O trojan MedusaHVNC compromete sistemas ao criar desktops ocultos usando recursos legítimos do Windows. Em 2025, o uso desse tipo de malware para roubo de dados pessoais e bancários aumentou no Brasil, afetando diversas
Continuar lendo
A vulnerabilidade Fastjson, uma execução remota de código (RCE), foi explorada em 2026, afetando aplicações web no Brasil. A ThreatBook identificou que essa falha crítica na biblioteca Fastjson 1.x permite exploração sem
Continuar lendo
Em 2026, o Google introduziu um novo sistema de nomeação para atores de ameaças, visando padronizar a comunicação entre profissionais de segurança. Este sistema busca resolver a confusão causada pela falta de padronizaçã
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
A Cyera anunciou em julho de 2026 a aquisição da Oasis Security por US$ 1 bilhão, visando expandir suas capacidades em segurança de dados. A Oasis Security, conhecida por suas soluções inovadoras em proteção de dados na
Continuar lendo
A exploração ativa de vulnerabilidades em produtos de rede Arista VeloCloud e Fortinet FortiOS representa uma ameaça crítica em 2026. A CISA identificou a CVE-2026-16812 no Arista VeloCloud, permitindo injeção de comando
Continuar lendo