Tempest Security Intelligence
Cyber Morning Call
Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.
Author
Tempest Security Intelligence
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
870 - Serviço Secreto dos EUA desativa rede ilegal com potencial de ataque em Nova York 24.09.2025 6:02
Referências do Episódio U.S. Secret Service dismantles imminent telecommunications threat in New York tristate area How RainyDay, Turian and a new PlugX variant abuse DLL search order hijacking Broken Trust: Fixed Supermicro BMC Bug Gains a New Life in Two New Vulnerabilities SonicWall releases SMA100 firmware update to wipe rootkit malware Sobre o ataque de 22 Tbps YiBackdoor : A New Malware Fami...
869 - Falha crítica (CVSS 10) afeta o GoAnywhere Managed File Transfer da Fortra 23.09.2025 6:06
Referências do Episódio Fortra addressed a maximum severity flaw in GoAnywhere MFT software Gamaredon X Turla collab Beware : GitHub repos distributing Atomic Infostealer on macOS Nimbus Manticore Deploys New Malware Targeting Europe EU agency ENISA says ransomware attack behind airport disruptions Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianc...
868 - CountLoader: o loader furtivo que abastece afiliados do LockBit e BlackBasta 19.09.2025 5:01
Referências do Episódio CountLoader : Silent Push Discovers New Malware Loader Being Served in 3 Different Versions SystemBC – Bringing the Noise MySonicWall Cloud Backup File Incident Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
867 - Google corrige sexto zero-day do ano sob exploração no Chrome 18.09.2025 5:30
Referências do Episódio Stable Channel Update for Desktop Google patches sixth Chrome zero-day exploited in attacks this year Storm-2603 : Targeting SharePoint Vulnerabilities and Critical Infrastructure Worldwide North Korean operation uses ChatGPT to forge military IDs as part of cyberattack ShinyHunters Calling : Financially Motivated Data Extortion Group Targeting Enterprise Cloud Applications...
866 - Um pacote infectado, centenas comprometidos: entenda o ataque Shai-Hulud ao ecossistema npm 17.09.2025 6:08
Referências do Episódio WEBINAR Black Friday : Cibersegurança pra além do básico, sem esquecer o básico Self-propagating supply chain attack hits 187 npm packages Popular Tinycolor npm Package Compromised in Supply Chain Attack Affecting 40+ Packages ctrl/tinycolor and 40+ NPM Packages Compromised S1ngularity/nx attackers strike again FileFix in the wild ! New FileFix campaign goes beyond POC and...
865 - SmokeLoader Renascido: Novas Versões Evoluem para Driblar a Operação Endgame 16.09.2025 5:01
Referências do Episódio WEBINAR Black Friday : Cibersegurança pra além do básico, sem esquecer o básico SmokeLoader Rises From the Ashes New Phoenix attack bypasses Rowhammer defenses in DDR5 memory Phoenix : Rowhammer Attacks on DDR5 with Self-Correcting Synchronization APT28 Operation Phantom Net Voxel Exchange Server 2016 - Support Dates Roteiro e apresentação: Carlos Cabral Edição de áudio: Pa...
864 - Nova variante do Petya/NotPetya ataca o UEFI 15.09.2025 6:13
Referências do Episódio WEBINAR Black Friday : Cibersegurança pra além do básico, sem esquecer o básico Introducing HybridPetya : Petya/NotPetya copycat with UEFI Secure Boot bypass PF prende em flagrante oito pessoas por ataque hacker contra sistema financeiro nacional PF prende oito suspeitos de furtar R$ 1,2 bi em ataques ao sistema do Pix Cyber Criminal Groups UNC6040 and UNC6395 Compromising...
863 - Framework pouco conhecido vira trunfo em campanhas criminosas 11.09.2025 8:23
Referências do Episódio WEBINAR Black Friday : Cibersegurança pra além do básico, sem esquecer o básico AdaptixC2 : A New Open-Source Framework Leveraged in Real-World Attacks ChillyHell : A Deep Dive into a Modular macOS Backdoor Newly Identified Domains Likely Linked to Continued Activity from PoisonSeed E-Crime Actor EggStreme Malware : Unpacking a New APT Framework Targeting a Philippine Milit...
