O pacote npm Jscrambler 8.14.0 foi comprometido com um backdoor que executa binários ocultos em sistemas Windows, macOS e Linux, segundo o thecybersecurityhub. Este incidente destaca a vulnerabilidade de dependências em
Continuar lendo
O serviço de Phishing-as-a-Service Forg365 está transformando o cenário de ameaças ao oferecer ferramentas sofisticadas para ataques de phishing. Segundo o CERT.br, houve um aumento nos ataques de phishing no Brasil em 2
Continuar lendo
A ameaça interna é uma preocupação crescente em 2026, com 34% das violações de dados envolvendo insiders, conforme o relatório da Verizon DBIR 2025. No Brasil, setores críticos como financeiro e saúde enfrentam desafios
Continuar lendo
O cenário de ameaças para sistemas de automação industrial em 2026 se mostra alarmante, com aumento na sofisticação dos ataques. O Cyber Security Hub revelou que o percentual de computadores ICS onde ransomware foi bloqu
Continuar lendo
A vulnerabilidade crítica no Zimbra Collaboration Suite, identificada em 2026, permite a execução de código ao abrir e-mails maliciosos, segundo o BoletimSec. Esta falha de XSS (Cross-Site Scripting) não requer interação
Continuar lendo
Em 2025, o CERT.br registrou que 79% dos ataques cibernéticos começaram com credenciais comprometidas, afetando diversas empresas no Brasil. Phishing e infostealers foram as principais técnicas usadas para obter essas cr
Continuar lendo