Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5352+Artigos
13Categorias
892Páginas
AiTM Phishing: Proteja Sessões Microsoft 365
AiTM Phishing: Proteja Sessões Microsoft 365

Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa

Continuar lendo
Pass-the-Passkey ameaça Windows 11 e Entra ID
Pass-the-Passkey ameaça Windows 11 e Entra ID

Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen

Continuar lendo
Vulnerabilidades em Infraestruturas Críticas de Energia
Vulnerabilidades em Infraestruturas Críticas de Energia

Em 2026, a Polônia descobriu um segundo ataque cibernético a uma usina de calor que permaneceu oculto por meses, destacando a vulnerabilidade das infraestruturas críticas de energia. Este incidente expôs falhas em sistem

Continuar lendo
Ransomware: Proteja Contas de Gerentes em 2026
Ransomware: Proteja Contas de Gerentes em 2026

Ataques de ransomware estão cada vez mais focados em gerentes, que detêm as chaves para decisões empresariais diárias. Em 2025, o CERT.br registrou um aumento significativo de incidentes envolvendo o comprometimento de c

Continuar lendo
Campanha de Malware com VBS/PowerShell: Proteja-se
Campanha de Malware com VBS/PowerShell: Proteja-se

Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem

Continuar lendo
Vulnerabilidade CVE-2026-49176: Aplique Patches Já
Vulnerabilidade CVE-2026-49176: Aplique Patches Já

A vulnerabilidade CVE-2026-49176 no Windows WalletService, corrigida em julho de 2026, permite a elevação de privilégios, expondo empresas a riscos significativos. A falha foi explorada em ataques recentes, destacando a

Continuar lendo