Tempest Security Intelligence

Cyber Morning Call

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.

Author

Tempest Security Intelligence

Category

Technology

Podcast website

tempest.com.br

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

770 - Earth Kurma: Campanha de espionagem afeta governos no Sudeste Asiático 25.04.2025

Referências do Episódio Earth Kurma APT Campaign Targets Southeast Asian Government, Telecom Sectors io_uring Is Back , This Time as a Rootkit Fire In The Hole, We’re Breaching The Vault - Commvault Remote Code Execution ( CVE-2025-34028 ) Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

769 - Mandiant e Verizon lançam seus relatórios anuais 24.04.2025

Referências do Episódio M-Trends 2025 : Data, Insights, and Recommendations From the Frontlines 2025 Data Breach Investigations Report Distribution of PebbleDash Malware in March 2025 Operation SyncHole : Lazarus APT goes back to the well Russian Infrastructure Plays Crucial Role in North Korean Cybercrime Operations LACNIC 43 BsidesSP Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição...

768 - Biblioteca do Ripple no npm é comprometida para roubo de chaves 23.04.2025

Referências do Episódio Ripple's xrpl.js npm Package Backdoored to Steal Private Keys XRP supply chain attack : Official NPM package infected with crypto stealing backdoor NFC Fraud Wave: Evolution of Ghost Tap on the Dark Web Phishing for Codes : Russian Threat Actors Target Microsoft 365 OAuth Workflows Cookie-Bite : How Your Digital Crumbs Let Threat Actors Bypass MFA and Maintain Access to...

767 - Falha CVSS 10 no Erlang/OTP SSH tem exploit publicado 22.04.2025

Referências do Episódio SOC Tempest com Google SecOps CVE-2025-32433: Erlang/OTP SSH Unauthenticated Remote Code Execution Vulnerability Billbug : Intrusion Campaign Against Southeast Asia Continues Detecting Multi-Stage Infection Chains Madness SuperCard X: exposing a Chinese-speaker MaaS for NFC Relay fraud operation Phishing attacks leveraging HTML code inside SVG files Roteiro e apresentação:...

766 - Pesquisadores alertam sobre falha em dispositivos Windows sob exploração 17.04.2025

Referências do Episódio CVE-2025-24054 , NTLM exploit in the wild About Apple Security Updates CISA adds One Known Exploited Vulnerability to Catalog Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

765 - Ataque de Phishing do APT29 Visa Diplomatas Europeus 16.04.2025

Referências do Episódio Renewed APT29 Phishing Campaign Against European Diplomats UNC5174’s evolution in China’s ongoing cyber warfare: From SNOWLIGHT to VShell CrazyHunter Campaign Targets Taiwanese Critical Sectors Threat actors misuse Node.js to deliver malware and other malicious payloads The CVE program for tracking security flaws is about to lose federal funding Roteiro e apresentação: Carl...

764 - BPFDoor: Malware difícil de detectar permite movimentação lateral 15.04.2025

Referências do Episódio BPFDoor’s Hidden Controller Used Against Asia, Middle East Targets Cyber Threats 2021 :A Year in Retrospect Red Menshen (a.k.a. Earth Bluecrow) CVE-2025-30406 - Critical Gladinet CentreStack & Triofox Vulnerability Exploited In The Wild Waiting Thread Hijacking : A Stealthier Version of Thread Execution Hijacking New Malware Variant Identified: ResolverRAT Enters the Ma...

763 - Palo Alto Networks na mira de campanha de brute force 14.04.2025

Referências do Episódio Palo Alto warns of brute-force login attempts on PAN-OS GlobalProtect gateways indicating possible upcoming attacks Slow Pisces Targets Developers With Coding Challenges and Introduces New Customized Python Malware Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

762 - Plataforma de smishing opera em 121 países, inclusive no Brasil 11.04.2025

Referências do Episódio Unraveling the U.S. toll road smishing scams Smishing Triad : Chinese eCrime Group Targets 121+ Countries, Intros New Banking Phishing Kit Shuckworm Targets Foreign Military Mission Based in Ukraine Analysis of Threat Actor Activity CVE-2022-42475 - Heap-based buffer overflow in sslvpnd CVE-2023-27997 - Heap buffer overflow in sslvpn pre-authentication CVE-2024-21762 - Out-...

761 - Bot de spam usa IA para burlar filtros de segurança 10.04.2025

Referências do Episódio AkiraBot | AI-Powered Bot Bypasses CAPTCHAs, Spams Websites At Scale - https://www.sentinelone.com/labs/akirabot-ai-powered-bot-bypasses-captchas-spams-websites-at-scale/   Operation Endgame follow-up leads to five detentions and interrogations as well as server takedowns - https://www.europol.europa.eu/media-press/newsroom/news/operation-endgame-follow-leads-to-five-detent...

760 - Patch Tuesday: 0-day no Windows tem sido ponte para ataques de ransomware 09.04.2025

Referências do Episódio April 2025 Security Updates - https://msrc.microsoft.com/update-guide/releaseNote/2025-Apr   Microsoft’s April 2025 Patch Tuesday Addresses 121 CVEs (CVE-2025-29824) Exploitation of CLFS zero-day leads to ransomware activity PipeMagic Trojan Exploits Windows Zero-Day Vulnerability to Deploy Ransomware Security updates available for Adobe ColdFusion | APSB25-15 CVE-2024-4888...

