LC SEC - Cyber News
9 subscribers
80 photos
81 links
Notícias relevantes de Cyber
Download Telegram
📝 Meta notifica 20 mil contas do Instagram invadidas via chatbot IA

Meta avisou cerca de 20 mil contas do Instagram sobre tomada de acesso via chatbot de IA no suporte. Entenda impacto, sinais de alerta e cuidados praticos.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google Chrome corrige zero day CVE-2026-11645 explorado em ataques ativos

Google corrige 74 falhas no Google Chrome, incluindo a CVE-2026-11645 no V8, já explorada. Veja versões corrigidas e como atualizar com segurança hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico

Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico

Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Receita Federal apura suposto vazamento de 248 milhoes de CPFs e CNPJs

Grupo anuncia venda de suposta base da Receita Federal com 248 milhões de brasileiros; amostras teriam indícios de autenticidade e órgão investiga o caso.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Unico acusa Serasa por biometria indevida de 22 milhoes no Brasil

Unico acusa Serasa Experian e ClearSale de uso indevido de biometria; ação cita 1,4 milhão de transações e até 22 milhões de brasileiros. Processo segue.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Novo Nordisk sofre acesso interno e copia de dados de ensaios clinicos

Novo Nordisk confirmou acesso não autorizado a sistemas internos e cópia de dados de pacientes de ensaios clínicos; investigação segue com autoridades.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Nubank dispara email oficial falso sobre liquidacao extrajudicial

Entenda o caso do e-mail oficial do Nubank sobre falsa liquidação extrajudicial, os riscos de confiança e cuidados contra golpes oportunistas após o erro.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Rokarolla usa 137 comandos para roubar PIN, SMS e cripto no Android

Rokarolla mira 217 apps de bancos e cripto no Android, captura PINs e SMS, desativa o Google Play Protect e troca carteiras copiadas.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Microsoft 365 Copilot expunha emails e arquivos via link microsoft.com

Falha no Microsoft 365 Copilot, já corrigida, permitia acesso a emails, arquivos e códigos MFA após clique em link legítimo da microsoft.com em empresas.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Cybernews revela vazamento de 24 bilhoes de senhas por malware global

Vazamento relatado pela Cybernews reúne cerca de 24 bilhões de registros, com senhas e dados sensíveis ligados a malwares de roubo de dados e risco online.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Microsoft Defender prepara patch para zero day RoguePlanet com SYSTEM

Microsoft investiga a falha RoguePlanet no Defender, CVE-2026-50656, que pode abrir prompt com SYSTEM em Windows 10 e 11 totalmente atualizados no momento.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 FortiGate: ataque VPN rouba senhas de 75 mil firewalls em 194 paises

Campanha teria roubado senhas de 75 mil firewalls Fortinet em 194 países. Veja riscos, sinais de alerta e ações imediatas para proteger VPNs corporativas.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Kodak confirma acesso indevido; ShinyHunters alega 2,2 mi registros

Kodak confirmou acesso temporário não autorizado; ShinyHunters alega roubo de mais de 2,2 milhões de registros com PII e dados internos. Saiba o impacto.

🔗 Ler no Blog

LC SEC | Cibersegurança
🔥1
📝 Novo Nordisk tem 1,3 TB roubados apos token GitHub exposto por 60 dias

Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Defesa Civil Alerta sai do ar apos invasao e alerta extremo no Brasil

Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 FIFA teve APIs internas expostas por conta comum no Microsoft Entra

Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 libssh2 tem dois bugs criticos e RCE sem autenticacao em cadeia SSH

Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 WhatsApp espalha VBScript que instala ManageEngine RMM legitimo em PCs

Campanha usa mensagens no WhatsApp para enviar VBScript disfarçado de documento e instalar ManageEngine RMM, dando acesso remoto ao invasor em empresas.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Caso FortiBleed mira 430 mil FortiGate e expoe 110 mi de credenciais

Entenda o caso FortiBleed: campanha mirou 430 mil FortiGate, identificou 110 milhões de credenciais e atingiu outros serviços expostos, também Synology NAS.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Claude Tag chega ao Slack como agente persistente nos canais de times

Anthropic integra o Claude Tag ao Slack como agente persistente. Veja riscos de privacidade, permissões, governança e custos com tokens nas empresas hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança