Um ataque coordenado a instalações energéticas polonesas explorou falhas básicas de segurança, enquanto uma vulnerabilidade de 15 anos no NGINX representa riscos à infraestrutura web. O planejamento d...
Um resumo das ameaças cibernéticas recentes: phishing aprimorado por IA, deepfakes e malware, além de uma vulnerabilidade crítica no Kimai (CVE-2026-52824) que permite a invasão de contas de superadmi...
A Microsoft anuncia transição obrigatória para chaves de acesso no Entra ID até fevereiro de 2027 e nova política de SSO baseada em registro para dispositivos gerenciados com Windows 11. Empresas prec...
A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
Um ciberataque à Nichirei Logistics interrompe a cadeia de suprimentos de alimentos do Japão. EUA indiciam três russos por serviços de hospedagem à prova de balas ligados a perdas de US$ 62 milhões. S...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
A CISA divulga orientações para manter a segurança em eventos de grande porte e alertas sobre vulnerabilidades nos produtos ABB T-MAC Plus, ABB Ability Edgenius, ABB Advant Master Online Builder e Roc...
A Microsoft tornará as chaves de acesso o padrão do Entra ID até setembro de 2026, desativando o MFA por SMS até fevereiro de 2027. O Google adiciona suporte a chaves de segurança FIDO2 para login no ...
Um novo relatório revela que apenas 28% da MFA em organizações financeiras é resistente a phishing, enquanto as detecções de phishing com QR Code quintuplicaram entre agosto e novembro de 2025, dribla...
Explore três desafios-chave de cibersegurança: avaliações de risco falhas que geram falsa confiança, riscos de SaaS com contas de convidados e MFA fraco, e a lacuna de julgamento prático que prejudica...
A CISA emite orientações para segurança em eventos de grande porte, enquanto o SBU da Ucrânia e o FBI descobrem uma campanha russa de engenharia social que visa contas de mensagens de autoridades e mi...
A Elite Network confirma uma violação de dados que expôs nomes, e-mails e detalhes financeiros de membros. Nathan Austad, o terceiro réu no ataque de credential-stuffing ao DraftKings em 2022, foi con...
Uma análise dos desafios recentes de cibersegurança: riscos na cadeia de suprimentos de software de código aberto, descoberta de vulnerabilidades assistida por IA em sistemas classificados e falhas na...
O MDR da ESET alcança MTTR de 6 minutos, o mais rápido entre os provedores. A Unit 42 relata ataques ativos de credenciais a dispositivos Fortinet, Sophos e MSSQL por um corretor de acesso inicial.
Análise de duas ameaças convergentes à identidade: práticas inseguras de senhas de integração e engenharia social habilitada por IA, com incidentes reais e medidas de mitigação.