A Microsoft corrigiu um recorde de 622 falhas em 2026, incluindo dois zero-days já explorados, conforme relatado pelo Cyber Security Brazil. Essas vulnerabilidades, desconhecidas pelos desenvolvedores, mas exploradas por
Continuar lendo
A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a
Continuar lendo
A vulnerabilidade CVE-2026-20253 no Splunk Enterprise, com CVSS de 9.8, permite criação e truncamento arbitrários de arquivos sem autenticação, resultando em controle total do sistema. No Brasil, empresas que usam Splunk
Continuar lendo
A NSA emitiu um alerta em 2026 sobre invasões em roteadores e switches Cisco, destacando a exploração da CVE-2018-0171. No Brasil, empresas que utilizam dispositivos Cisco enfrentam riscos crescentes, especialmente com a
Continuar lendo
O OkoBot é um framework de malware sofisticado que emergiu em 2026, visando usuários de criptomoedas com técnicas avançadas de espionagem. Especialistas do Kaspersky GReAT identificaram que o OkoBot utiliza o módulo OkoS
Continuar lendo
O Instituto Saúde e Cidadania (ISAC) sofreu um ataque cibernético em 2025, expondo dados de 500 mil pacientes, segundo o Conexão Tocantins. Este incidente revelou falhas de segurança críticas em instituições de saúde no
Continuar lendo