A CVE-2026-62869 no Azure Entra ID representa uma ameaça crítica em 2026, permitindo ataques de spoofing devido à verificação insuficiente de autenticidade dos dados. No Brasil, empresas que utilizam Azure Entra ID para
Continuar lendo
Hackers têm usado falsos serviços de suporte de TI para roubar credenciais de autenticação multifator (MFA), visando mais de 200 empresas, incluindo grandes companhias financeiras. No Brasil, o aumento de ataques de enge
Continuar lendo
A IEH Corporation, fabricante de dispositivos OT/ICS, revelou um ciberataque em seus sistemas em 2026, destacando vulnerabilidades críticas. No Brasil, a segurança de infraestruturas críticas, como energia e defesa, é um
Continuar lendo
O grupo de extorsão UNC6671, associado à campanha BlackFile, comprometeu fundos de hedge globalmente em 2026, com ataques sofisticados a instituições financeiras de alto valor. No Brasil, o setor financeiro é especialmen
Continuar lendo
O grupo UNC6671 compromete sessões do Microsoft 365 usando engenharia social, conforme relatado em 2026 pelo Google Threat Intelligence Group. Empresas brasileiras de todos os portes enfrentam ataques que exploram a conf
Continuar lendo
O grupo de extorsão UNC6671, anteriormente conhecido como BlackFile, rebatizou-se para Redact, Pink, Helix e Falcon em 2026, após gerar milhões em ataques de vishing. Este rebranding visa confundir investigações e dificu
Continuar lendo