O grupo Kimsuky comprometeu fornecedores de software na Coreia do Sul em 2026, explorando vulnerabilidades em servidores de e-mail expostos. Este ataque destacou a fragilidade das cadeias de suprimento de software, com i
Continuar lendo
A técnica de injeção de JavaScript tem sido um vetor crítico em ataques contra servidores Zimbra, permitindo que atacantes executem scripts maliciosos no contexto do usuário. Em 2025, a operação RoundPress explorou vulne
Continuar lendo
O roubo de identidade digital representa uma ameaça crescente no mundo conectado de 2026. Segundo o relatório da Verizon DBIR, ataques de phishing visando credenciais de e-mail aumentaram significativamente, facilitando
Continuar lendo
A vulnerabilidade crítica no Zimbra Collaboration Suite, identificada em 2026, permite a execução de código ao abrir e-mails maliciosos, segundo o BoletimSec. Esta falha de XSS (Cross-Site Scripting) não requer interação
Continuar lendo
Em 2026, ataques de phishing sofisticados continuam a desafiar as soluções tradicionais de segurança de e-mail, com o Brasil registrando um aumento significativo em incidentes de spear phishing. Esses ataques exploram vu
Continuar lendo
Em 2026, uma ferramenta explorou tokens OAuth para comprometer contas Gmail, afetando empresas brasileiras nos setores financeiro e educacional. A exploração se deu por meio de vulnerabilidades em tokens OAuth, permitind
Continuar lendo