O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag
Continuar lendo
A vulnerabilidade crítica no 7-Zip, catalogada como CVE-2025-11001, permite execução de código arbitrário ao abrir arquivos XZ maliciosos. Em 2025, muitos usuários no Brasil não aplicaram a atualização para a versão 26.0
Continuar lendo
Impressoras de escritório, frequentemente negligenciadas em termos de segurança, têm se tornado vetores de ataque em extorsões que utilizam BitLocker. Segundo a Securelist da Kaspersky, vulnerabilidades como a PrintNight
Continuar lendo
O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even
Continuar lendo
A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha
Continuar lendo
A Volexity revelou em 2026 uma campanha de exploração zero-day contra appliances SonicWall SMA 1000, amplamente usados para conexões VPN seguras. No Brasil, diversas organizações dependem desses dispositivos, tornando-os
Continuar lendo