Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A CISA confirmou em 2026 que três falhas críticas em servidores SharePoint estão sendo ativamente exploradas. As vulnerabilidades, identificadas como CVE-2026-45659, permitem execução remota de código, comprometendo sist
Continuar lendo
O escaneamento de servidores MCP intensificou-se em julho de 2026, com empresas brasileiras, especialmente do setor financeiro, sendo alvos frequentes devido ao valor dos dados armazenados. A exploração de vulnerabilidad
Continuar lendo
Roteadores mal configurados foram responsáveis por diversos incidentes de segurança no Brasil em 2025, comprometendo dados sensíveis em setores críticos. A exploração russa patrocinada pelo estado, focada em vulnerabilid
Continuar lendo
A vulnerabilidade CVE-2007-4816 no Cisco IOS, descoberta há quase duas décadas, ainda é explorada por cibercriminosos em 2026. Este problema permite que atacantes executem código arbitrário remotamente, afetando o sistem
Continuar lendo
A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a
Continuar lendo