O cenário de cibersegurança apresenta uma série de novas ameaças, muitas delas disfarçadas como ferramentas úteis. Um pacote npm chamado @copilot-mcp/apex foi identificado como um dropper que instala um infostealer no macOS, coletando dados sensíveis como senhas e chaves de acesso. Além disso, uma extensão falsa do Visual Studio Code, ‘Markdown All Pro’, imita uma ferramenta legítima e permite que atacantes acessem informações do sistema. O Python Package Index (PyPI) implementou uma nova política que rejeita uploads de arquivos em versões antigas, visando prevenir contaminações. Uma campanha de phishing está direcionada a usuários portugueses, distribuindo o malware Lampion, que utiliza técnicas de ofuscação para evitar detecções. Por fim, um novo método de ataque, chamado GhostCommit, utiliza imagens para injetar comandos maliciosos em repositórios de código, explorando a vulnerabilidade de revisores automatizados. Essas ameaças destacam a necessidade de vigilância constante e atualização de sistemas para mitigar riscos.
Fonte: https://thehackernews.com/2026/07/threatsday-android-spyware-plc-attacks.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: ALTO
MALWARE
Novas ameaças de cibersegurança: malware e fraudes em alta
RESUMO EXECUTIVO
As recentes ameaças de cibersegurança, como o infostealer AMOS e a extensão maliciosa do VS Code, destacam a necessidade de ações proativas para proteger dados sensíveis e garantir a conformidade com a LGPD. A vigilância contínua e a atualização de sistemas são essenciais para mitigar riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a roubo de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis e acesso não autorizado a sistemas.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Educação']
📊 INDICADORES CHAVE
Mais de 14 milhões de downloads da extensão falsa.
Indicador
707 linhas de código no infostealer AMOS.
Contexto BR
29 organizações afetadas pela campanha de malvertising.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há pacotes npm ou extensões instaladas que não são de fontes confiáveis.
2
Atualizar sistemas e aplicar patches de segurança imediatamente.
3
Monitorar tráfego de rede e atividades suspeitas em sistemas críticos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação das ameaças, que podem comprometer dados sensíveis e a integridade dos sistemas.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).