A vulnerabilidade CVE-2026-10520 no Ivanti Sentry permite execução remota de código sem autenticação, afetando empresas no Brasil. Em 2026, ataques explorando essa falha foram identificados em setores críticos como saúde
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
O SonicWall SMA1000 está sob ataque ativo em 2026, com vulnerabilidades críticas CVE-2026-15409 e CVE-2026-15410 sendo exploradas. Empresas brasileiras que utilizam esses dispositivos enfrentam riscos significativos, esp
Continuar lendo
Os Estados Unidos impuseram sanções a provedores de VPN e malware, como 1VPNS, em 2026, por facilitarem ataques de ransomware. Autoridades americanas destacam que esses serviços foram amplamente utilizados por grupos de
Continuar lendo
A violação de dados no Centers Laboratory em agosto de 2025 afetou 540.000 indivíduos, com 720 GB de dados roubados, segundo a SecurityWeek. O ataque foi conduzido pelo grupo WorldLeaks, que explorou vulnerabilidades crí
Continuar lendo
O SharePoint enfrenta ataques devido a vulnerabilidades críticas, como a CVE-2026-45659, que permite execução remota de código em servidores desatualizados. No Brasil, empresas que utilizam o SharePoint para colaboração
Continuar lendo