Hackers estão explorando configurações incorretas de SPNs no Active Directory para realizar ataques Kerberoasting furtivos em 2026. Essa técnica permite que invasores obtenham hashes de senha de contas de serviço sem ser
Continuar lendo
O ransomware Aurora tem utilizado inteligência artificial para automatizar ataques contra Active Directory e servidores ESXi. Em 2026, mais de 20 organizações foram afetadas, demonstrando a eficácia dessa abordagem. No B
Continuar lendo
O Gunra ransomware, identificado pela primeira vez em abril de 2026, rapidamente se tornou uma ameaça significativa para empresas no Brasil. Este ransomware explora sessões roubadas e RDP para comprometer o Active Direct
Continuar lendo
O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo
A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti
Continuar lendo
A vulnerabilidade CVE-2026-50647 afeta o Active Directory Federation Services (ADFS), permitindo ataques de negação de serviço que podem paralisar sistemas críticos. Em 2026, o NVD destacou essa vulnerabilidade com uma p
Continuar lendo