Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

6059+Artigos
13Categorias
1010Páginas
Falha crítica no ServiceNow ameaça segurança de dados
Falha crítica no ServiceNow ameaça segurança de dados

A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi

Continuar lendo
Vulnerabilidades Fortinet FortiSandbox: CVEs Críticos em 2026
Vulnerabilidades Fortinet FortiSandbox: CVEs Críticos em 2026

O Fortinet FortiSandbox, amplamente utilizado para análise de ameaças, apresenta duas vulnerabilidades críticas em 2026, identificadas como CVE-2026-39808 e CVE-2026-25089. A CVE-2026-39808 permite que atacantes não aute

Continuar lendo
Crescimento da Tivit em Cibersegurança e IA
Crescimento da Tivit em Cibersegurança e IA

A Tivit registrou um aumento de 45% em sua receita de cibersegurança em 2025, destacando-se no mercado brasileiro. Este crescimento foi impulsionado pela crescente demanda por soluções de segurança robustas, especialment

Continuar lendo
Prompts ocultos: Defesa contra IAs hackers em testes
Prompts ocultos: Defesa contra IAs hackers em testes

A técnica de injeção de prompt explorou vulnerabilidades em sistemas de IA generativa em 2025, com hackers inserindo comandos invisíveis para manipular operações. No Brasil, empresas que utilizam IA enfrentaram riscos cr

Continuar lendo
Segurança em Sistemas Legados: Impactos e Soluções
Segurança em Sistemas Legados: Impactos e Soluções

Sistemas legados representam um desafio crescente para a segurança cibernética em 2026, especialmente em infraestruturas críticas no Brasil. No ano anterior, o CERT.br identificou múltiplas vulnerabilidades em sistemas d

Continuar lendo
Sandworm usa CAPTCHA falso em phishing avançado
Sandworm usa CAPTCHA falso em phishing avançado

Hackers do grupo Sandworm, patrocinados pelo Estado russo, estão utilizando CAPTCHAs falsos em ataques de phishing em 2026, visando alvos ucranianos. Essa técnica explora a execução de comandos maliciosos em sistemas Win

Continuar lendo