O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag
Continuar lendo
O vazamento de dados na Ernst & Young em abril de 2026 comprometeu informações fiscais sensíveis, afetando diretamente a confiança dos clientes. A exposição ocorreu devido ao comprometimento de uma plataforma de suporte
Continuar lendo
Hackers comprometeram dados de funcionários e clientes de um fornecedor de software para mais de 2.000 hospitais nos EUA em 2026, destacando a vulnerabilidade do setor de saúde. A violação explorou falhas de segurança em
Continuar lendo
A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi
Continuar lendo
Em 2026, a falta de regulamentação clara no Brasil continua a desafiar a divulgação de vulnerabilidades, impactando a segurança de dados. A CISA destaca que a ausência de diretrizes padronizadas dificulta a comunicação e
Continuar lendo
A Hugging Face confirmou uma violação de segurança em julho de 2026, impulsionada por agentes autônomos de IA, afetando suas plataformas. O incidente explorou vulnerabilidades específicas, destacando a necessidade urgent
Continuar lendo