A Cisco lançou patches para vulnerabilidades críticas no SD-WAN e IOS XE em 2026, com código PoC público disponível para exploração. Essas falhas permitem execução remota de código, impactando empresas brasileiras que de
Continuar lendo
O grupo de ameaças Patchwork, também conhecido como Dropping Elephant, destacou-se em 2026 por suas campanhas de espionagem cibernética, utilizando PDFs falsos e aplicativos de chat para comprometer sistemas Windows e di
Continuar lendo
O grupo de extorsão UNC6671, anteriormente conhecido como BlackFile, rebatizou-se para Redact, Pink, Helix e Falcon em 2026, após gerar milhões em ataques de vishing. Este rebranding visa confundir investigações e dificu
Continuar lendo
Em 2026, o uso de DNS Protetivo tornou-se uma expectativa amplamente adotada para a segurança cibernética, conforme recomendado pela NSA e CISA. Empresas brasileiras de diversos setores estão cada vez mais incorporando D
Continuar lendo
A CVE-2026-62836 representa um risco significativo em 2026, permitindo elevação de privilégios no Azure SQL Managed Instance. O CERT.br identificou um aumento nas vulnerabilidades exploradas em ambientes de nuvem, destac
Continuar lendo
Em 2025, hackers comprometeram servidores SharePoint do governo suíço, afetando 200 contas. Este ataque destaca a vulnerabilidade de sistemas críticos, como os usados por agências governamentais no Brasil. A exploração d
Continuar lendo