Live
Online
⚠️ ALERTA CRÍTICO: CVE-2025-30080 sendo explorado ativamente
🔍
🎯 Filtros:

CVEs Críticas

47

+3 últimas 24h

CVSS 9.0+ • NIST NVD

🔥

Alertas CISA

12

+2 esta semana

us-cert.cisa.gov

🚨

CERT.BR

4,127

+31 incidentes

cert.br • stats

🌴

Samples Malware

3,540

+89 últimas 24h

Fontes Públicas (VirusTotal)

🦠

🎯 Executive Risk Score

67
ALTO
Score baseado em CVSS, exploits ativos e impacto de negócio

📊 Métricas de Negócio

💰 Impacto R$ 2.3M
⏱️ MTTD 4.2h
🎯 Probabilidade 73%
📈 Tendência ↗️ +12%

⚠️ Fatores de Risco

CVEs Críticas +25
Exploits Ativos +18
APTs Ativos +15
Malware Novo +9

📈 Evolução do Risco (7d)

Tendência: Alta
7d atrás Hoje

📊 Distribuição por Severidade (CVEs)

📊 Setores Mais Atacados

🌍 Países com Mais Ameaças

🗽 Estados Unidos
423
🏮 China
387
🏛️ Rússia
298
🏖️ Brasil
156
🌍 Outros
283
Fonte: ThreatFox + URLhaus • Geolocation Aggregator
Live

📊 Top Families (Malware)

👀 Reputação dos IOCs

📄 847
File Hashes
623 ativos
🌐 156
IP Addresses
89 sinkholed
🏠 198
Domains
134 offline
🔗 46
URLs
28 ativos
🚨 423
Maliciosos
33.9% do total
⚠️ 298
Suspeitos
23.9% do total
526
Limpos
42.2% do total
🎯 Confidence Score
87%
Última verificação: 2h ago | Novos (24h): 23 IOCs
📊
1,247
Total IOCs
+23 últimas 24h
🔍
874
Detecções Positivas
70.1% taxa detecção
Fonte: ThreatFox + URLhaus • Geolocation Aggregator
Live

🎯 TTPs Mapeados

Techniques
193
Táticas
Groups
142
APTs
Software
698
Malware
📊 Timeline Interativo (30 dias)
Pico: 15d
30d atrás Hoje
CVEs
Malware
APTs
IOCs
ATT&CK Mapping Confidence 92%
Baseado em 847 observações | Última atualização: 4h ago
Fonte: ThreatFox + URLhaus • Geolocation Aggregator
Live

🕵🏻 Grupos de Ameaça Ativos

🇷🇺 Rússia • Última atividade: há 2 dias • 🎯 Campanha ativa

Alvos: Governo, Diplomacia, Think Tanks, Organizações Internacionais

TTPs: Spear-phishing, Living-off-the-land, WMI abuse IOCs: 34 indicadores 🔥 Confidence: Alta

🇰🇵 Coreia do Norte • Última atividade: há 1 semana • 💰 Motivação financeira

Alvos: Instituições Financeiras, Exchanges de Criptomoedas, Bancos

TTPs: Supply chain attacks, Zero-days, Social engineering IOCs: 28 indicadores 🔥 Confidence: Alta
FIN7 🔗 MONITORADO

🌍 Internacional • Última atividade: há 5 dias • 🛒 E-commerce

Alvos: Varejo, Restaurantes, Hospitalidade, E-commerce

TTPs: Point-of-sale malware, Phishing, Carbanak backdoor IOCs: 42 indicadores 🔥 Confidence: Alta

🇨🇳 China • Última atividade: há 3 dias • 🏭 Industrial

Alvos: Propriedade Intelectual, Manufatura, Energia

TTPs: Spear-phishing, RATs, Data exfiltration IOCs: 19 indicadores 🔥 Confidence: Alta

🇷🇺 Rússia • Última atividade: há 1 semana • ⚡ Infraestrutura

Alvos: Energia, Telecomunicações, Governo

TTPs: ICS/SCADA attacks, Destructive malware IOCs: 31 indicadores 🔥 Confidence: Alta

🇻🇳 Vietnã • Última atividade: há 4 dias • 🏛️ Governo

Alvos: Governo, Mídia, Dissidentes

TTPs: Watering hole, Strategic web compromises IOCs: 26 indicadores 🔥 Confidence: Alta
APT39 (Chafer) 🔗 MONITORADO

🇮🇷 Irã • Última atividade: há 2 semanas • 🔍 Espionagem

Alvos: Telecomunicações, Viagens, Tecnologia

TTPs: Credential harvesting, Living-off-the-land IOCs: 15 indicadores 🔥 Confidence: Média

🇨🇳 China • Última atividade: há 6 dias • 🏥 Saúde

Alvos: Saúde, Biotecnologia, Farmacêutica

TTPs: Supply chain, Zero-day exploits IOCs: 23 indicadores 🔥 Confidence: Alta

🇨🇳 China • Última atividade: há 10 dias • 🌊 Marítimo

Alvos: Engenharia Marítima, Universidades

TTPs: Web shells, SQL injection, Phishing IOCs: 18 indicadores 🔥 Confidence: Média
Fonte: ThreatFox + URLhaus • Geolocation Aggregator
Live

🔥 CVE Críticas

Microsoft Windows Hyper-V Elevation of Privilege Vulnerability

Permite escalação de privilégios em ambientes virtualizados. Exploração ativa detectada.

CVSS: 9.8 Publicado há 2 dias 🔥 Explorado ativamente

Windows TCP/IP Remote Code Execution Vulnerability

Execução remota de código via stack TCP/IP. Patch de emergência disponível.

