A campanha Laundry Bear, identificada em 2026, explora servidores Zimbra não corrigidos, ameaçando organizações globalmente. O FBI destaca que essa campanha utiliza falhas conhecidas para acessar contas de e-mail sem aut
Continuar lendo
O ataque à Origin Energy em 2026 comprometeu dados sensíveis de até dois milhões de clientes, incluindo informações financeiras críticas. Relatórios indicam que detalhes de cartão de crédito e conta bancária foram expost
Continuar lendo
A evolução dos exploits desafia as práticas tradicionais de patching. Em 2025, a Gartner destacou que menos de 1% das vulnerabilidades descobertas por Mythos foram corrigidas, evidenciando a ineficácia das abordagens atu
Continuar lendo
A campanha Miasma, identificada em 2026, utiliza GitHub Actions para explorar vulnerabilidades em servidores cPanel, afetando diretamente empresas brasileiras. A exploração envolve a execução de código malicioso através
Continuar lendo
A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
A falha no Azure DevOps explorada em 2026 permite que um comentário invisível em um pull request manipule o agente de codificação com IA contra o revisor. Este tipo de ataque de injeção de prompt explora a capacidade dos
Continuar lendo