O grupo UNC6671 representa uma ameaça significativa ao setor financeiro e a ambientes de nuvem empresarial em 2026, segundo o Google Threat Intelligence Group (GTIG). No Brasil, a crescente digitalização dos serviços fin
Continuar lendo
A campanha ClickFix, que utiliza iscas de utilitários falsos do macOS, evoluiu significativamente desde 2026. Inicialmente, esses utilitários eram facilmente identificáveis, mas a campanha se sofisticou ao adotar técnica
Continuar lendo
As vulnerabilidades CVE-2026-63030 e CVE-2026-60137 estão sendo exploradas ativamente em 2026, permitindo execução remota de código em sites WordPress. No Brasil, pequenas e médias empresas que utilizam WordPress estão e
Continuar lendo
A vulnerabilidade BlueHammer, identificada como CVE-2026-33825, representa um risco significativo para sistemas que utilizam o Windows Defender. Esta falha, com um CVSS de 7.8, foi destacada por permitir a elevação de pr
Continuar lendo
A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
A vulnerabilidade CVE-2026-58644 no Microsoft SharePoint Server permite execução remota de código sem autenticação, explorada ativamente em 2026. No Brasil, o Gabinete de Segurança Institucional emitiu o Alerta 58/2026,
Continuar lendo