Análise revela que bloquear modelos de IA é solução temporária, enquanto ataques e descoberta de vulnerabilidades impulsionados por IA sobrecarregam os SOCs. Especialistas pedem investimento em defesa...
Ataques impulsionados por IA estão sobrecarregando os Centros de Operações de Segurança (SOCs) com volumes de alertas e acelerando a descoberta de vulnerabilidades, enquanto cortes federais em agência...
Um resumo de ameaças ativas: uma vulnerabilidade crítica de escalonamento de privilégios no kernel Linux, um aumento nos ataques do ACR Stealer e a adição de falhas do Fortinet e SharePoint ao catálog...
Dois líderes do Scattered Spider foram condenados pelo ataque ao TfL. Pagamentos de ransomware caem, mas custos de recuperação sobem. Microsoft corrige falhas zero-day do SharePoint e AD FS exploradas...
A CISA divulga orientações para proteger grandes eventos, alertas sobre ICS para produtos da AutomationDirect e Rockwell Automation, e um artigo acadêmico reflete sobre 20 anos de competições CTF.
O presidente Trump alegou que a China comprometeu 220 milhões de arquivos de eleitores dos EUA, reavivando alegações infundadas de fraude eleitoral em 2020. Tribunais, auditorias e a CISA não encontra...
Um balanço da segurança cibernética examina a aceleração da integração de IA em operações de SOC, testes de penetração e gestão de vulnerabilidades federais, destacando a necessidade crítica de valida...
A CISA publica nova orientação sobre divulgação coordenada de vulnerabilidades após sua própria violação, enquanto pesquisa mostra que 79% das organizações sofreram ataques por vulnerabilidades conhec...
Este resumo aborda 20 anos de lições de CTF da ENOFLAG, um webinar sobre priorização de riscos com IA e orientações da CISA sobre segurança em eventos e programas de divulgação de vulnerabilidades.
A CISA divulga orientações para manter a segurança em eventos de grande porte e alertas sobre vulnerabilidades nos produtos ABB T-MAC Plus, ABB Ability Edgenius, ABB Advant Master Online Builder e Roc...
A ordem executiva dos EUA sobre o Catálogo de Materiais Criptográficos (CBOM) define o prazo de março de 2027. Dados de adoção de SBOM mostram apenas 9% de automação madura e 60% de problemas de quali...
O Departamento de Defesa dos EUA suspende a Fase II do CMMC, a inteligência de risco humano surge como componente da pilha de cibersegurança e estados constroem redes de defesa eleitoral independentes...
Esta rodada aborda o aumento dos ataques de engenharia social ClickFix, a exploração ativa da vulnerabilidade zero-day CVE-2025-29824 no CLFS do Windows e uma série de webinars sobre segurança digital...
CISA emite orientações sobre segurança de dispositivos em grandes eventos e melhoria da higiene de roteadores contra ataques patrocinados pela Rússia. Debian 13 é lançado com atualizações de segurança...
A CISA compartilha lições de um vazamento de dados no GitHub, enquanto a Progress Software pede que clientes do ShareFile desliguem os Storage Zone Controllers devido a uma ameaça externa crível. Ação...
A CISA detalha lições de um vazamento de dados no GitHub, a Progress Software alerta sobre ameaça crível ao ShareFile e pesquisa destaca riscos de segurança em codificação com IA.
A CISA divulga orientações para segurança em eventos de grande porte, alertas sobre vulnerabilidades em ICS da Schneider Electric e OpenPLC, e lições de um incidente de vazamento de credenciais no AWS...
A CISA adiciona duas vulnerabilidades ativamente exploradas no iCagenda e Balbooa Forms ao seu catálogo KEV. Organizações devem corrigir imediatamente para evitar comprometimento.
Editores do ISMG destacam a lacuna crítica na segurança de IA empresarial com a proliferação de agentes autônomos. Saiba sobre a nova superfície de ataque, o processo judicial da Oracle e a estrutura ...
Levantamento de segurança revela que 45% dos funcionários usam IA sem aprovação, vazamento de credenciais da CISA e pontos cegos no roteamento de dados em nuvem. Especialistas defendem barreiras técni...