A gestão da superfície de ataque é um desafio crescente em 2026 devido à complexidade e dinamismo das ameaças cibernéticas. No Brasil, empresas enfrentam dificuldades em mapear e proteger todos os pontos de acesso que os
Continuar lendo
A funcionalidade 'Email work item to this project' do GitLab apresenta uma vulnerabilidade crítica, conforme pesquisa de Joe Leon da Aikido Security em 2026. No Brasil, onde plataformas como o GitLab são amplamente utili
Continuar lendo
O kit de phishing 'NovaCookies' facilita ataques AitM (Adversary-in-the-Middle) no Microsoft 365, oferecendo acesso a sessões por $320 mensais. Em 2026, o Brasil enfrenta um aumento nos incidentes envolvendo o 'NovaCooki
Continuar lendo
Plataformas Phishing-as-a-Service (PhaaS) como a Mirage2FA estão permitindo que invasores contornem a autenticação multifator (MFA) em 2026. No Brasil, empresas de diversos setores enfrentam desafios significativos para
Continuar lendo
Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo
Atores maliciosos começaram a usar plataformas de nuvem legítimas em 2025 para hospedar sites de phishing, explorando a confiança que essas plataformas possuem. Segundo dados do CERT.br, o Brasil registrou um aumento sig
Continuar lendo