O grupo de extorsão UNC6671, associado à campanha BlackFile, comprometeu fundos de hedge globalmente em 2026, com ataques sofisticados a instituições financeiras de alto valor. No Brasil, o setor financeiro é especialmen
Continuar lendo
A vulnerabilidade CVE-2026-64561, conhecida como Zapscape, permite que atacantes escapem de máquinas virtuais KVM para o host Linux, obtendo privilégios de root. Em 2026, essa falha crítica afeta ambientes de nuvem no Br
Continuar lendo
A CVE-2026-62836 representa um risco significativo em 2026, permitindo elevação de privilégios no Azure SQL Managed Instance. O CERT.br identificou um aumento nas vulnerabilidades exploradas em ambientes de nuvem, destac
Continuar lendo
Pesquisadores da Zenity identificaram em 2025 vulnerabilidades zero-click em extensões de IA, como ChatGPT Atlas e Claude para Chrome, que podem comprometer contas de usuários. A popularização dessas ferramentas no Brasi
Continuar lendo
A Cisco lançou patches para vulnerabilidades críticas no SD-WAN e IOS XE em 2026, com código PoC público disponível para exploração. Essas falhas permitem execução remota de código, impactando empresas brasileiras que de
Continuar lendo
O grupo de ameaças Patchwork, também conhecido como Dropping Elephant, destacou-se em 2026 por suas campanhas de espionagem cibernética, utilizando PDFs falsos e aplicativos de chat para comprometer sistemas Windows e di
Continuar lendo