Image

Alertas

Confira os últimos alertas de Cibersegurança

PaperCut NG/MF – Vulnerabilidade crítica com exploração ativa exige ação imediata

PaperCut NG/MF – Vulnerabilidade crítica com exploração ativa exige ação imediata

PaperCut publicou um alerta de segurança crítico informando que está investigando a exploração ativa de uma vulnerabilidade que afeta o PaperCut NG e o PaperCut MF. Segundo o fabricante, a vulnerabilidade impacta todas as versões do produto.

O PaperCut é uma plataforma de gerenciamento e controle de impressão utilizada em ambientes corporativos e educacionais para administrar de forma centralizada impressoras, usuários, permissões e trabalhos de impressão. As soluções PaperCut NG e PaperCut MF permitem recursos como autenticação de usuários, controle e contabilização de impressões, aplicação de políticas de uso e geração de relatórios, sendo o PaperCut MF também integrado a equipamentos multifuncionais.

A fabricante confirmou incidentes em clientes e está tratando o caso com prioridade máxima. Além disso, pesquisadores e veículos especializados reportaram que a falha está sendo explorada em ataques reais.

Embora os detalhes técnicos da vulnerabilidade e do método de exploração ainda não tenham sido divulgados, a PaperCut já disponibilizou correções emergenciais para versões suportadas e continua atualizando o boletim de segurança conforme novas informações são validadas.

 

Ação Imediata:

A principal recomendação do fabricante é que servidores PaperCut NG/MF acessíveis pela Internet tenham o acesso às interfaces web restringido imediatamente, permitindo conexões apenas de endereços IP confiáveis. Além disso, a PaperCut recomenda a aplicação da correção emergencial disponibilizada para a plataforma, uma vez que a vulnerabilidade está sendo explorada ativamente. Até que a atualização seja implementada e validada, o acesso externo ao sistema deve permanecer restrito como medida de mitigação para reduzir a superfície de ataque e minimizar o risco de comprometimento.

Referência: PaperCut – Security Bulletin, 27 de agosto de 2026.

Golpe no Microsoft Teams utiliza nomes de colaboradores

Golpe no Microsoft Teams utiliza nomes de colaboradores

Nas últimas semanas foram identificados relatos de uma tática de golpe envolvendo o Microsoft Teams que merece atenção de todos. Usuários estão recebendo solicitações de conversa de pessoas que aparentam ser colegas da própria organização. Em alguns casos, o nome exibido é exatamente igual ao de um colaborador legítimo e conhecido internamente. A diferença é que o contato não pertence à empresa: o Teams o identifica como Externo.

O risco aqui é principalmente psicológico. Ao ver o nome de um colega conhecido, a tendência natural é baixar a guarda e responder sem desconfiar. Trata-se de uma variação de ataque de personificação (impersonation attack), cujo objetivo costuma ser:
  • Obter informações internas
  • Solicitar documentos
  • Compartilhar links maliciosos
  • Aplicar engenharia social
  • Tentar o roubo de credenciais
Como identificar

Antes de aceitar qualquer conversa, observe os seguintes sinais:
  • O Teams exibe a marcação "(Externo)" ao lado do nome
  • Aparece o aviso "Esta pessoa é de fora da sua organização"
  • Não constam os dados corporativos esperados do diretório interno, veja se a conta é de um domínio conhecido. Por exemplo, para colégios, obras e UNISINOS que possuem seu próprio tenant, ao interagir com a equipe da Administração BRA, deve-se validar se o usuário externo possui domínio (@jesuitas.org.br) ou domínio de organização que você interage.
  • O contato não faz parte da sua lista habitual de colegas
  • A conversa chega de forma inesperada e sem contexto
O que fazer

Se o contato aparentar ser alguém da empresa, mas estiver marcado como Externo:

   ❌ Não aceite a conversa de imediato
   ❌ Não clique em links
   ❌ Não compartilhe documentos
   ❌ Não informe senhas ou códigos de MFA
   ✅ Confirme por outro canal com a pessoa verdadeira (telefone, presencialmente, e-mail corporativo)
   ✅ Registre a tela (print) da solicitação
   ✅ Reporte imediatamente à equipe de TI Local ou TI Corporativa
   ✅ Bloqueie o contato suspeito

Vale a reflexão: se uma mensagem chegasse hoje usando o nome do nosso diretor, gerente ou de um colega próximo, quantos perceberiam que o contato é externo antes de responder? No Teams, nem sempre o maior risco é um malware. Às vezes, basta uma conversa.

Ataques de ransomware reforçam alerta para o setor educacional

Ataques de ransomware reforçam alerta para o setor educacional

Instituições de ensino em todo o mundo têm enfrentado um aumento significativo de ataques cibernéticos do tipo ransomware, evidenciando que escolas, faculdades e universidades passaram a ocupar posição de destaque no foco de grupos criminosos.

Esse tipo de ataque, que no passado visava predominantemente empresas privadas, evoluiu e hoje adota estratégias mais sofisticadas. Além da indisponibilidade de sistemas, tornou-se comum a exfiltração de dados sensíveis, acompanhada de ameaças de divulgação pública, o que amplia os impactos para além do aspecto técnico, alcançando dimensões legais, reputacionais e operacionais.

Ambientes educacionais concentram grande volume de informações pessoais, acadêmicas e administrativas, além de operarem com múltiplos perfis de usuários e estruturas tecnológicas complexas. Esse contexto aumenta a superfície de ataque e exige atenção permanente das áreas de gestão e tecnologia da informação.

