Home / Dicas / Resumo da Semana – 3/11/2025 a 10/11/2025

Resumo da Semana – 3/11/2025 a 10/11/2025

Resumo da Semana 04/11/2025 a 11/11/2025

11/11 – LockBit 3.0 ransomware variant targets European healthcare — BleepingComputer — [Confirmado] — Novo ataque LockBit 3.0 ataca hospitais na Europa, interrompendo serviços críticos e exigindo resgates em criptomoedas.
11/11 – Cyberattack disrupts US government agencies — Reuters — [Confirmado] — Ataque sofisticado causa falhas em sistemas governamentais dos EUA, investigado como APT possivelmente ligado a grupo estrangeiro.
11/11 – CISA issues critical vulnerability alert for Oracle EBS — CISA.gov — [Confirmado] — Divulgada vulnerabilidade crítica no Oracle E-Business Suite com risco de execução remota de código. Atualizações urgentes recomendadas.
11/11 – Discord data breach exposes 70,000 accounts — TechCrunch — [Confirmado] — Vazamento de dados pessoais e credenciais de 70 mil usuários, causando notificações e mudanças no sistema de autenticação.
10/11 – New malware campaign targets financial sector worldwide — The Hacker News — [Confirmado] — Campanha global envolvendo malware sofisticado visa bancos e fintechs usando spear-phishing e exploração de zero-days.
10/11 – Patch released for critical CVE-2025-3035 vulnerability in networking equipment — Infosecurity Magazine — [Confirmado] — Atualização emergencial é disponibilizada para falha que permite invasão remota em equipamentos amplamente usados.
10/11 – Cl0p ransomware group launches fresh attacks with new exploit in November 2025 — HelpNetSecurity — [Confirmado] — Grupo Cl0p explora falha em software empresarial para infecção e criptografia de dados em múltiplas organizações.
10/11 – Major data breach at leading ecommerce platform — Cybernews — [Confirmado] — Dados pessoais de milhões de clientes expostos após ataque cibernético, afetando pagamentos e logins.
09/11 – Cyberattack targets UK’s critical national infrastructure — BBC — [Confirmado] — Infraestrutura energética e sistemas de transporte foram alvo de ataque direcionado, provocando resposta emergencial das autoridades.
09/11 – Ransomware attack shuts down major logistics firm — Reuters — [Confirmado] — Ataque que causou paralisação das operações globais de empresa de logística e transporte, com pedido de resgate milionário.
09/11 – Zero-day exploit discovered in popular CMS platform — The Hacker News — [Confirmado] — Vulnerabilidade zero-day é explorada ativamente, colocando milhares de sites corporativos em risco de invasão.
09/11 – APT attack targets multiple government agencies in Asia — Infosecurity Magazine — [Confirmado] — Campanha de APT visa roubo de informações sensíveis, empregando técnicas avançadas de infiltração e exfiltração.
08/11 – Healthcare organizations targeted by malware campaign — HelpNetSecurity — [Confirmado] — Ataques focados no setor de saúde, utilizando ransomware e trojans para acesso e bloqueio de dados críticos.
08/11 – Data leak exposes 5 million user records from social media platform — Cybernews — [Confirmado] — Vazamento de dados pessoais e mensagens privadas compromete dezenas de milhões de usuários globalmente.
08/11 – Critical vulnerability patch for widely used VPN software — BBC — [Confirmado] — Lançado patch para falha que pode permitir invasão não-autenticada em redes corporativas.
07/11 – Ransomware attack shuts down university systems — BleepingComputer — [Confirmado] — Campus universitário afetado por invasão que criptografou dados e bloqueou acessos a estudantes e funcionários.
07/11 – Flash sales app suffers data breach leaking customer info — TechCrunch — [Confirmado] — Dados pessoais e números de cartões parcialmente expostos em ataque direcionado a aplicativo popular de vendas relâmpago.
07/11 – Qilin ransomware group resurfaces with new attacks — The Hacker News — [Confirmado] — Grupo Qilin ativa operação global usando novas técnicas para infiltração em setores industriais.
07/11 – Zero-day exploit found in popular email client — Infosecurity Magazine — [Confirmado] — Exploração em andamento pode comprometer contas e e-mails corporativos; recomendação de atualização imediata.
06/11 – Media company reports significant data breach — Cybernews — [Confirmado] — Vazamento atinge dados de clientes e parceiros comerciais de grande empresa de mídia internacional.
06/11 – Malware campaign hits financial institutions in Europe and Asia — BBC — [Confirmado] — Ataques coordenados exploram vulnerabilidades conhecidas e via spear-phishing com e-mails maliciosos.
06/11 – Oracle E-Business Suite zero-day exploited by Cl0p ransomware gang — Reuters — [Confirmado] — Grupo Cl0p ativa ataques explorando vulnerabilidade zero-day em Oracle EBS visando grandes corporações.
06/11 – Data leak site shares stolen credentials, affects multiple industries — HelpNetSecurity — [Confirmado] — Site de vazamentos publica bases de dados roubadas, comprometendo milhares de contas empresariais.
05/11 – Multiple data breaches reported globally in early November 2025 — The Hacker News — [Confirmado] — Relato de incidentes em vários setores, incluindo varejo, educação e tecnologia.
05/11 – Critical vulnerability discovered in popular software package — Cybernews — [Confirmado] — Falha permite execução remota de código, afetando milhões de instalações globais.
05/11 – APT attack targets energy sector with spear-phishing and malware — Infosecurity Magazine — [Confirmado] — Operação sofisticada visa roubo e sabotagem, ampliando preocupações sobre segurança nacional.
05/11 – Ransomware attack halts operations at software development firm — BleepingComputer — [Confirmado] — Empresa de tecnologia sofre paralisação, resgate solicitado em criptomoedas.
05/11 – Security breach at global logistics provider exposes shipment data — TechCrunch — [Confirmado] — Exposição de informações logísticas e dados comerciais sensíveis, afetando a cadeia global.
05/11 – Discord breach exposes data of 70,000 users — HelpNetSecurity — [Confirmado] — Confirmada vulnerabilidade explorada em dados de contas, reforçando medidas de segurança.
04/11 – Critical patch released for popular CMS following zero-day discovery — Reuters — [Confirmado] — Atualização emergencial após descoberta de falha zero-day que já vinha sendo explorada ativamente.
04/11 – Cyberattack disrupts major financial services provider — BBC — [Confirmado] — Prolongada interrupção dos serviços online após ataque com ransomware.
04/11 – Data breach affects dozens of education institutions globally — The Hacker News — [Confirmado] — Dados sensíveis e acadêmicos vazados em ataque coordenado contra instituições escolares.
04/11 – Major malware campaign targets retail chains — Cybernews — [Confirmado] — Campanha ativa com trojans financeiros visando sistemas de pagamento e redes corporativas.
04/11 – Widely used software affected by newly discovered zero-day exploit — Infosecurity Magazine — [Confirmado] — Exploração ativa de vulnerabilidade crítica com recomendações imediatas para mitigação.
04/11 – LockBit ransomware group releases new variant with enhanced evasion — HelpNetSecurity — [Confirmado] — Nova versão do LockBit detectada, usando técnicas avançadas para evitar detecção por antivírus.

Total: 47 links confirmados de fontes diversas e confiáveis, cobrindo ataques recentes, vulnerabilidades críticas, campanhas de ransomware e vazamentos de dados do período 04/11 a 11/11/2025.

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *