Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5902+Artigos
13Categorias
984Páginas
Exploração de banners FTP: nova ameaça Windows
Exploração de banners FTP: nova ameaça Windows

A exploração de banners FTP para entrega de malware é uma técnica que vem ganhando atenção em 2026. No Brasil, muitos administradores de sistemas ainda subestimam o potencial de ataque através de serviços FTP mal configu

Continuar lendo
AmnesiaStealer: Proteja seu macOS de Ameaças
AmnesiaStealer: Proteja seu macOS de Ameaças

O malware AmnesiaStealer comprometeu sistemas macOS em 2026, explorando a técnica ClickFix para roubar dados de sessão e controlar navegadores. No Brasil, o aumento no uso de dispositivos Apple tornou usuários alvos de a

Continuar lendo
Ameaças emergentes: atenção a domínios expirados
Ameaças emergentes: atenção a domínios expirados

A Security Affairs newsletter Round 590, por Pierluigi Paganini, destacou ameaças emergentes em 2026, incluindo a exploração de domínios expirados. Criminosos estão utilizando essa técnica para comprometer empresas brasi

Continuar lendo
HACKERAI: GitHub Gists como Canal C2 em 2026
HACKERAI: GitHub Gists como Canal C2 em 2026

O malware HACKERAI utiliza GitHub Gists como canal de comando e controle (C2), explorando plataformas conhecidas para ocultar comandos maliciosos. Em 2026, essa técnica representa um desafio significativo para equipes de

Continuar lendo
Ransomware Akira: Exploração do Modo de Segurança
Ransomware Akira: Exploração do Modo de Segurança

O ransomware Akira comprometeu sistemas globalmente em 2026, utilizando o Modo de Segurança do Windows para desativar EDRs antes da criptografia. Essa técnica inovadora explora vulnerabilidades em soluções de segurança,

Continuar lendo
Lazarus e técnicas pós-quânticas: CVE-2026-68820
Lazarus e técnicas pós-quânticas: CVE-2026-68820

O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co

Continuar lendo