Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo
Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen
Continuar lendo
Em 2026, a Polônia descobriu um segundo ataque cibernético a uma usina de calor que permaneceu oculto por meses, destacando a vulnerabilidade das infraestruturas críticas de energia. Este incidente expôs falhas em sistem
Continuar lendo
Ataques de ransomware estão cada vez mais focados em gerentes, que detêm as chaves para decisões empresariais diárias. Em 2025, o CERT.br registrou um aumento significativo de incidentes envolvendo o comprometimento de c
Continuar lendo
Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem
Continuar lendo
A vulnerabilidade CVE-2026-49176 no Windows WalletService, corrigida em julho de 2026, permite a elevação de privilégios, expondo empresas a riscos significativos. A falha foi explorada em ataques recentes, destacando a
Continuar lendo