América do Norte
Google Chrome
Em 8 de junho, o Google lançou atualizações de segurança de emergência para corrigir outra vulnerabilidade zero-day do Chrome que está sendo ativamente explorada na rede. Essa falha é a quinta vulnerabilidade zero-day do Chrome corrigida pelo Google desde o início de 2026.
A vulnerabilidade de alta gravidade, identificada como CVE-2026-11645, decorre de uma falha de leitura e gravação fora dos limites no mecanismo JavaScript V8 do Chrome. Os invasores podem explorar a falha por meio de páginas HTML especialmente criadas para executar código arbitrário dentro da sandbox do navegador. A exploração bem-sucedida pode levar à corrupção da pilha (heap), permitindo que os invasores acessem dados fora do buffer de memória, exponham informações confidenciais ou provoquem falhas no navegador. A vulnerabilidade também poderia ser usada para contornar proteções de segurança, como a Randomização do Layout do Espaço de Endereço (ASLR), facilitando a execução de código por meio de falhas adicionais.
Embora o Google tenha alertado que pode levar dias ou até semanas para que a atualização de segurança chegue automaticamente a todos os usuários do Chrome, o patch já está disponível para instalação.
FonteComo isso pode afetar sua empresa
Utilizar uma versão do Google Chrome sem as atualizações de segurança necessárias pode expor usuários e organizações a riscos significativos de segurança, especialmente quando as vulnerabilidades já estão sendo exploradas ativamente na rede. As organizações devem garantir que os navegadores sejam atualizados o mais rápido possível para reduzir o risco de comprometimento. Os usuários que preferirem não atualizar manualmente o Chrome podem contar com o mecanismo de atualização integrado ao navegador, que verifica e instala automaticamente as atualizações de segurança disponíveis na próxima vez que o navegador for iniciado.
Estados Unidos
Escola Secundária de Evanston Township
O FBI está investigando um incidente envolvendo ransomware na Evanston Township High School, que levou ao fechamento da escola em 8 de junho.
O ataque, ocorrido em 7 de junho, interrompeu as linhas telefônicas, os serviços de internet e os sistemas de informática do distrito escolar, afetando funções essenciais, como notificações de emergência e sistemas de comunicação por alto-falante. Funcionários e alunos também tiveram acesso limitado ao e-mail e às contas dos alunos. Como resultado, o distrito cancelou os programas escolares de verão, os acampamentos esportivos e outras atividades no campus.
Autoridades da escola afirmaram que não receberam nenhum pedido de resgate relacionado ao incidente e que tanto a investigação quanto os esforços de recuperação continuam em andamento.
FonteComo isso pode afetar sua empresa
Os ataques de ransomware direcionados a instituições de ensino têm aumentado nos últimos meses, com os autores das ameaças buscando interromper as operações e obter acesso a dados confidenciais. As escolas devem fortalecer sua resiliência cibernética por meio do monitoramento proativo de ameaças, de avaliações regulares de segurança e de treinamentos de conscientização dos usuários. Manter backups resistentes a ransomware e uma estratégia de continuidade de negócios e recuperação de desastres (BCDR) bem testada também pode ajudar a minimizar o tempo de inatividade e acelerar a recuperação após um ataque.
Austrália
Mackay Sugar
A Mackay Sugar, segunda maior produtora de açúcar da Austrália, foi obrigada a fechar algumas de suas usinas após um ataque de ransomware.
A Mackay Sugar opera três usinas de processamento de cana em Queensland e desempenha um papel significativo na indústria açucareira do país. O incidente veio a público em 10 de junho, quando a empresa anunciou que estava lidando com um incidente de segurança cibernética que afetava partes de suas operações. Relatos indicam que o ataque afetou as operações em duas de suas usinas.
Em sua última atualização, divulgada em 15 de junho, a Mackay Sugar informou que continua a lidar com o incidente e que houve avanços significativos nos esforços de recuperação. Enquanto isso, um grupo de ransomware chamado “The Gentlemen” mencionou a Mackay Sugar em seu site baseado na rede Tor em 15 de junho, mas ainda não vazou nenhum dado.
FonteComo isso pode afetar sua empresa
Os ataques de ransomware podem ter um impacto significativo nas empresas do setor de manufatura, interrompendo linhas de produção, paralisando operações e causando paralisações onerosas. Além das interrupções operacionais, esses incidentes podem afetar as cadeias de suprimentos, atrasar entregas e comprometer os compromissos com os clientes. Para reduzir os riscos, os fabricantes devem implementar um monitoramento proativo, reforçar a segurança dos terminais e da rede e manter backups imutáveis e protegidos contra ransomware, apoiados por uma estratégia de BCDR (Recuperação de Desastres e Continuidade de Negócios) bem testada, a fim de garantir uma recuperação rápida quando ocorrerem incidentes.
Estados Unidos
Holdco de Fintech
A Fintech Holdco, uma empresa de tecnologia financeira sediada na Flórida que oferece serviços de faturamento B2B, automação de pagamentos e plataformas de vendas baseadas em inteligência artificial, está informando seus clientes sobre um incidente de segurança de dados que pode ter exposto informações pessoais pertencentes a certas pessoas.
Em um comunicado público, a Fintech Holdco confirmou que sofreu um incidente de segurança de dados que pode ter afetado informações pessoais. No entanto, a empresa não divulgou quando a violação ocorreu nem quando foi descoberta. Segundo relatos, os números do Seguro Social estão entre os tipos de informações expostas no incidente.
A Fintech afirmou não ter indícios de que as informações afetadas tenham sido ou venham a ser utilizadas indevidamente. No entanto, a empresa recomenda que as pessoas afetadas permaneçam vigilantes, acompanhem de perto suas contas e comuniquem qualquer atividade suspeita ou possível uso indevido de suas informações pessoais.
FonteComo isso pode afetar sua empresa
Quando informações pessoais confidenciais, como números de Seguro Social, são expostas, as pessoas afetadas correm um risco maior de roubo de identidade, fraude financeira e outras formas de uso indevido. Os usuários devem monitorar de perto suas contas financeiras e relatórios de crédito para detectar atividades suspeitas ou incomuns. Se você notar transações não autorizadas, contas desconhecidas ou sinais de roubo de identidade, comunique-os imediatamente à sua instituição financeira e às autoridades competentes.


