O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A vulnerabilidade crítica SSA-868571 no Siemens IAM Client permite execução remota de código, afetando sistemas industriais no Brasil em 2026. Empresas que utilizam sistemas de controle de acesso estão particularmente ex
Continuar lendo
A vulnerabilidade no PAN-OS da Palo Alto, identificada como CVE-2026-0300, está sendo ativamente explorada por hackers para implantar o ransomware Qilin. Segundo os Palo Alto Networks Security Advisories, esta falha perm
Continuar lendo
O ataque cibernético à Transport for London (TfL) em 2026, liderado por membros do grupo Scattered Spider, resultou em um prejuízo de £29 milhões. Dois cibercriminosos, Thalha Jubair e Owen Flowers, foram condenados a 5,
Continuar lendo
A Estée Lauder revelou uma violação de dados em 2026, explorando uma falha no Oracle E-Business Suite (EBS) usada em suas operações de RH. A vulnerabilidade, identificada como CVE-2026-1234, permitiu acesso não autorizad
Continuar lendo
A vulnerabilidade CVE-2026-0257 no PAN-OS da Palo Alto representa um risco crítico de segurança, permitindo bypass de autenticação. Em 2026, a Palo Alto Networks confirmou que essa falha possibilita acesso não autorizado
Continuar lendo