Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2768+Artigos
13Categorias
554Páginas
Interseção TI e TO: Vulnerabilidades Fortinet
Interseção TI e TO: Vulnerabilidades Fortinet

Hackers invadiram uma planta de cogeração na Polônia em 2026, utilizando um dispositivo Fortinet e uma APN privada, evidenciando vulnerabilidades em redes críticas. No Brasil, a convergência entre Tecnologia da Informaçã

Continuar lendo
Engenharia Social: Lições do Ataque à Levi Strauss
Engenharia Social: Lições do Ataque à Levi Strauss

O ataque de engenharia social à Levi Strauss em 2026 destacou a vulnerabilidade das empresas brasileiras a esse tipo de ameaça. Explorando falhas humanas, os invasores conseguiram acessar informações sensíveis, expondo a

Continuar lendo
Ransomware: Desativação de EDR e Defesa
Ransomware: Desativação de EDR e Defesa

Operadores de ransomware em 2026 frequentemente desativaram ferramentas de EDR (Endpoint Detection and Response) antes de iniciar a criptografia de dados, conforme registrado pelo CERT.br. No Brasil, essa técnica foi uti

Continuar lendo
Ransomware: Proteja Contas de Gerentes em 2026
Ransomware: Proteja Contas de Gerentes em 2026

Ataques de ransomware estão cada vez mais focados em gerentes, que detêm as chaves para decisões empresariais diárias. Em 2025, o CERT.br registrou um aumento significativo de incidentes envolvendo o comprometimento de c

Continuar lendo
Campanha de Malware com VBS/PowerShell: Proteja-se
Campanha de Malware com VBS/PowerShell: Proteja-se

Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem

Continuar lendo
Phishing com IA: Táticas Avançadas e Defesa
Phishing com IA: Táticas Avançadas e Defesa

As táticas de phishing evoluíram em 2026 com o uso de inteligência artificial, como mostrado pela campanha do grupo Kimsuky. Este grupo utilizou LLMs locais para criar documentos de phishing mais convincentes, impactando

Continuar lendo