Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2903+Artigos
13Categorias
581Páginas
79% dos ataques começam com credenciais comprometidas
79% dos ataques começam com credenciais comprometidas

Em 2025, o CERT.br registrou que 79% dos ataques cibernéticos começaram com credenciais comprometidas, afetando diversas empresas no Brasil. Phishing e infostealers foram as principais técnicas usadas para obter essas cr

Continuar lendo
Identidades Não-Humanas: Governança e Segurança
Identidades Não-Humanas: Governança e Segurança

A aceleração no uso de agentes de IA em 2026 está promovendo um aumento significativo nas identidades não-humanas dentro das organizações. Este crescimento dificulta a compreensão do que existe e quem possui essas identi

Continuar lendo
Estônia e Identidades Digitais para IA: Impacto Global
Estônia e Identidades Digitais para IA: Impacto Global

Em 2025, a Estônia anunciou a emissão de identidades digitais para agentes de IA, destacando-se como pioneira nesse campo. A iniciativa gerou interesse global, com implicações potenciais para políticas governamentais em

Continuar lendo
10 Práticas de Proteção na Dark Web
10 Práticas de Proteção na Dark Web

10 práticas de segurança operacional para monitorar e pesquisar a dark web com proteção: Tor Browser, Tails OS, identidades operacionais, monitoramento de vazamentos e limites legais.

Continuar lendo
10 Estratégias Recomendadas por CISOs
10 Estratégias Recomendadas por CISOs

10 estratégias que CISOs experientes recomendam: falar a linguagem do negócio, framework de controles, visibilidade, identidade, métricas que importam, DevSecOps e resiliência.

Continuar lendo
Password Spraying contra M365: 81 milhões de tentativas em 2 semanas — o que fazer
Password Spraying contra M365: 81 milhões de tentativas em 2 semanas — o que fazer

Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.

Continuar lendo