Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3539+Artigos
13Categorias
708Páginas
Corrija SPNs no Active Directory para evitar Kerberoasting
Corrija SPNs no Active Directory para evitar Kerberoasting

Hackers estão explorando configurações incorretas de SPNs no Active Directory para realizar ataques Kerberoasting furtivos em 2026. Essa técnica permite que invasores obtenham hashes de senha de contas de serviço sem ser

Continuar lendo
Ransomware Aurora: IA ataca Active Directory e ESXi
Ransomware Aurora: IA ataca Active Directory e ESXi

O ransomware Aurora tem utilizado inteligência artificial para automatizar ataques contra Active Directory e servidores ESXi. Em 2026, mais de 20 organizações foram afetadas, demonstrando a eficácia dessa abordagem. No B

Continuar lendo
Gunra Ransomware: Sessões Roubadas e RDP
Gunra Ransomware: Sessões Roubadas e RDP

O Gunra ransomware, identificado pela primeira vez em abril de 2026, rapidamente se tornou uma ameaça significativa para empresas no Brasil. Este ransomware explora sessões roubadas e RDP para comprometer o Active Direct

Continuar lendo
Exploit Certighost: Proteja Domínios Windows Agora
Exploit Certighost: Proteja Domínios Windows Agora

O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di

Continuar lendo
Vulnerabilidade CVE-2026-54121: Risco no AD CS
Vulnerabilidade CVE-2026-54121: Risco no AD CS

A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti

Continuar lendo
CVE-2026-50647: Mitigação e Impactos no ADFS
CVE-2026-50647: Mitigação e Impactos no ADFS

A vulnerabilidade CVE-2026-50647 afeta o Active Directory Federation Services (ADFS), permitindo ataques de negação de serviço que podem paralisar sistemas críticos. Em 2026, o NVD destacou essa vulnerabilidade com uma p

Continuar lendo