Novas ameaças de cibersegurança malware e fraudes em alta

O cenário de cibersegurança apresenta uma série de novas ameaças, muitas delas disfarçadas como ferramentas úteis. Um pacote npm chamado @copilot-mcp/apex foi identificado como um dropper que instala um infostealer no macOS, coletando dados sensíveis como senhas e chaves de acesso. Além disso, uma extensão falsa do Visual Studio Code, ‘Markdown All Pro’, imita uma ferramenta legítima e permite que atacantes acessem informações do sistema. O Python Package Index (PyPI) implementou uma nova política que rejeita uploads de arquivos em versões antigas, visando prevenir contaminações. Uma campanha de phishing está direcionada a usuários portugueses, distribuindo o malware Lampion, que utiliza técnicas de ofuscação para evitar detecções. Por fim, um novo método de ataque, chamado GhostCommit, utiliza imagens para injetar comandos maliciosos em repositórios de código, explorando a vulnerabilidade de revisores automatizados. Essas ameaças destacam a necessidade de vigilância constante e atualização de sistemas para mitigar riscos.

Fonte: https://thehackernews.com/2026/07/threatsday-android-spyware-plc-attacks.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: ALTO
MALWARE

Novas ameaças de cibersegurança: malware e fraudes em alta

RESUMO EXECUTIVO
As recentes ameaças de cibersegurança, como o infostealer AMOS e a extensão maliciosa do VS Code, destacam a necessidade de ações proativas para proteger dados sensíveis e garantir a conformidade com a LGPD. A vigilância contínua e a atualização de sistemas são essenciais para mitigar riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a roubo de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis e acesso não autorizado a sistemas.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Educação']

📊 INDICADORES CHAVE

Mais de 14 milhões de downloads da extensão falsa. Indicador
707 linhas de código no infostealer AMOS. Contexto BR
29 organizações afetadas pela campanha de malvertising. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há pacotes npm ou extensões instaladas que não são de fontes confiáveis.
2 Atualizar sistemas e aplicar patches de segurança imediatamente.
3 Monitorar tráfego de rede e atividades suspeitas em sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação das ameaças, que podem comprometer dados sensíveis e a integridade dos sistemas.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).