Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3322+Artigos
13Categorias
665Páginas
Malware usa calendários do Microsoft 365 para roubo de dados
Malware usa calendários do Microsoft 365 para roubo de dados

O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even

Continuar lendo
CVE-2026-6875: Exploração Ativa no ServiceNow
CVE-2026-6875: Exploração Ativa no ServiceNow

A vulnerabilidade CVE-2026-6875 no ServiceNow está sendo explorada ativamente, com ataques registrados em 2026 afetando empresas brasileiras. Essa falha permite escape de sandbox, possibilitando execução remota de código

Continuar lendo
Extorsão com BitLocker: Proteja sua Empresa
Extorsão com BitLocker: Proteja sua Empresa

Impressoras de escritório, frequentemente negligenciadas em termos de segurança, têm se tornado vetores de ataque em extorsões que utilizam BitLocker. Segundo a Securelist da Kaspersky, vulnerabilidades como a PrintNight

Continuar lendo
Iniciativa Gold Eagle e o Impacto na Segurança Cibernética
Iniciativa Gold Eagle e o Impacto na Segurança Cibernética

A Iniciativa Gold Eagle, lançada pela Casa Branca em 2026, representa um avanço significativo na gestão de vulnerabilidades com o uso de IA. Essa iniciativa visa acelerar a descoberta e correção de falhas, integrando int

Continuar lendo
CVE-2026-59117: Proteja-se da Execução Remota de Código
CVE-2026-59117: Proteja-se da Execução Remota de Código

A vulnerabilidade CVE-2026-59117 no Windows Terminal permite execução remota de código, afetando setores críticos no Brasil, como financeiro e saúde. Em 2026, o CTIR Gov alertou sobre essa falha devido a um integer overf

Continuar lendo
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação
CVE-2024-35248: Impacto no Dynamics 365 e Mitigação

A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha

Continuar lendo