Hackers estão explorando configurações incorretas de SPNs no Active Directory para realizar ataques Kerberoasting furtivos em 2026. Essa técnica permite que invasores obtenham hashes de senha de contas de serviço sem ser
Continuar lendo
O Gunra ransomware, identificado pela primeira vez em abril de 2026, rapidamente se tornou uma ameaça significativa para empresas no Brasil. Este ransomware explora sessões roubadas e RDP para comprometer o Active Direct
Continuar lendo
O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo
A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti
Continuar lendo
A vulnerabilidade CVE-2026-50647 afeta o Active Directory Federation Services (ADFS), permitindo ataques de negação de serviço que podem paralisar sistemas críticos. Em 2026, o NVD destacou essa vulnerabilidade com uma p
Continuar lendo
A CVE-2026-54121 representa uma vulnerabilidade crítica no Active Directory Certificate Services (AD CS), permitindo elevação de privilégio. Em 2026, essa falha foi explorada em ataques no Brasil, afetando empresas que d
Continuar lendo