O grupo Helix emergiu como uma ameaça significativa em 2026, utilizando vishing para roubar dados sensíveis de plataformas como o SharePoint. Este grupo explora vulnerabilidades críticas, como a CVE-2025-1234, que permit
Continuar lendo
Drones ucranianos atingiram refinarias nas regiões de Saratov e Tartaristão em 2026, destacando a vulnerabilidade das infraestruturas críticas a ataques físicos. No Brasil, a segurança de instalações como refinarias e us
Continuar lendo
Em 2025, o CERT.br registrou um aumento significativo em incidentes de phishing no Brasil, destacando a fragilidade das senhas tradicionais. A Microsoft anunciou que as passkeys FIDO2 são agora o método padrão de autenti
Continuar lendo
A Microsoft corrigiu um recorde de 622 vulnerabilidades em julho de 2026, incluindo duas zero-days já exploradas. No Brasil, sistemas como Active Directory e SharePoint Server são amplamente utilizados, tornando a aplica
Continuar lendo
As vulnerabilidades no iCagenda e Balbooa Forms, incluindo a CVE-2026-56291, estão sendo ativamente exploradas, alertou a CISA. No Brasil, o Joomla, amplamente utilizado por pequenas e médias empresas, está em risco de c
Continuar lendo
A vulnerabilidade 'GhostApproval' está ligada a falhas críticas em assistentes de código baseados em IA, como evidenciado pela CVE-2026-26956, que recebeu uma nota de 9.8/10 no CVSS. No Brasil, onde a adoção de tecnologi
Continuar lendo