O ataque ao Transport for London em 2025 resultou em um prejuízo de £29 milhões, destacando a vulnerabilidade das infraestruturas críticas. O grupo Scattered Spider explorou falhas de segurança para comprometer sistemas
Continuar lendo
A vulnerabilidade CVE-2026-50012 no Squid, um overflow de buffer baseado em heap, afeta diretamente as respostas cache_digest. Segundo o NVD, essa falha permite execução remota de código, representando um risco significa
Continuar lendo
Em 2026, mais de 100 pessoas foram intimadas por suspeita de ceder dados a um grupo que clonava WhatsApp, segundo a polícia. O esquema explorava engenharia social e vulnerabilidades na autenticação, afetando milhares de
Continuar lendo
O aumento dos ataques ACR Stealer em 2026 representa um risco significativo para empresas que armazenam informações sensíveis em navegadores. De acordo com a Microsoft Defender Experts, houve duas cadeias de intrusão obs
Continuar lendo
Ataques de Bind Link no Windows, identificados em 2026, exploram links simbólicos para ocultar malware de ferramentas EDR. A técnica permite que operações de arquivo sejam redirecionadas, enganando sistemas de segurança
Continuar lendo
A vulnerabilidade CVE-2026-58644 no Microsoft SharePoint Server permite execução remota de código sem autenticação, explorada ativamente em 2026. No Brasil, o Gabinete de Segurança Institucional emitiu o Alerta 58/2026,
Continuar lendo