Visualização normal

Antes de ontemStream principal
  • ✇Cybersecurity News
  • CVE-2026-16687 & CVE-2026-16835: IBM Power Firmware Flaws Give Full Control of Managed System Do Son
    IBM patches two Power Systems Firmware flaws, CVE-2026-16687 and CVE-2026-16835, both CVSS 9.6, that grant full control of the managed system. Related Posts: Public PoC for CVE-2026-52923 Allows Attackers to Escalate to Root Privilege CVE-2026-77136: TYPO3 Powermail RCE Flaw Exploited in the Wild Weidmueller Router Flaw CVE-2026-63586 With CVSS 9.8 Allows Attackers To Execute Arbitrary Commands With Root Privileges The post CVE-2026-16687 & CVE-2026-16835: IBM Power Firmware Flaws Give Fu
     
  • ✇Cybersecurity News
  • IBM AIX Vulnerabilities: Remote Code Execution Flaws Hit CVSS 9.9 Do Son
    IBM AIX vulnerabilities include remote code execution flaws rated up to CVSS 9.9. Patch AIX 7.2, 7.3, and PowerVM VIOS 4.1 now. Related Posts: EverShop CVE-2026-72843 Flaw Allows Unauthenticated Account Takeover CVE-2026-77806: SPIP Unauthenticated RCE Exploited in the Wild as Public Exploit Lands Spring Data REST and Spring AI Vulnerabilities: Four High-Severity Flaws Patched The post IBM AIX Vulnerabilities: Remote Code Execution Flaws Hit CVSS 9.9 appeared first on Daily CyberSecurity.
     
  • ✇Cybersecurity News
  • IBM Db2 Mirror for i Hit by CVE-2026-17186 RCE Flaw (CVSS 9.9) Do Son
    IBM patches an IBM Db2 Mirror RCE flaw, CVE-2026-17186, rated CVSS 9.9, plus 17 more bugs in Db2 Mirror for i. Patch now. Related Posts: CVE-2026-47301: PoC Exploit Achieves SYSTEM-Level Code Execution in SCCM CVE-2026-66780 (CVSS 9.9): MITM Flaw Hits Red Hat ACM CVE-2026-76404: Critical Remote Code Execution Hits Splunk MCP Server App (CVSS 9.1) The post IBM Db2 Mirror for i Hit by CVE-2026-17186 RCE Flaw (CVSS 9.9) appeared first on Daily CyberSecurity.
     
  • ✇Cybersecurity News
  • CVE-2026-17482: IBM Remote Code Execution Flaw (CVSS 9.8) Do Son
    A critical IBM remote code execution flaw (CVE-2026-17482, CVSS 9.8) allows attackers to compromise workstations. Discover how to apply the software patch. Related Posts: CVE-2026-13737: Commvault Command Execution Flaws Expose Networks CVE-2026-18051 (CVSS 10): Unauthenticated Arbitrary File Write Hits 900k W3 Total Cache Sites CVE-2026-21580: Stored XSS Hits Atlassian Confluence The post CVE-2026-17482: IBM Remote Code Execution Flaw (CVSS 9.8) appeared first on Daily CyberSecurity.
     
  • ✇DCiber
  • Hospitais cada vez mais conectados ampliam eficiência, mas também aumentam exposição a ataques cibernéticos Redação
    A transformação digital tem revolucionado a medicina. Prontuários eletrônicos, equipamentos conectados à internet, sistemas integrados de gestão e plataformas de telemedicina tornaram os hospitais mais ágeis e eficientes. No entanto, essa rápida evolução trouxe consigo um desafio crítico: o aumento exponencial da vulnerabilidade a ataques cibernéticos. Hoje, as instituições de saúde figuram entre os alvos mais visados por criminosos digitais. Além do alto valor comercial das informações armazena
     

Hospitais cada vez mais conectados ampliam eficiência, mas também aumentam exposição a ataques cibernéticos

20 de Julho de 2026, 17:16

A transformação digital tem revolucionado a medicina. Prontuários eletrônicos, equipamentos conectados à internet, sistemas integrados de gestão e plataformas de telemedicina tornaram os hospitais mais ágeis e eficientes. No entanto, essa rápida evolução trouxe consigo um desafio crítico: o aumento exponencial da vulnerabilidade a ataques cibernéticos.

