O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A vulnerabilidade crítica SSA-868571 no Siemens IAM Client permite execução remota de código, afetando sistemas industriais no Brasil em 2026. Empresas que utilizam sistemas de controle de acesso estão particularmente ex
Continuar lendo
Uma vulnerabilidade crítica no controle de acesso foi descoberta na infraestrutura de suporte da Meta em 2026, expondo dados sensíveis de clientes. A falha, que permitia acesso não autorizado a informações de suporte, fo
Continuar lendo
A vulnerabilidade CVE-2026-50647 afeta o Active Directory Federation Services (ADFS), permitindo ataques de negação de serviço que podem paralisar sistemas críticos. Em 2026, o NVD destacou essa vulnerabilidade com uma p
Continuar lendo
O ABB T-MAC Plus, amplamente utilizado em automação industrial, apresenta quatro vulnerabilidades críticas: CVE-2025-14771, CVE-2025-14772, CVE-2025-14773 e CVE-2025-14774. Essas falhas afetam a versão 4.0-24 do software
Continuar lendo