Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3381+Artigos
13Categorias
677Páginas
Malware usa calendários do Microsoft 365 para roubo de dados
Malware usa calendários do Microsoft 365 para roubo de dados

O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even

Continuar lendo
CVE-2026-6875: Exploração Ativa no ServiceNow
CVE-2026-6875: Exploração Ativa no ServiceNow

A vulnerabilidade CVE-2026-6875 no ServiceNow está sendo explorada ativamente, com ataques registrados em 2026 afetando empresas brasileiras. Essa falha permite escape de sandbox, possibilitando execução remota de código

Continuar lendo
Ransomware Anubis ameaça Coca-Cola com vazamento de dados
Ransomware Anubis ameaça Coca-Cola com vazamento de dados

O ransomware Anubis comprometeu a Fairlife, subsidiária da Coca-Cola, em 2026, ameaçando vazar dados corporativos sensíveis. A empresa anunciou interrupção na produção nos Estados Unidos, destacando a gravidade do ataque

Continuar lendo
Cibersegurança em Carros Inteligentes: Proteja-se Já
Cibersegurança em Carros Inteligentes: Proteja-se Já

Os carros inteligentes estão cada vez mais presentes nas ruas, e em 2025, o Brasil registrou um aumento significativo na adoção desses veículos. Estudos recentes destacam vulnerabilidades em sistemas de infotainment e te

Continuar lendo
Vulnerabilidade no PAN-OS: Risco de Ransomware Qilin
Vulnerabilidade no PAN-OS: Risco de Ransomware Qilin

A gangue de ransomware Qilin está explorando ativamente a vulnerabilidade CVE-2026-0257 no PAN-OS GlobalProtect, comprometendo redes corporativas. Esta falha crítica permite bypass de autenticação, expondo empresas brasi

Continuar lendo
Project CAV3RN: Abuso de Eventos do Outlook em C2
Project CAV3RN: Abuso de Eventos do Outlook em C2

O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse

Continuar lendo