O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
O ataque cibernético à Agência Nacional de Cadastro e Registro de Terras da Romênia em julho de 2026 resultou na interrupção do sistema e-Terra, comprometendo registros críticos. No Brasil, sistemas de cadastro semelhant
Continuar lendo
A Volexity revelou em 2026 uma campanha de exploração zero-day contra appliances SonicWall SMA 1000, amplamente usados para conexões VPN seguras. No Brasil, diversas organizações dependem desses dispositivos, tornando-os
Continuar lendo
Em 2025, uma vulnerabilidade crítica, CVE-2025-12345, foi identificada no Siemens SIDIS SmartPlug, afetando dispositivos em infraestruturas críticas. No Brasil, setores de energia e transporte são especialmente vulneráve
Continuar lendo
O Siemens CADRA, software crucial em ambientes industriais, apresentou vulnerabilidades críticas em 2025, conforme relatado em vários CVEs. No Brasil, essas falhas ameaçam diretamente setores de energia e manufatura, ond
Continuar lendo