Em 2026, a KnowBe4 identificou uma campanha de phishing que utiliza o Microsoft 365 para enviar e-mails maliciosos, afetando empresas brasileiras. Os atacantes exploram o recurso Direct Send do Microsoft 365, facilitando
Continuar lendo
O exploit kit BlueMoon está sendo utilizado ativamente em 2026 para explorar vulnerabilidades de dia zero no Microsoft Windows e Google Chrome. Essas falhas, identificadas como CVE-2026-XXXX e CVE-2026-YYYY, permitem que
Continuar lendo
O kit de exploração BlueMoon, em 2026, comprometeu sistemas ao transformar falhas do Chrome e Windows em ataques eficazes. Quatro grupos de espionagem foram identificados utilizando este kit, afetando setores críticos no
Continuar lendo
A vulnerabilidade CVE-2026-19490 no Citrix NetScaler permite que atacantes bypassem a autenticação, comprometendo sistemas críticos. Em 2026, a CISA alertou sobre explorações ativas dessa falha, afetando principalmente a
Continuar lendo
Em setembro de 2026, a Okta corrigiu vulnerabilidades críticas em seus produtos Auth0 e Access Gateway, incluindo falhas de Cross-Site Scripting (XSS), Bypass de Autorização e Injeção SQL. Empresas brasileiras que utiliz
Continuar lendo
A segurança das cargas de trabalho na nuvem em 2026 enfrenta desafios significativos, especialmente com a adoção crescente de Kubernetes e soluções serverless no Brasil. A complexidade desses ambientes ampliou a superfíc
Continuar lendo