Casos recentes registrados entre 2025 e 2026 demonstram que ataques desse tipo podem provocar paralisações temporárias de sistemas acadêmicos e administrativos, afetando diretamente atividades essenciais ao funcionamento das instituições de ensino.

Diante desse cenário, reforça-se a importância da adoção contínua de boas práticas de cibersegurança, incluindo prevenção, monitoramento, resposta a incidentes e proteção de dados, como forma de mitigar riscos, preservar a continuidade das operações e proteger a comunidade escolar e acadêmica.

Informações baseadas em notícia publicada pelo portal FASIM
https://fasim.com.br/2026/03/ataques-de-ransomware-em-escolas-e-faculdades/

Google Recomenda Troca de Senhas Após Vazamento de Dados

Google Recomenda Troca de Senhas Após Vazamento de Dados!

O Google emitiu um alerta de segurança para seus 2,5 bilhões de usuários do Gmail, aconselhando a atualização de senhas e o reforço da segurança das contas. Esta recomendação surge após uma violação de dados em um sistema Salesforce terceirizado, com o potencial de impulsionar campanhas de phishing em larga escala. O incidente, ocorrido em junho de 2025, foi atribuído ao grupo cibercriminoso UNC6040, também conhecido como ShinyHunters, notório por invasões recentes a grandes empresas como Adidas e Cisco.

Apesar de o Google afirmar que os dados acessados eram limitados a informações básicas e públicas de pequenas e médias empresas, sem comprometimento de produtos de consumo como Gmail ou Google Drive, e sem exposição de dados financeiros ou senhas, especialistas alertam para o risco de ataques de phishing altamente convincentes. Criminosos digitais já estão explorando a notícia para criar golpes que visam roubar credenciais e dados pessoais, simulando comunicações legítimas do Google. A empresa agiu rapidamente para conter o incidente e notificar os usuários afetados, mas a vigilância é crucial para evitar novas fraudes.

 

Ações Recomendadas:

  • Atualize sua senha do Gmail: Use uma senha forte, única e que não tenha sido usada em outros serviços.
  • Ative a verificação em duas etapas (2FA): Preferencialmente com um app autenticador (como Google Authenticator ou Bitwarden), em vez de SMS.
  • Não clique em links nem baixe anexos de fontes não verificadas: Principalmente se alegarem ser do Google ou exigirem ação urgente.
  • Revise a atividade da sua conta Google: Acesse https://myaccount.google.com/security-checkup para ver logins recentes e dispositivos conectados.
  • Atualize suas informações de recuperação de conta: Confirme se e-mail e número de telefone de recuperação estão corretos e atualizados.
  • Evite usar a mesma senha em múltiplos serviços: Um vazamento em outro site pode comprometer sua conta do Google.
  • Considere usar um gerenciador de senhas confiável: Isso ajuda a manter senhas fortes e únicas para cada serviço.

 

Referências:

https://boletimsec.com.br/google-recomenda-troca-de-senhas-apos-vazamento-de-dados

Vulnerabilidade identificada no VMware Tools relacionada ao manuseio inseguro de arquivos

Vulnerabilidade identificada no VMware Tools relacionada ao manuseio inseguro de arquivos

Uma nova vulnerabilidade foi identificada como CVE-2025-22247 no VMware Tools e está relacionada ao manuseio inseguro de arquivos. Ela permite que um ator malicioso com privilégios não administrativos em uma máquina virtual convidada (guest VM) manipule arquivos locais de forma a explorar operações de arquivos inseguras dentro da própria VM.

Gravidade:

  • Moderada, com pontuação CVSSv3 base de 6.1.

Vetor de Ataque:

  • O atacante precisa ter acesso local à VM, mas não requer privilégios administrativos.
  • A exploração pode levar à modificação indevida de arquivos locais, comprometendo a integridade do sistema.

Solução:

  • A VMware lançou atualizações que corrigem essa falha. A correção está disponível a partir da versão VMware Tools 12.5.2.
  • Para sistemas Linux, a versão corrigida do open-vm-tools será distribuída pelos respectivos fornecedores de distribuição.

Ações Recomendadas:

  • Atualizar o VMware Tools para a versão 12.5.2 ou superior.
  • Verificar com o fornecedor da distribuição Linux se há uma versão atualizada do open-vm-tools.

Referências:

  1. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25683
  2. https://www.tenable.com/plugins/nessus/236832
  3. https://vulners.com/vmware/VMSA-2025-0007

Mozilla Lança Atualizações de Segurança para Corrigir Falhas Críticas no Firefox

Mozilla Lança Atualizações de Segurança para Corrigir Falhas Críticas no Firefox

A Mozilla lançou atualizações de segurança para corrigir duas falhas críticas no navegador Firefox que poderiam ser exploradas para acessar dados sensíveis ou executar código.

Impacto:
As vulnerabilidades, CVE-2025-4918 e CVE-2025-4919, foram demonstradas no concurso de hacking Pwn2Own Berlin e permitiam leitura ou escrita fora dos limites em objetos JavaScript, o que poderia resultar em corrupção de memória e execução de código. As versões afetadas incluem todas as versões do Firefox antes da 138.0.4 e todas as versões do Firefox Extended Support Release (ESR) antes da 128.10.1 e 115.23.1 1 2.

Recomendações:
Recomenda-se a atualização do Firefox para a versão mais recente para proteger contra possíveis ameaças.

Mais detalhes em: 

thehackernews.com

Guias