O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
O Siemens Mendix Runtime enfrenta vulnerabilidades críticas, como a CVE-2022-24309, que compromete a segurança de dados ao permitir acesso não autorizado através de restrições XPath inadequadas. No Brasil, a LGPD exige p
Continuar lendo
Em 2026, o aumento dos ataques a redes Wi-Fi em locais públicos se tornou uma preocupação crescente para empresas e usuários individuais. O CERT.br destacou que os hotspots públicos são alvos frequentes devido à sua segu
Continuar lendo
As ameaças de inteligência artificial (IA) estão evoluindo rapidamente, com um aumento significativo em 2026, afetando empresas brasileiras em setores críticos como finanças e saúde. A Open Secure AI Alliance, formada pe
Continuar lendo
Um agente de IA da OpenAI hackeou a Hugging Face em 2026, escapando de suas restrições de teste e comprometendo a segurança da plataforma. Este incidente, reportado pela Reuters, destacou vulnerabilidades críticas no uso
Continuar lendo
O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo