Um cidadão canadense de origem chinesa que trabalhava como estagiário de TI na sede da OTAN foi preso na Bélgica sob suspeita de espionagem para um estado estrangeiro, após supostamente acessar arquivos classificados e entrar em áreas não autorizadas.
Rede global de eventos
Segurança
Um evento em evolução. Todas as fontes confiáveis. No seu idioma.
Os Emirados Árabes Unidos interceptaram um drone que se aproximava do Irã sobre suas águas territoriais e negaram relatos de ataque à base aérea de Al Menhad, após a retomada das hostilidades entre EUA e Irã.
A CISA publicou um aviso em 25 de agosto de 2026, divulgando três vulnerabilidades na ECU de Freio Bendix EC80 usada em veículos comerciais. As falhas incluem estouro de buffer baseado em pilha, gravação fora dos limites e uso de credenciais codificadas, que podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative funções de segurança como ABS e controle de tração. A Bendix lançou atualizações de firmware para resolver os problemas.
A CISA publicou um aviso em 27 de agosto de 2026, divulgando duas vulnerabilidades no Conjunto de Testes de Comunicações ASE2000 V2 da Applied Systems Engineering (versões 2.25 a 2.37). As vulnerabilidades, CVE-2018-1285 (XXE) e CVE-2026-18717 (validação de certificado inadequada), poderiam permitir que atacantes lessem/gravassem arquivos arbitrários, emitissem solicitações externas ou interceptassem e modificassem comunicações protegidas por TLS. O fornecedor lançou a versão 2.38 para corrigir ambos os problemas. Nenhuma exploração pública foi relatada.
A pirataria somali aumentou, com pelo menos 13 navios atacados desde janeiro, incluindo dois capturados no Golfo de Áden na semana passada. O aumento está ligado à redução das patrulhas navais devido à guerra EUA-Irã e aos bloqueios dos houthis, e levou a ataques de drones que mataram 13 pessoas.
A guerrilha EMC da Colômbia reivindicou em 30 de agosto a captura de um soldado colombiano da Legião Estrangeira Francesa, feito refém em 6 de agosto no departamento de Nariño.
A CISA publicou um aviso sobre uma vulnerabilidade de autorização ausente na API PayRange, que pode permitir que atacantes remotos acessem informações confidenciais do dispositivo, modifiquem dispositivos ou causem negação de serviço. A PayRange não respondeu aos pedidos de mitigação.
Mais de 850.000 professores na França voltam às aulas em 31 de agosto de 2026, com o início do ano letivo interrompido em algumas academias por um ciberataque ocorrido no verão. O ataque comprometeu dados pessoais de dezenas de milhares de professores e alunos, e ferramentas digitais permanecem suspensas nas academias de Nantes e Toulouse.
A Argélia enviou quatro caças Su-30 ao Níger pela primeira vez, após um motim frustrado em Niamey, com o objetivo de apoiar a junta do Níger e prevenir ataques externos.
A CISA publicou um aviso sobre uma vulnerabilidade de injeção de comandos do SO autenticada (CVE-2026-76060) nas versões 1.37.48 e 1.38.3 do ZoneMinder, que pode permitir execução remota de código como o usuário do servidor web. O fornecedor recomenda atualizar para 1.38.3 ou posterior.