
- Principais notícias de segurança em Julho de 2023
- Principais notícias de segurança em Agosto de 2023
- Principais notícias de segurança em Setembro de 2023
- Principais notícias de segurança em Outubro de 2023
- Principais notícias de segurança em Novembro de 2023
- Principais notícias de segurança em Dezembro de 2023
- Principais notícias de segurança em Janeiro de 2024
- Principais notícias de segurança em Fevereiro de 2024
- Principais notícias de segurança em Março de 2024
- Principais notícias de segurança em Abril de 2024
- Principais notícias de segurança em Maio de 2024
- Principais notícias de segurança em Junho de 2024
- Principais notícias de segurança em Julho de 2024
- Principais notícias de segurança em Agosto de 2024
- Principais notícias de segurança em Setembro de 2024
- Principais notícias de segurança em Outubro de 2024
- Principais notícias de segurança em Novembro de 2024
- Principais notícias de segurança em Dezembro de 2024
- Principais notícias de segurança em Janeiro de 2025 (com memes)
- Principais notícias de segurança em Fevereiro de 2025
- Principais notícias de segurança em Março de 2025 (com meme)
- Principais notícias de segurança em Abril de 2025
- Principais notícias de segurança em Maio de 2025
- Principais notícias de segurança em Junho de 2025
- Principais notícias de segurança em Julho de 2025
- Algumas Notícias de segurança que mereceram destaque em Agosto de 2025


Nenhum comentário:
Postar um comentário