A falha crítica CVE-2023-XXXX nos roteadores ASUS permite execução remota de comandos, impactando residências e pequenas empresas no Brasil. Em 2025, a NVD revelou essa vulnerabilidade em várias versões de firmware, dest
Continuar lendo
Malwares brasileiros estão utilizando a blockchain Ethereum para comunicação de comando e controle (C2), uma técnica inovadora que desafia a detecção tradicional. Em 2025, a Swarmy identificou essa abordagem, destacando
Continuar lendo
O malware msaRAT introduziu uma técnica inovadora em 2026, utilizando navegadores populares como Chrome e Edge para ocultar tráfego de comando e controle (C2). A vulnerabilidade CVE-2026-3910 é explorada por esse malware
Continuar lendo
A vulnerabilidade CVE-2026-0257 no PAN-OS da Palo Alto Networks permite execução remota de comandos sem autenticação, expondo redes a ataques de ransomware. Em 2026, organizações brasileiras que utilizam o PAN-OS estão s
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A Siemens revelou vulnerabilidades críticas no RUGGEDCOM APE1808 em 2026, incluindo a CVE-2024-3400, que permite execução de comandos não autorizados. No Brasil, infraestruturas críticas como energia e transporte são alv
Continuar lendo