Em 2026, um ataque na cadeia de suprimentos da BdThemes comprometeu a infraestrutura upstream, impactando diretamente plugins do WordPress. O ataque explorou vulnerabilidades para criar contas de administrador maliciosas
Continuar lendo
O ataque ao setor de energia da Polônia em 2026 destacou como um dispositivo de acesso remoto comprometido pode ser a porta de entrada para intrusões industriais mais amplas. No Brasil, dispositivos como VPNs e firewalls
Continuar lendo
O ataque de supply chain que atingiu a Câmara Municipal de Vitória em outubro de 2026 destaca a vulnerabilidade dos sistemas governamentais a ameaças sofisticadas. O presidente da Câmara, Anderson Goggi, revelou que a su
Continuar lendo
Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo
Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen
Continuar lendo
O uso de APNs privados como vetores de ataque foi registrado pelo CERT.PL em 2026, destacando um incidente cibernético que afetou uma instalação de energia na Polônia. No Brasil, setores críticos como energia e telecomun
Continuar lendo