759 - Google corrige dois 0-days no Android 08.04.2025

Referências do Episódio Android Security Bulletin— April 2025   Google fixes Android zero-days exploited in attacks, 60 other flaws How ToddyCat tried to hide behind AV software Windows Remote Desktop Protocol: Remote to Rogue Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

758 - Lazarus disseminou malware por 11 pacotes no npm 07.04.2025

Referências do Episódio SOC Tempest com Google SecOps Lazarus Expands Malicious npm Campaign: 11 New Packages Add Malware Loaders and Bitbucket Payloads Analyzing the BeaverTail Infostealer NEPTUNE RAT : An advanced Windows RAT with System Destruction Capabilities and Password Exfiltration from 270+ Applications WinRAR flaw bypasses Windows Mark of the Web security alerts Roteiro e apresentação: C...

757 - Novos ataques afetam dispositivos Ivanti 04.04.2025

Referências do Episódio April Security Advisory Ivanti Connect Secure, Policy Secure & ZTA Gateways ( CVE-2025-22457 ) Suspected China-Nexus Threat Actor Actively Exploiting Critical Ivanti Connect Secure Vulnerability ( CVE-2025-22457 ) Critical Flaw in Apache Parquet Allows Remote Attackers to Execute Arbitrary Code Critical RCE Vulnerability in Apache Parquet ( CVE-2025-30065 ) – Advisory a...

756 - Falha no TomCat é explorada apenas 30 horas após sua divulgação 03.04.2025

Referências do Episódio Tomcat in the Crosshairs: New Research Reveals Ongoing Attacks CVE-2025-24813 Detail Stripe API Skimming Campaign: Additional Victims and Insights RolandSkimmer : Silent Credit Card Thief Uncovered Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

755 - Gateways GlobalProtect estão sob scan massivo 02.04.2025

Referências do Episódio Nearly 24,000 IPs Target PAN-OS GlobalProtect in Coordinated Login Scan Campaign Surge in Palo Alto Networks Scanner Activity Indicates Possible Upcoming Threats DPRK IT Workers Expanding in Scope and Scale Fourteen North Korean Nationals Indicted for Carrying Out Multi-Year Fraudulent Information Technology Worker Scheme and Related Extortions CrushFTP CVE-2025-2825 flaw a...

754 - Lazarus Group usa técnica ClickFix em nova campanha 01.04.2025

Referências do Episódio From Contagious to ClickFake Interview: Lazarus leveraging the ClickFix tactic The Espionage Toolkit of Earth Alux : A Closer Look at its Advanced Techniques Operation HollowQuill : Malware delivered into Russian R&D Networks via Research Decoy PDFs Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Ga...

753 - Ataques abusam de 0-day no Firefox 28.03.2025

Referências do Episódio Security Vulnerability fixed in Firefox 136.0.4, Firefox ESR 128.8.1, Firefox ESR 115.21.1 The Shelby Strategy SUN:DOWN – Destabilizing the Grid via Orchestrated Exploitation of Solar Power Systems Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

752 - RedCurl migra de espionagem para ransomware 27.03.2025

Referências do Episódio RedCurl's Ransomware Debut : A Technical Deep Dive You will always remember this as the day you finally caught FamousSparrow Inside Atlantis AIO : Credential Stuffing Across 140+ Platforms CoffeeLoader : A Brew of Stealthy Techniques Malware found on npm infecting local package with reverse shell Blasting Past Webp:An analysis of the NSO BLASTPASS iMessage exploit Rotei...

751 - Novos ataques exploram 0-day no Chrome 26.03.2025

Referências do Episódio CVE-2025-2783 Operation ForumTroll : APT attack with Google Chrome zero-day exploit chain CVE-2025-26633: How Water Gamayun Weaponizes MUIPath using MSC EvilTwin EncryptHub linked to MMC zero-day attacks on Windows systems CVE-2025-22230 The Curious Case of PlayBoy Locker Amid Reports of Worldwide Reboots, GreyNoise Observes In-the-Wild Activity Against DrayTek Routers Rasp...

750 - Vulnerabilidade afeta 43% de todos os ambientes em nuvem 25.03.2025

Referências do Episódio IngressNightmare : 9.8 Critical Unauthenticated Remote Code Execution Vulnerabilities in Ingress NGINX Critical flaw in Next.js lets hackers bypass authorization New Phishing Campaign Uses Browser-in-the-Browser Attacks to Target Video Gamers/Counter-Strike 2 Players Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerrame...

749 - Weaver Ant: novo grupo de espionagem afeta empresas de telecom 24.03.2025

Referências do Episódio Weaver Ant , the Web Shell Whisperer: Tracking a Live China-nexus Operation VanHelsing , new RaaS in Town Oracle denies breach after hacker claims theft of 6 million data records Série de tweets da Microsoft sobre nova campanha do Latrodectus Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

748 - Credencial oculta em produto da Cisco é abusada em ataques 21.03.2025

Referências do Episódio Critical Cisco Smart Licensing Utility flaws now exploited in attacks Cisco Smart Licensing Utility Vulnerabilities ( CVE-2024-20439 e CVE-2024-20440 ) CVE-2025-23120 By Executive Order, We Are Banning Blacklists - Domain-Level RCE in Veeam Backup & Replication (CVE-2025-23120) RansomHub : Attackers Leverage New Custom Backdoor Unboxing Anubis: Exploring the Stealthy Ta...

747 - Dossiê sobre fabricante do spyware Graphite é publicado 20.03.2025

Referências do Episódio Virtue or Vice? A First Look at Paragon’s Proliferating Spyware Operations Arcane stealer : We want all your data Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

746 - 11 operações de espionagem estão ocultando comandos em LNKs 19.03.2025

Referências do Episódio /bin/live da Mente Binária ZDI-CAN-25373 : Windows Shortcut Exploit Abused as Zero-Day in Widespread APT Campaigns CISA Warns of Active Exploitation in GitHub Action Supply Chain Compromise Operation AkaiRyū : MirrorFace invites Europe to Expo 2025 and revives ANEL backdoor Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de en...

Listen to the Cyber Morning Call podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.