Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3835+Artigos
13Categorias
767Páginas
Pass-the-Passkey ameaça Windows 11 e Entra ID
Pass-the-Passkey ameaça Windows 11 e Entra ID

Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen

Continuar lendo
Gunra Ransomware: Falhas Fortinet VPN e Riscos
Gunra Ransomware: Falhas Fortinet VPN e Riscos

O Gunra Ransomware explora falhas críticas em VPNs da Fortinet, comprometendo empresas globalmente em 2026. O FBI, CISA e o Departamento de Defesa dos EUA alertaram sobre a exploração dessas vulnerabilidades para acessar

Continuar lendo
Interlock Ransomware: Detecção e Mitigação de Ataques
Interlock Ransomware: Detecção e Mitigação de Ataques

O Interlock ransomware é um exemplo de como ferramentas legítimas podem ser transformadas em armas cibernéticas. Em 2026, evidências mostraram que o Interlock utiliza software de análise de memória para roubar credenciai

Continuar lendo
Ransomware: Desativação de EDR e Defesa
Ransomware: Desativação de EDR e Defesa

Operadores de ransomware em 2026 frequentemente desativaram ferramentas de EDR (Endpoint Detection and Response) antes de iniciar a criptografia de dados, conforme registrado pelo CERT.br. No Brasil, essa técnica foi uti

Continuar lendo
Gerenciamento de Riscos: SOX, COSO e Ferramentas de Dados
Gerenciamento de Riscos: SOX, COSO e Ferramentas de Dados

A vaga de Consultor Sênior em Gerenciamento de Riscos na Grant Thornton Brasil, em 2026, destaca a importância de controles internos e conformidade com SOX e COSO. Grandes corporações no Brasil enfrentam desafios complex

Continuar lendo
Phishing com IA: Táticas Avançadas e Defesa
Phishing com IA: Táticas Avançadas e Defesa

As táticas de phishing evoluíram em 2026 com o uso de inteligência artificial, como mostrado pela campanha do grupo Kimsuky. Este grupo utilizou LLMs locais para criar documentos de phishing mais convincentes, impactando

Continuar lendo