Em 2026, a Polônia descobriu um segundo ataque cibernético a uma usina de calor que permaneceu oculto por meses, destacando a vulnerabilidade das infraestruturas críticas de energia. Este incidente expôs falhas em sistem
Continuar lendo
O ataque ao Private Cloud Compute da Apple em 2026 revelou vulnerabilidades críticas em nuvens privadas, afetando empresas brasileiras. A exploração dessas falhas pode comprometer dados sensíveis, especialmente em setore
Continuar lendo
Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo
Em 2026, a técnica de ataque JSON Poisoning comprometeu sites WordPress sem alterar arquivos de plugins, explorando a manipulação de feeds JSON para injetar código malicioso. Pequenas e médias empresas no Brasil, que uti
Continuar lendo
Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem
Continuar lendo
Ataques de ransomware estão cada vez mais focados em gerentes, que detêm as chaves para decisões empresariais diárias. Em 2025, o CERT.br registrou um aumento significativo de incidentes envolvendo o comprometimento de c
Continuar lendo