Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4055+Artigos
13Categorias
811Páginas
Extorsão com BitLocker: Proteja sua Empresa
Extorsão com BitLocker: Proteja sua Empresa

Impressoras de escritório, frequentemente negligenciadas em termos de segurança, têm se tornado vetores de ataque em extorsões que utilizam BitLocker. Segundo a Securelist da Kaspersky, vulnerabilidades como a PrintNight

Continuar lendo
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação

A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha

Continuar lendo
Project CAV3RN: Abuso de Eventos do Outlook em C2
Project CAV3RN: Abuso de Eventos do Outlook em C2

O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse

Continuar lendo
Ransomware JADEPUFFER ameaça dados de IA em 2026
Ransomware JADEPUFFER ameaça dados de IA em 2026

O ransomware JADEPUFFER comprometeu modelos de IA globalmente em 2026, com incidentes críticos no Brasil documentados pelo Sysdig Threat Research Team. Essa ameaça explora vulnerabilidades em dados de IA, colocando empre

Continuar lendo
Engenharia Social na Clover Health: Técnicas e Mitigações
Engenharia Social na Clover Health: Técnicas e Mitigações

Engenharia social foi a técnica utilizada pelos hackers para acessar sistemas da Clover Health em 2025, segundo documentos regulatórios. Essa abordagem explorou vulnerabilidades humanas ao invés de falhas técnicas, permi

Continuar lendo
CVE-2026-0257: Proteja-se do Ransomware Qilin
CVE-2026-0257: Proteja-se do Ransomware Qilin

O CVE-2026-0257, uma vulnerabilidade crítica no PAN-OS GlobalProtect, está sendo explorada ativamente pelo ransomware Qilin em 2026, comprometendo redes corporativas. A falha permite que atacantes bypassam a autenticação

Continuar lendo