CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A Casa Branca contrata empresas de segurança para operações ofensivas de contra-ataque cibernético.

O relatório de hoje examina vulnerabilidades ativas que permitem burlar a autenticação do SharePoint, novas diretrizes americanas contra ataques cibernéticos, roubo de dados da Salesforce e ServiceNow, alertas de golpes no WhatsApp e malware NFC para Android.

A infraestrutura crítica e os sistemas empresariais enfrentam hoje uma pressão operacional imediata após a divulgação pública de códigos de exploração direcionados a plataformas corporativas. Os atacantes estão passando rapidamente de publicações de prova de conceito para a exploração ativa, não deixando margem para atrasos nos ciclos de correção.

Ataques exploram falha de autenticação no SharePoint após publicação de prova de conceito pública

Atores maliciosos estão explorando ativamente uma vulnerabilidade crítica de bypass de autenticação do Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) após a divulgação pública de uma prova de conceito de exploração pela Rapid7.

  • microsoft
  • sharepoint
Ler a fonte original

Os ataques de roubo de dados do "City-Forum" têm como alvo os portais da Salesforce e da ServiceNow.

Uma campanha contínua de roubo de dados utiliza ferramentas personalizadas para furtar dados expostos a usuários anônimos por meio dos portais de clientes do Salesforce Experience Cloud e do ServiceNow.

Por que isso importa
Organizações que dependem de portais públicos expostos correm o risco de acesso não autorizado e coleta de dados devido a controles de acesso excessivamente permissivos.
  • salesforce
  • servicenow
Ler a fonte original

Um malware para Android consiste em contrair empréstimos e roubar os dados dos cartões de crédito das vítimas.

Um novo malware para Android chamado WindRelay, que utiliza retransmissão NFC, é implantado juntamente com o trojan de acesso remoto SpyNote para capturar e transmitir dados de cartão de crédito em tempo real para os atacantes, enquanto empréstimos não autorizados são obtidos.

  • android
  • windrelay
  • spynote
Ler a fonte original

A Casa Branca contrata empresas de segurança para operações ofensivas de contra-ataque cibernético.

Um novo memorando da Casa Branca, assinado pelo presidente dos EUA, Donald Trump, orienta o Centro Nacional de Coordenação (NCC, na sigla em inglês) a estabelecer um programa que permita que empresas de segurança privada aprovadas realizem operações ofensivas de contra-ataque cibernético contra organizações estrangeiras de crimes cibernéticos.

Por que isso importa
Essa mudança de política introduz caminhos legais para que entidades privadas se envolvam em operações cibernéticas ativas de defesa e ofensivas contra grupos de ameaças externas.
Ler a fonte original

O WhatsApp lança nova funcionalidade que sinaliza mensagens potencialmente fraudulentas.

O WhatsApp iniciou a implementação de um recurso opcional de aprendizado de máquina local chamado Alerta de Fraude, projetado para detectar e avisar os usuários sobre possíveis tentativas de golpe diretamente em seus dispositivos.

  • whatsapp
  • scam
Ler a fonte original

Principais pontos

  • Aplique imediatamente as atualizações de julho de 2026 para corrigir a exploração ativa da falha de bypass de autenticação do Microsoft SharePoint (CVE-2026-55040).
  • Analisar as diretrizes da Casa Branca que estabelecem as estruturas de aprovação do NCC para operações privadas de contra-ataque cibernético contra grupos de crimes cibernéticos.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft