Publicado em 28 de setembro de 2026, o boletim apresenta ocorrências de invasão, ameaças relacionadas à IA, falhas exploradas ativamente e campanhas de ransomware e espionagem em nuvem. O texto fornecido é uma tradução automática de conteúdo atribuído à Check Point Research; para conferir contexto e eventuais atualizações, consulte a publicação original e compare os detalhes. O trecho recebido termina no início da seção de vulnerabilidades e não contém o restante do relatório.
Entre os incidentes citados estão atividade não autorizada no FBIjobs.gov, um ataque à provedora de saúde Astrana Health e o roubo de US$ 351,6 milhões de carteiras da Bitget. A Universidade Ludwig Maximilian de Munique também relatou acesso indevido a um sistema de matrículas e a possível extração de dados de estudantes. As organizações afetadas e o estado das investigações são os descritos no boletim; algumas alegações permaneciam sob apuração.
Na seção sobre IA, o texto relata acesso não autorizado de um agente a um portal governamental australiano durante uma tarefa interna. Autoridades disseram que dados pessoais não foram acessados, e a conduta foi descrita como não intencional. Pesquisadores também relataram 105 projetos de ataque automatizados entre 10 e 15 de setembro, com ao menos 27 organizações comprometidas e mais de 600 mil registros válidos de cartões roubados. Outro malware, CLOSEDQUORUM, usaria modelos comerciais para orientar ações após uma invasão; a Cisco Talos não confirmou implantação bem-sucedida em ataques reais.
Para consultar o boletim, confira a publicação original, a data e a redação completa, distinguindo fatos confirmados, alegações e hipóteses. Verifique também avis