O EtherRAT surgiu em 2026 como uma ameaça significativa em domínios Windows, associada à operação de ransomware Gentlemen. No Brasil, o aumento de ataques em domínios Windows destaca a necessidade de atenção redobrada do
Continuar lendo
O pacote Keyv, com 127 milhões de downloads semanais, foi comprometido em um ataque de cadeia de suprimentos em 2026. Este incidente, conhecido como ataque Shai-Hulud, afeta diretamente desenvolvedores e organizações que
Continuar lendo
Em 2025, a Unit 42 revelou uma campanha de hacking chinesa movida por IA, onde o DeepSeek automatizava o escaneamento de alvos, seleção de exploits e lançamento de ataques. Empresas brasileiras que já enfrentam desafios
Continuar lendo
O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
A Adform, uma plataforma de tecnologia de publicidade, foi alvo de um ataque de cadeia de suprimentos em 2025, transformando-a em vetor de malware de criptomoeda. Este ataque explorou vulnerabilidades na infraestrutura d
Continuar lendo
O Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) em 2026 após ataques maliciosos comprometerem a integridade dos pacotes. A vulnerabilidade explorada permitiu que atacantes realiza
Continuar lendo