A exploração de vulnerabilidades no Microsoft SharePoint está em andamento em 2026, com atacantes focados em roubar chaves de máquina (MachineKeys). A Microsoft identificou que esses ataques se concentram em clientes que
Continuar lendo
A empresa suíça Stadler, fabricante de trens, recusou pagar um resgate de CHF 10 milhões ao grupo Everest em 2026, destacando-se por sua resistência ao crime cibernético. No Brasil, empresas que adotam essa postura enfre
Continuar lendo
Ataques cibernéticos patrocinados pelo Irã têm se intensificado em 2026, visando sistemas de tecnologia operacional (OT) em infraestruturas críticas. Agências federais dos EUA alertam sobre a exploração de vulnerabilidad
Continuar lendo
A técnica de injeção de JavaScript tem sido um vetor crítico em ataques contra servidores Zimbra, permitindo que atacantes executem scripts maliciosos no contexto do usuário. Em 2025, a operação RoundPress explorou vulne
Continuar lendo
Em 2026, a gestão de identidades se consolidou como a principal estratégia para reduzir riscos cibernéticos na América Latina, segundo relatório da KPMG. No Brasil, a conformidade com a LGPD exige processos robustos de a
Continuar lendo
O grupo Kimsuky comprometeu fornecedores de software na Coreia do Sul em 2026, explorando vulnerabilidades em servidores de e-mail expostos. Este ataque destacou a fragilidade das cadeias de suprimento de software, com i
Continuar lendo