Tempest Security Intelligence

Cyber Morning Call

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.

Author

Tempest Security Intelligence

Category

Technology

Podcast website

tempest.com.br

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Cyber Morning Call - #21 - 21/02/2022 21.02.2022

[Referências do Episódio] - Catálogo de recursos gratuitos da CISA - https://www.cisa.gov/free-cybersecurity-services-and-tools - Acadêmicos decifram o Hive Ransomware - https://arxiv.org/pdf/2202.08477.pdf - Campanha do PseudoManuscrypt na Coreia do sul - https://asec.ahnlab.com/en/31683/ - Atualização do UpdraftPlus - https://updraftplus.com/updraftplus-security-release-1-22-3-2-22-3/ - Roubo de...

Cyber Morning Call - #20 - 18/02/2022 18.02.2022

[Referências do Episódio] - Passware diz que hackeou o T2 - https://9to5mac.com/2022/02/17/t2-mac-security-vulnerability-passware/ - Botnet Kraken - https://www.zerofox.com/blog/meet-kraken-a-new-golang-botnet-in-development/ - Vulnerabilidade no Cisco Email Security Appliance - https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-esa-dos-MxZvGtgU.html?dtid=osscdc000283 - Uso do Teams para entr...

Cyber Morning Call - #19 - 17/02/2022 17.02.2022

[Referências do Episódio] - Campanha do TrickBot - https://research.checkpoint.com/2022/a-modern-ninja-evasive-trickbot-attacks-customers-of-60-high-profile-companies/ - Vulnerabilidade no Cassandra - https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/ - Análise do ShadowPad - https://www.secureworks.com/research/shadowpad-malware-ana...

Cyber Morning Call - #18 - 16/02/2022 16.02.2022

[Referências do Episódio] - Ataques conta bancos e o Ministério da Defesa da Ucrânia - https://www.france24.com/en/live-news/20220215-sites-of-ukraine-defence-ministry-state-banks-under-cyberattack - 2022 Global Threat Report da CrowdStrike - https://www.crowdstrike.com/global-threat-report/ - Campanha do TA2541 contra os setores aéreo e aeroespacial -https://www.proofpoint.com/us/blog/threat-insi...

Cyber Morning Call - #17 - 15/02/2022 15.02.2022

[Referências do Episódio] - Documento do FBI sobre  o BlackByte https://www.ic3.gov/Media/News/2022/220211.pdf - Nova campanha do MyloBot - https://blog.minerva-labs.com/mylobot-2022-so-many-evasive-techniques-just-to-send-extortion-emails - Nova campanha do Babadeda - https://blog.morphisec.com/nft-buyers-beware-journey-of-a-crypto-scammer-how-to-stop-them - Ataque contra a KlaySwap - https:...

Cyber Morning Call - #16 - 14/02/2022 14.02.2022

[Referências do Episódio] - Vulnerabilidade CVE-2022-24086 no Magento e Adobe Commerce - https://helpx.adobe.com/security/products/magento/apsb22-12.html - Microsoft corrige falha no Windows Defender - https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-defender-flaw-letting-hackers-bypass-antivirus-scans/ - Pacotes npm sobre risco de sequestro - https://therecord.media/thousands-of-np...

Cyber Morning Call - #15 - 11/02/2022 11.02.2022

[Referências do Episódio] - Ataques do Emotet no Japão - https://www.jpcert.or.jp/at/2022/at220006.html - Boletim sobre a CVE-2022-22620 para iOS e iPadOS - https://support.apple.com/en-us/HT213093 -  Boletim sobre a CVE-2022-22620 para MacOS - https://support.apple.com/en-us/HT213092 - A volta da botnet Fritz Frog  - https://www.akamai.com/blog/security/fritzfrog-p2p - Indicador de micr...

Cyber Morning Call - #14 - 10/02/2022 10.02.2022

[Referências do episódio] - Publicação das chaves do Maze, Sehkmet e Egregor - https://www.bleepingcomputer.com/news/security/ransomware-dev-releases-egregor-maze-master-decryption-keys/ - Campanha do RedLine Stealer - https://threatresearch.ext.hp.com/redline-stealer-disguised-as-a-windows-11-upgrade/ - Campanha do Kimsuky - https://asec.ahnlab.com/en/31089/ - Campanha contra servidores Magento -...

Cyber Morning Call - #13 - 09/02/2022 09.02.2022

[Referências do episódio] - Google vê 50% de aumento na segurança após forçar 2FA - https://blog.google/technology/safety-security/reducing-account-hijacking/ - LoLBins em campanha do Lazarus - https://blog.qualys.com/vulnerabilities-threat-research/2022/02/08/lolzarus-lazarus-group-incorporating-lolbins-into-campaigns - Vulnerabilidades críticas no SAP - https://onapsis.com/icmad-sap-cybersecurit...

Cyber Morning Call - #12 - 08/02/2022 08.02.2022

[Referências do episódio] - Microsoft bloqueia macros - https://techcommunity.microsoft.com/t5/microsoft-365-blog/helping-users-stay-safe-blocking-internet-macros-by-default-in/ba-p/3071805 - Microsoft bloqueia MSIX - https://techcommunity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479 -  Campanha do Qbot - https://thedfirreport.com/2022/...

Cyber Morning Call - #11 - 07/02/2022 07.02.2022

[Referências do episódio] - Vulnerabilidade no Argo CD - https://apiiro.com/blog/malicious-kubernetes-helm-charts-can-be-used-to-steal-sensitive-information-from-argo-cd-deployments/ - Atualizações do Argo CD - https://blog.argoproj.io/argo-cd-v2-3-release-candidate-a5b8cf11b0d3 - CVE-2022-21882 - https://www.cisa.gov/uscert/ncas/current-activity/2022/02/04/cisa-adds-one-known-exploited-vulnerabil...

