Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
O ACR Stealer intensificou suas campanhas em 2026, com cadeias de intrusão complexas que afetam empresas brasileiras. A exploração de vulnerabilidades em e-mails de phishing é uma tática comum, visando credenciais de log
Continuar lendo
A técnica de 'Comment Stuffing' emergiu como uma ameaça significativa em 2026, explorando a CVE-2026-7380 para evadir detecções de IA. No Brasil, empresas de diversos setores enfrentam dificuldades em identificar esses a
Continuar lendo
O infostealer BusySnake comprometeu infraestruturas críticas no Brasil em 2025, com foco nos setores de energia e telecomunicações. A campanha utilizou 41 IOCs, segundo a SOCRadar, para direcionar suas atividades, destac
Continuar lendo
Em 2026, a polícia espanhola desmantelou um esquema de cibercrime financeiro que movimentou €140 milhões, destacando a sofisticação das operações criminosas na Europa. O grupo utilizava técnicas avançadas de phishing, cr
Continuar lendo
A adoção de tecnologias em nuvem por PMEs no Brasil cresceu 35% em 2025, segundo o CERT.br, mas trouxe desafios de segurança significativos. A falta de configurações adequadas e políticas de acesso restritivas expõe dado
Continuar lendo