Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3744+Artigos
13Categorias
749Páginas
GodDamn: ransomware usa drivers assinados
GodDamn: ransomware usa drivers assinados

O ransomware GodDamn comprometeu sistemas de segurança ao usar drivers assinados pela Microsoft em 2026, conforme revelado pela Symantec Threat Hunter. O malware utiliza o driver PoisonX para desativar soluções de EDR e

Continuar lendo
CrashStealer: Malware ameaça usuários de macOS
CrashStealer: Malware ameaça usuários de macOS

O CrashStealer é um malware sofisticado que se disfarça como uma ferramenta legítima da Apple, segundo pesquisadores da SentinelLABS. Em 2026, ele comprometeu usuários de macOS no Brasil, especialmente aqueles que utiliz

Continuar lendo
GigaWiper: Entenda e Defenda-se de Malware Combinado
GigaWiper: Entenda e Defenda-se de Malware Combinado

Em outubro de 2025, a Microsoft Threat Intelligence identificou o GigaWiper, um backdoor sofisticado baseado em Golang, projetado para atividades destrutivas como limpeza de dados. No Brasil, empresas de todos os tamanho

Continuar lendo
10 Exercícios Práticos para Treinar Habilidades em Segurança da Informação
10 Exercícios Práticos para Treinar Habilidades em Segurança da Informação

10 exercícios práticos para evoluir em cibersegurança: laboratório com Metasploitable, DVWA, Wireshark, CTFs, scripts Python, análise de malware com Ghidra, Wazuh e relatório de pentest.

Continuar lendo
Como Usar o Flipper Zero em Segurança da Informação
Como Usar o Flipper Zero em Segurança da Informação

Guia prático do Flipper Zero: RFID, NFC, Sub-GHz, BadUSB e infravermelho. Como usar em auditorias de segurança física autorizadas e quais são os limites legais no Brasil.

Continuar lendo
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança

Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.

Continuar lendo