A campanha Miasma, identificada em 2026, utiliza GitHub Actions para explorar vulnerabilidades em servidores cPanel, afetando diretamente empresas brasileiras. A exploração envolve a execução de código malicioso através
Continuar lendo
A campanha AgentBaiting está explorando repositórios falsos para distribuir malware, conforme identificado pela Arctic Wolf em 2025. Investigadores detectaram 292 repositórios fraudulentos com links maliciosos, ameaçando
Continuar lendo
Hackers do grupo Sandworm, patrocinados pelo Estado russo, estão utilizando CAPTCHAs falsos em ataques de phishing em 2026, visando alvos ucranianos. Essa técnica explora a execução de comandos maliciosos em sistemas Win
Continuar lendo
A vulnerabilidade HollowByte, CVE-2025-15467, ameaça servidores OpenSSL, permitindo ataques de negação de serviço via requisições TLS maliciosas. Em 2025, essa falha afetou muitos servidores no Brasil, especialmente em P
Continuar lendo
A falha na extensão Claude para Chrome, identificada em 2026, permite que extensões maliciosas acionem ações de IA sem o consentimento do usuário. No Brasil, onde a digitalização avança rapidamente, essa vulnerabilidade
Continuar lendo
Os bots de IA representam quase metade do tráfego malicioso no setor de comércio em 2026, com o Brasil sendo um dos países mais afetados. A Pipeline revelou que o crescimento anual desses bots é preocupante, especialment
Continuar lendo