Cyber Morning Call - #10 - 04/02/2022 04.02.2022

[Referências do episódio] - Forcedentry em uso pela QuaDream https://www.reuters.com/technology/exclusive-iphone-flaw-exploited-by-second-israeli-spy-firm-sources-2022-02-03/ - Popularização de Kits de Phishing - https://www.proofpoint.com/us/blog/threat-insight/mfa-psa-oh-my - Campanha do APT chinês Antlion - https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/china-apt-antli...

Cyber Morning Call - #9 - 03/02/2022 03.02.2022

[Referências do episódio] - Campanha do APT C-23 - https://blog.talosintelligence.com/2022/02/arid-viper-targets-palestine.html - Campanha do Batloader que abusa do Atera - https://www.mandiant.com/resources/seo-poisoning-batloader-atera - Campanha do Zloader que abusa do Atera - https://research.checkpoint.com/2022/can-you-trust-a-files-digital-signature-new-zloader-campaign-exploits-microsofts-s...

Cyber Morning Call - #8 - 02/02/2022 02.02.2022

[Referências] Campanha do grupo APT35 e Moses Staff- https://www.cybereason.com/blog/powerless-trojan-iranian-apt-phosphorus-adds-new-powershell-backdoor-for-espionage https://www.cybereason.com/blog/strifewater-rat-iranian-apt-moses-staff-adds-new-trojan-to-ransomware-operations https://www.recordedfuture.com/iran-hacker-hierarchy/ Campanha do SolarMarker -  https://news.sophos.com/en-us/202...

Cyber Morning Call - #7 - 01/02/2022 01.02.2022

[Referências] Campanha que abusa do UPnP - https://www.bleepingcomputer.com/news/security/277-000-routers-exposed-to-eternal-silence-attacks-via-upnp/?&web_view=true https://www.akamai.com/content/dam/site/en/documents/research-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf Vulnerabilidade no Samba - https://kb.cert.org/vuls/id/119678 Campanha do Gamaredon - https://symante...

Cyber Morning Call - #6 - 31/01/2022 31.01.2022

[Referências] Exploit para Windows 10 https://twitter.com/0x6d69636b/status/1486960626220118017 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21882 https://www.bleepingcomputer.com/news/microsoft/windows-vulnerability-with-new-public-exploits-lets-you-become-admin/ Ataque a diplomatas Finlandeses com o Pegasus https://um.fi/current-affairs/-/asset_publisher/gc654PySnjTX/content/ul...

Cyber Morning Call - #5 - 28/01/2022 28.01.2022

[Referências] - Campanha do APT29 - https://www.crowdstrike.com/blog/observations-from-the-stellarparticle-campaign/ - Campanha do Lazarus - https://blog.malwarebytes.com/threat-intelligence/2022/01/north-koreas-lazarus-apt-leverages-windows-update-client-github-in-latest-campaign/ - Enumerando usuários na AWS - https://www.sidechannel.blog/unauth-root-account-email-discovery-with-aws-organization...

Cyber Morning Call - #4 - 27/01/2022 27.01.2022

[Referências] - Vulnerabilidades em Iphones, IPads e Macs  - https://support.apple.com/en-us/HT213053 e https://support.apple.com/en-us/HT213054 - Nova campanha do Chaes - https://decoded.avast.io/anhho/chasing-chaes-kill-chain/ - Comunicado do CERT da Ucrânia - https://cert.gov.ua/article/18101 - Campanha do AsyncRAT - https://thehackernews.com/2022/01/hackers-using-new-evasive-technique-to....

Cyber Morning Call - #3 - 26/01/2022 26.01.2022

[Referências] Vulnerabilidade no Oracle Weblogic  https://gist.github.com/picar0jsu/f3e32939153e4ced263d3d0c79bd8786 https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujan2022verbose.html#FMW Ataque contra indivíduos em Hong Kong - https://www.welivesecurity.com/2022/01/25/watering-hole-deploys-new-macos-malware-dazzlespy-asia/ Ataque ao sistema...

Cyber Morning Call - #2 - 25/01/2022 25.01.2022

[Referências] Vulnerabilidades e ataques contra o Dark Souls - https://www.kaspersky.com/blog/dark-souls-dangerous-vulnerability/43436/ - https://www.twitch.tv/videos/1271478221?t=80m20s - https://twitter.com/DarkSoulsGame/status/1485210967009071108 Lockbit para VMware - https://www.trendmicro.com/en_us/research/22/a/analysis-and-Impact-of-lockbit-ransomwares-first-linux-and-vmware-esxi-variant.ht...

Cyber Morning Call - #1 - 24/01/2022 24.01.2022

[Referências] Vazamento de Chaves Pix - https://6minutos.uol.com.br/economia/bc-comunica-vazamento-de-dados-pessoais-do-pix-em-instituicao-de-pagamento-acesso-2/ MoonBounce - https://therecord.media/new-moonbounce-uefi-bootkit-cant-be-removed-by-replacing-the-hard-drive/ Vulnerabilidade no McAffe Agent - https://www.cisa.gov/uscert/ncas/current-activity/2022/01/21/mcafee-releases-security-update-m...

Cyber Morning Call - Episódio 0 17.01.2022

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança...

Listen to the Cyber Morning Call podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.