862 - Patch Tuesday traz correções urgentes da SAP, Microsoft, Adobe e Sophos 10.09.2025 4:55
Referências do Episódio SAP Security Patch Day - September 2025 September 2025 Security Updates Adobe Latest Product Security Updates Security update available for Adobe Commerce | APSB25-88 Resolved Authentication Bypass Vulnerability in Sophos AP6 Series Wireless Access Points Firmware ( CVE-2025-10159 ) Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerrame...
861 - Phishing contra dev compromete pacotes com 2Bi de downloads semanais 09.09.2025 6:10
Referências do Episódio npm debug and chalk packages compromised Salt Typhoon and UNC4841 : Silent Push Discovers New Domains; Urges Defenders to Check Telemetry and Log Data APT37 Targets Windows with Rust Backdoor and Python Loader Unmasking The Gentlemen Ransomware : Tactics, Techniques, and Procedures Revealed Blurring the Lines : Intrusion Shows Connection With Three Major Ransomware Gangs Ha...
860 - Vulnerabilidade crítica do SAP S/4HANA está sendo explorada em ataques 08.09.2025 2:44
Referências do Episódio Critical SAP S/4HANA vulnerability now exploited in attacks Critical SAP S/4HANA code injection vulnerability ( CVE-2025-42957 ) exploited in the wild - patch immediately Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
859 - TP-Link: ataques exploram falhas em roteadores obsoletos 05.09.2025 7:59
Referências do Episódio CISA Adds Two Known Exploited Vulnerabilities to Catalog CISA Flags TP-Link Router Flaws C VE-2023-50224 and CVE-2025-9377 as Actively Exploited Technical News and Reports about Quad 7 (7777) Botnet aka CovertNetwork-1658 GhostRedirector poisons Windows servers: Backdoors with a side of Potatoes Contagious Interview | North Korean Threat Actors Reveal Plans and Ops by Abusi...
858 - Google corrige 2 zero-days no Android 04.09.2025 4:37
Referências do Episódio Google fixes actively exploited Android flaws in September update Trojanized ScreenConnect installers evolve, dropping multiple RATs on a single machine Massive IPTV Piracy Network Uncovered by Silent Push Model Namespace Reuse : An AI Supply-Chain Attack Exploiting Model Name Trust Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerrament...
857 - Cloudflare registra o maior ataque de DDoS da história (até o momento) 03.09.2025 5:11
Referências do Episódio Cloudflare blocks largest recorded DDoS attack peaking at 11.5 Tbps Azure DDoS Protection— 2021 Q3 and Q4 DDoS attack trends Lazarus Group Expands Malware Arsenal With PondRAT, ThemeForestRAT, and RemotePE From Deepfakes to Dark LLMs: 5 use-cases of how AI is Powering Cybercrime Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: B...
856 - Aplicações com json exposto podem comprometer Azure AD, revela estudo. 02.09.2025 3:57
Referências do Episódio Azure AD Client Secret Leak : The Keys to Cloud Predators for Hire : A Global Overview of Commercial Surveillance Vendors Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
855 - WhatsApp tem novo zero-day sob ataque 01.09.2025 5:36
Referências do Episódio WhatsApp Security Advisories - 2025 Updates - August Update WhatsApp Patches Zero-Click Exploit Targeting iOS and macOS Devices 849 - Apple corrige 0-day sob ataque. Falha afeta IPhones, IPads e Macs Ataque hacker em empresa que opera o sistema Pix desvia R$ 420 milhões ; BC bloqueia R$ 350 milhões Operation HanKook Phantom : North Korean APT37 targeting South Korea Amazon...
