A CVE-2025-3248 é uma vulnerabilidade crítica de execução remota de código sem autenticação, explorada ativamente em maio de 2025. No Brasil, empresas do setor financeiro foram duramente atingidas, resultando em prejuízo
Continuar lendo
Os sistemas de inteligência artificial (IA) estão cada vez mais presentes em setores críticos, tornando-se alvos atrativos para cibercriminosos. Em 2025, a pesquisa 'What Is AI Red Teaming?' revelou que ameaças emergente
Continuar lendo
A vulnerabilidade de bypass de autenticação da CheckPoint, CVE-2026-50751, permite que atacantes acessem VPNs sem credenciais válidas. Em 2026, a CISA adicionou essa falha à lista de vulnerabilidades exploradas ativament
Continuar lendo
O setor de saúde registrou uma média semanal de dois mil ataques cibernéticos por organização em maio de 2025, segundo relatório semestral. Esses números alarmantes destacam a vulnerabilidade das instituições de saúde br
Continuar lendo
Grupos de ransomware exploraram vulnerabilidades em VPNs de quatro grandes fabricantes em 2025, resultando em um aumento de ataques no Brasil. A Blockbit CTI identificou que essas falhas permitiram acesso não autorizado
Continuar lendo
A diretiva CISA BOD-26-04, emitida pela Cybersecurity and Infrastructure Security Agency dos EUA, exige que agências federais identifiquem e remediem vulnerabilidades exploradas conhecidas. Em 2025, essa medida destacou
Continuar lendo