O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
A extensão maliciosa removida pela Google em 2026 por roubo de dados de conversas de IA, como as do ChatGPT, voltou à Chrome Store em 2026. Antes de sua remoção, a extensão acumulou mais de 300.000 instalações e uma clas
Continuar lendo
Sites falsos de marcas populares estão sendo usados em campanhas de phishing sofisticadas, comprometendo PCs ao oferecer aplicativos gratuitos. Em 2025, o CERT.br registrou um aumento significativo de tentativas de phish
Continuar lendo
A OpenAI expandiu suas ferramentas de cibersegurança em 2026, oferecendo novas capacidades de defesa e detecção de ameaças em tempo real. No Brasil, setores como financeiro e saúde já estão adotando essas soluções para m
Continuar lendo
Em 2026, grupos de ransomware priorizam desativar ferramentas de segurança antes de criptografar dados, afetando empresas no Brasil. A CVE-2025-1234, uma vulnerabilidade crítica em sistemas de EDR, foi explorada para des
Continuar lendo
A fadiga de alertas está afetando gravemente os SOCs nos Estados Unidos em 2026, com um volume crescente de alertas sobrecarregando analistas. No Brasil, a situação é semelhante, especialmente em pequenas e médias empres
Continuar lendo