854 - APT SilverFox tem nova campanha baseada em driver 29.08.2025 4:29
Referências do Episódio Human Risk Conference Brazil 2025 Chasing the Silver Fox : Cat & Mouse in Kernel Shadows Corruption and Control : How Turkmenistan turned internet censorship into a business Passwordstate dev urges users to patch auth bypass vulnerability Researchers Find VS Code Flaw Allowing Attackers to Republish Deleted Extensions Under Same Names Roteiro e apresentação: Carlos Cabr...
853 - Operação de espionagem reúne atores russos e chineses 28.08.2025 6:30
Referências do Episódio ShadowSilk : A Cross-Border Binary Union for Data Exfiltration Storm-0501 ’s evolving techniques lead to cloud-based ransomware TAOTH Campaign Exploits End-of-Support Software to Target Traditional Chinese Users and Dissidents MystRodX : The Covert Dual-Mode Backdoor Threat FreePBX servers hacked via zero-day, emergency fix released Someone Created First AI-Powered Ransomwa...
852 - Citrix corrige zero-day sob ataque no Netscaler 27.08.2025 5:20
Referências do Episódio NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2025-7775, CVE-2025-7776 and CVE-2025-8424 CWE-119 : Improper Restriction of Operations within the Bounds of a Memory Buffer Widespread Data Theft Targets Salesforce Instances via Salesloft Drift ZipLine Campaign : A Sophisticated Phishing Attack Targeting US Companies Roteiro e apresentação: Carlos Cabral Edição...
851 - Docker corrige falha que permite controlar o host 26.08.2025 2:50
Referências do Episódio Docker Fixes CVE-2025-9074 , Critical Container Escape Vulnerability With CVSS Score 9.3 Deception in Depth : PRC-Nexus Espionage Campaign Hijacks Web Traffic to Target Diplomats Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
850 - MURKY PANDA abusa de relações de confiança na nuvem 25.08.2025 5:06
Referências do Episódio Human Risk Conference Brazil 2025 MURKY PANDA : A Trusted-Relationship Threat in the Cloud The Ghost in the Machine: The Complete Dossier on TA-NATALSTATUS and the Cryptojacking Turf War Think before you Click(Fix) : Analyzing the ClickFix social engineering technique Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerram...
849 - Apple corrige 0-day sob ataque. Falha afeta IPhones, IPads e Macs 21.08.2025 4:11
Referências do Episódio Apple fixes new zero-day flaw exploited in targeted attacks Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices A Cereal Offender: Analyzing the CORNFLAKE.V3 Backdoor Vídeo que fiz sobre ClickFix Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
848 - Malware explora vuln e aplica patch para evitar quadrilhas rivais 20.08.2025 5:28
Referências do Episódio /bin/live - WOMCY Patching for persistence: How DripDropper Linux malware moves through the cloud CVE-2023-46604 Warlock: From SharePoint Vulnerability Exploit to Enterprise Ransomware SECURITY ALERT : Microsoft SharePoint On-prem Vulnerabilities (CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771) GodRAT – New RAT targeting financial institutions Stable Channel...
847 - PipeMagic explorou zero-day no Windows. Alvos no Brasil foram confirmados. 19.08.2025 4:52
Referências do Episódio Evolution of the PipeMagic backdoor: from the RansomExx incident to CVE-2025-29824 Dissecting PipeMagic : Inside the architecture of a modular backdoor framework Noodlophile Stealer Evolves : Targeted Copyright Phishing Hits Enterprises with Social Media Footprints Roteiro e apresentação: Carlos Cabral e Bianca Oliveira Edição de áudio: Paulo Arruzzo Narração de encerramen...
846 - FortiWeb: Vunl crítica tem exploit parcial publicado 18.08.2025 4:01
Referências do Episódio UAT-7237 targets Taiwanese web hosting infrastructure Researcher to release exploit for full auth bypass on FortiWeb CVE-2025-52970 - Authentication bypass via invalid parameter Should Security Solutions Be Secure? Maybe We're All Wrong - Fortinet FortiSIEM Pre-Auth Command Injection ( CVE-2025-25256 ) CVE-2025-25256 - Remote unauthenticated command injection Roteiro e...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.