CVSS: 9.8 Publicado há 3 dias 🔧 Patch disponível

Apache HTTP Server Remote Code Execution

RCE em servidores Apache via parsing HTTP. Atualização urgente recomendada.

CVSS: 9.9 Publicado há 6 horas 🚨 Crítico

VMware vCenter Server Authentication Bypass

Bypass de autenticação permite acesso administrativo completo. Exploração em massa detectada.

CVSS: 9.8 Publicado há 1 dia 🔥 Explorado ativamente

Cisco IOS XE Web UI Command Injection

Injeção de comando via interface web permite execução arbitrária. Patch disponível.

CVSS: 8.8 Publicado há 4 dias 🔧 Patch disponível

Microsoft Exchange Server Remote Code Execution

RCE via processamento de email malformado. Ataques direcionados observados.

CVSS: 9.8 Publicado há 5 dias 🎯 Ataques direcionados

Linux Kernel Privilege Escalation

Escalação local de privilégios via syscall malformado. Múltiplas distribuições afetadas.

CVSS: 9.3 Publicado há 1 semana 🐧 Linux

Adobe Acrobat Reader Buffer Overflow

Buffer overflow via PDF malicioso permite execução de código. Atualização automática ativa.

CVSS: 8.5 Publicado há 10 dias 📄 PDF

Oracle WebLogic Server Deserialization RCE

Execução remota via desserialização insegura. Exploração automatizada detectada.

CVSS: 9.8 Publicado há 2 semanas 🤖 Exploração automatizada

Fortinet FortiOS Authentication Bypass

Bypass de autenticação em appliances FortiGate. Acesso administrativo não autorizado.

CVSS: 9.6 Publicado há 3 semanas 🛡️ Firewall
Fonte: NIST NVD • CVSS v3.1
Live

🚨 Alertas CISA

AA25-267A 🔗 CRÍTICO

Ransomware Targeting Healthcare Sector

Campanha coordenada de ransomware direcionada especificamente ao setor de saúde. Múltiplas organizações comprometidas.

Publicado há 1 dia 🏥 Setor Saúde IOCs: 23

Critical Infrastructure Threats

Ameaças persistentes avançadas contra infraestrutura crítica nacional identificadas por múltiplas agências.

Publicado há 2 dias 🏭 Infraestrutura IOCs: 15

Supply Chain Security Advisory

Vulnerabilidades identificadas em componentes de software amplamente utilizados na cadeia de suprimentos.

Publicado há 3 dias 📦 Supply Chain IOCs: 8
AA25-264A 🔗 CRÍTICO

State-Sponsored APT Campaign

Campanha APT patrocinada por estado-nação visando agências governamentais e contratados de defesa.

Publicado há 4 dias 🏛️ Governo IOCs: 31

Financial Sector Phishing Campaign

Campanha de phishing sofisticada direcionada a instituições financeiras usando engenharia social avançada.

Publicado há 5 dias 🏦 Financeiro IOCs: 18
AA25-262A 🔗 CRÍTICO

ICS/SCADA Vulnerabilities

Vulnerabilidades críticas em sistemas de controle industrial permitindo acesso não autorizado.

Publicado há 6 dias ⚡ ICS/SCADA IOCs: 12

Cloud Infrastructure Threats

Ameaças emergentes contra infraestrutura de nuvem pública com foco em configurações incorretas.

Publicado há 1 semana ☁️ Cloud IOCs: 9
AA25-260A MÉDIO

Mobile Device Security Advisory

Vulnerabilidades em aplicativos móveis corporativos permitindo vazamento de dados sensíveis.

Publicado há 1 semana 📱 Mobile IOCs: 6
AA25-259A CRÍTICO

Zero-Day Exploitation Campaign

Campanha de exploração de zero-days em produtos Microsoft amplamente utilizados em ambientes corporativos.

Publicado há 10 dias 🎯 Zero-Day IOCs: 27
AA25-258A ALTO

Educational Sector Ransomware

Onda de ataques ransomware direcionados especificamente a instituições educacionais durante período letivo.

Publicado há 2 semanas 🎓 Educação IOCs: 14
Fonte: CISA KEV • us-cert.cisa.gov
Live

👾 Últimas Campanhas (Ransomware)

Carregando...
Fonte: CISA • Mandiant • Microsoft Security
Live

🦠 Malwares de Alto Risco

Carregando...
Fonte: CISA • Microsoft • Kaspersky • Trend Micro
Live

🌐 Domínios Comprometidos

Carregando...
Fonte: URLhaus • VirusTotal • PhishTank • CERT.br
Live

🚥 Infra Status

5
Serviços Online
1
Críticos
2
Degradados
127ms
Latência Média

📈 Tendência de Problemas (últimas 24h)

Crítico
Degradado
Normal
24h atrás 12h atrás 6h atrás Agora
Carregando...
Fonte: DownDetector • Status Monitor
Live

📊 Analytics

📈 Feeds de Dados

Performance

99.8%
Uptime
🚀 156ms
Avg Latency
📊 2.4M
Requests/24h
0.2%
Error Rate

🔗 Fontes de Dados

🔌 6
APIs Ativas
🔄 156
Updates/24h

📉 Estatísticas Adicionais

🎯 85%
Confidence
🆕 23
Novos IOCs
🚨 12
Alertas
📊 4.2GB
Data/24h
Fonte: NIST NVD • CISA • VirusTotal
Live
🔐

minutocyber

Inteligência em Cibersegurança
📊

+RIC

Relatórios de Incidentes
📰

News

Digest Tecnológico
✍️

Artigos

Colunas Especializadas