Hoje, as instituições de saúde figuram entre os alvos mais visados por criminosos digitais. Além do alto valor comercial das informações armazenadas, que incluem dados pessoais, históricos médicos e registros financeiros, esses ambientes dependem da disponibilidade ininterrupta de seus sistemas para garantir a assistência à vida. Quando ocorre um incidente cibernético, os impactos vão muito além do vazamento de dados. A indisponibilidade tecnológica pode paralisar consultas, suspender cirurgias, adiar exames laboratoriais e até comprometer o funcionamento de dispositivos médicos essenciais.

Para Flavio Cruz, da Cyrex Security, empresa especializada em cibersegurança, o setor precisa tratar a proteção digital como um pilar estratégico de continuidade operacional. “Os hospitais estão hiperconectados e essa transformação trouxe ganhos inestimáveis para a qualidade da assistência. Porém, quanto maior a conectividade, maior é a superfície de ataque. Um incidente na saúde não representa apenas prejuízo financeiro; ele afeta diretamente a ponta do atendimento e coloca vidas em risco. Por isso, investir em prevenção, monitoramento contínuo e planos de resposta a incidentes deixou de ser uma demanda exclusiva da TI e passou a ser uma necessidade de governança corporativa”, afirma o executivo.

Para mitigar esses riscos, especialistas recomendam medidas fundamentais como a segmentação de redes hospitalares, a atualização constante de softwares, o uso de autenticação multifator (MFA) e a realização de backups isolados e protegidos. Contudo, o fator humano continua sendo decisivo: treinar e capacitar os colaboradores para identificar tentativas de fraude e engenharia social é indispensável, já que esta segue como uma das principais portas de entrada para invasões.

A necessidade de amadurecer a segurança digital é respaldada por dados globais contundentes. De acordo com o relatório Cost of a Data Breach 2025, da IBM, o segmento de saúde registrou o maior custo médio por incidente entre todos os setores analisados, atingindo a marca de US$ 7,42 milhões por violação de dados. Além disso, as organizações do setor levaram, em média, 279 dias para identificar e conter um ataque, um longo período em que operações críticas podem permanecer sob ameaça.

Outro levantamento da IBM, o X-Force Threat Intelligence Index 2025, aponta que 70% dos ataques atendidos por sua equipe de resposta a incidentes tiveram como alvo organizações de infraestrutura crítica, grupo no qual os hospitais estão inseridos. Em mais de um quarto dos casos, os invasores exploraram vulnerabilidades conhecidas que poderiam ter sido corrigidas, o que reforça a urgência de auditorias e correções constantes em equipamentos e aplicações.

No Brasil, o cenário é igualmente alarmante. Hospitais, clínicas e operadoras de saúde vêm sofrendo sucessivas tentativas de ransomware e sequestro de dados nos últimos anos. “Os dados mostram que a saúde virou uma prioridade para o crime organizado digital. Quando uma instituição para devido a um ataque, estamos falando de pacientes sem acesso ao próprio histórico clínico. A cibersegurança deve caminhar lado a lado com a segurança assistencial. Afinal, investir em prevenção custa muito menos do que remediar a paralisação de uma operação hospitalar”, conclui Flávio Cruz.

  • ✇Security Boulevard
  • IBM X-Force Report Surfaces Increased Exploitation of Public-Facing Apps Michael Vizard
    An analysis of cybersecurity attacks published today by the X-Force arm of IBM finds there was a 44% increase in the exploitation of public-facing applications in 2025. More troubling still, out of the 40,000 vulnerabilities tracked by IBM X-Force, more than half (56%) didn’t require any type of authentication for an attacker to bypass before.. The post IBM X-Force Report Surfaces Increased Exploitation of Public-Facing Apps appeared first on Security Boulevard.
     

