Uma campanha documentada pela Huntress gerou 81 milhões de tentativas de login contra ambientes Microsoft 365 em duas semanas. O vetor é password spraying — e o MFA sozinho não basta se protocolos legados ainda estiverem ativos.
Continuar lendo
Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
A cultura de cibersegurança ajuda a fundir a segurança cibernética e os negócios. Uma nova pesquisa do Enterprise Strategy Group da TechTarget e da Information Systems Security Association (ISSA) coletou diversas sugestões de profissionais de cibersegurança […]
Continuar lendo
Em um Centro de Operações de Segurança (SOC), a visibilidade da rede é essencial para detectar ameaças e responder rapidamente a incidentes. Ferramentas de varredura de rede são indispensáveis para que Analistas SOC identifiquem dispositivos conectados, […]
Continuar lendo
No mundo da cibersegurança, compreender como programas funcionam em um nível profundo é essencial para identificar vulnerabilidades, mitigar riscos e combater ameaças. É aqui que a engenharia reversa entra em cena. Embora frequentemente associada a atividades […]
Continuar lendo