IBM X-Force Report Surfaces Increased Exploitation of Public-Facing Apps

25 de Fevereiro de 2026, 02:01

An analysis of cybersecurity attacks published today by the X-Force arm of IBM finds there was a 44% increase in the exploitation of public-facing applications in 2025. More troubling still, out of the 40,000 vulnerabilities tracked by IBM X-Force, more than half (56%) didn’t require any type of authentication for an attacker to bypass before..

The post IBM X-Force Report Surfaces Increased Exploitation of Public-Facing Apps appeared first on Security Boulevard.

  • ✇DCiber
  • Cibersegurança: por que a proteção ainda é vista como despesa no setor financeiro? Redação
    O setor financeiro ocupa a segunda posição no ranking global de ataques cibernéticos, de acordo com um relatório da Verizon. O documento registrou 3.336 incidentes no segmento em 2025, com 927 resultando em vazamentos de dados confirmados. Na América Latina, foram 657 casos, sendo 413 com vazamentos. O cenário no Brasil acompanha a tendência, com o Banco Central reportando, somente em 2024, 12 incidentes de vazamentos de chaves Pix. Os números mostram a exposição de um segmento que lida com ativ
     

Cibersegurança: por que a proteção ainda é vista como despesa no setor financeiro?

8 de Dezembro de 2025, 11:37

O setor financeiro ocupa a segunda posição no ranking global de ataques cibernéticos, de acordo com um relatório da Verizon. O documento registrou 3.336 incidentes no segmento em 2025, com 927 resultando em vazamentos de dados confirmados. Na América Latina, foram 657 casos, sendo 413 com vazamentos. O cenário no Brasil acompanha a tendência, com o Banco Central reportando, somente em 2024, 12 incidentes de vazamentos de chaves Pix. Os números mostram a exposição de um segmento que lida com ativos e informações de clientes.

A recorrência dos ataques levanta uma questão sobre a abordagem da segurança pelas lideranças. A proteção dos sistemas e dados é vista por parte dos gestores como um centro de custo, não como um pilar para a sustentação do negócio. Essa visão ignora que o custo de um incidente de segurança é, em média, superior ao investimento preventivo. O relatório “Cost of a Data Breach” da IBM, de 2024, aponta que o prejuízo médio de um ataque no setor financeiro foi de US$ 6,08 milhões.

“A cibersegurança é tratada como uma despesa por empresas que ainda não têm um grau elevado de maturidade em segurança da informação. As companhias que já estão em um patamar mais elevado enxergam a cibersegurança como um investimento”, afirma Rodrigo Rocha, gerente de arquitetura de soluções da CG One, empresa de tecnologia focada em segurança da informação, proteção de redes e gerenciamento integrado de riscos.

A evolução dos riscos e os impactos nos negócios

Os riscos para as instituições financeiras abrangem desde ataques de negação de serviço (DDoS), que buscam a indisponibilidade de plataformas e o prejuízo de imagem, até o roubo de informações e o desvio de valores de contas de clientes. “Nos últimos anos, as táticas dos atacantes ganharam complexidade, com o desenvolvimento de ransomwares como LockBit e Conti, ataques à cadeia de suprimentos que comprometem plataformas de autenticação de fintechs, exploração de APIs e o uso de inteligência artificial generativa e deepfakes em ações de engenharia social”, explica Rocha.

Um ataque bem-sucedido pode resultar em perda de credibilidade junto a clientes e ao mercado, além de perdas financeiras diretas. Há também o impacto regulatório, com a possibilidade de aplicação de multas pela Autoridade Nacional de Proteção de Dados (ANPD) em caso de descumprimento da Lei Geral de Proteção de Dados Pessoais (LGPD).

A estratégia de defesa como caminho

Não existe uma única tecnologia que funcione como solução definitiva para a proteção do ecossistema financeiro. A eficácia da defesa está na implementação de um plano de médio e longo prazo, com o objetivo de elevar a maturidade em segurança da informação de forma contínua.

Para Rocha, as organizações podem utilizar frameworks de mercado para avaliar o nível de maturidade atual e traçar um plano de evolução. “A proteção de uma empresa, de qualquer segmento, depende da execução de um plano estruturado, com parceiros e soluções que ajudem nessa jornada”, finaliza o especialista da CG One.

❌
❌