O SANS ISC fornece script PowerShell para encontrar falhas em MFA, Palo Alto/NTT DATA visam US$ 1 bilhão em segurança de IA e agências alertam sobre ataques assistidos por IA em PLCs da Siemens.
A CISA adiciona cinco vulnerabilidades conhecidas e exploradas ao catálogo KEV, urgindo a correção imediata e a implementação de MFA para a segurança organizacional.
Afiliado do ransomware Akira contorna EDR reiniciando em Modo de Segurança, exfiltra dados via WinRAR e s5cmd após violação de VPN sem MFA. Conheça lacunas críticas de segurança.
Microsoft remove prompt extra de MFA para Windows Hello e SSO do macOS a partir de outubro de 2026. CyberStrike, plataforma open-source de pen-testing com IA, é lançada. Revise políticas de acesso con...
A atualização do Entra ID da Microsoft remove prompts extras de MFA para Windows Hello e macOS PSSO até 2026. O CyberStrike, uma ferramenta de teste de penetração com IA, também estreia. Saiba o impac...
Um ataque coordenado a instalações energéticas polonesas explorou falhas básicas de segurança, enquanto uma vulnerabilidade de 15 anos no NGINX representa riscos à infraestrutura web. O planejamento d...
Um resumo das ameaças cibernéticas recentes: phishing aprimorado por IA, deepfakes e malware, além de uma vulnerabilidade crítica no Kimai (CVE-2026-52824) que permite a invasão de contas de superadmi...
A Microsoft anuncia transição obrigatória para chaves de acesso no Entra ID até fevereiro de 2027 e nova política de SSO baseada em registro para dispositivos gerenciados com Windows 11. Empresas prec...
A Microsoft torna obrigatório o uso de passkeys no Entra ID até 2026, eliminando SMS e autenticação por voz. Enquanto isso, análise revela endpoints de desenvolvedores como novo perímetro onde credenc...
Um ciberataque à Nichirei Logistics interrompe a cadeia de suprimentos de alimentos do Japão. EUA indiciam três russos por serviços de hospedagem à prova de balas ligados a perdas de US$ 62 milhões. S...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
A CISA divulga orientações para manter a segurança em eventos de grande porte e alertas sobre vulnerabilidades nos produtos ABB T-MAC Plus, ABB Ability Edgenius, ABB Advant Master Online Builder e Roc...
A Microsoft tornará as chaves de acesso o padrão do Entra ID até setembro de 2026, desativando o MFA por SMS até fevereiro de 2027. O Google adiciona suporte a chaves de segurança FIDO2 para login no ...
Um novo relatório revela que apenas 28% da MFA em organizações financeiras é resistente a phishing, enquanto as detecções de phishing com QR Code quintuplicaram entre agosto e novembro de 2025, dribla...
Explore três desafios-chave de cibersegurança: avaliações de risco falhas que geram falsa confiança, riscos de SaaS com contas de convidados e MFA fraco, e a lacuna de julgamento prático que prejudica...
A CISA emite orientações para segurança em eventos de grande porte, enquanto o SBU da Ucrânia e o FBI descobrem uma campanha russa de engenharia social que visa contas de mensagens de autoridades e mi...
A Elite Network confirma uma violação de dados que expôs nomes, e-mails e detalhes financeiros de membros. Nathan Austad, o terceiro réu no ataque de credential-stuffing ao DraftKings em 2022, foi con...
Uma análise dos desafios recentes de cibersegurança: riscos na cadeia de suprimentos de software de código aberto, descoberta de vulnerabilidades assistida por IA em sistemas classificados e falhas na...
O MDR da ESET alcança MTTR de 6 minutos, o mais rápido entre os provedores. A Unit 42 relata ataques ativos de credenciais a dispositivos Fortinet, Sophos e MSSQL por um corretor de acesso inicial.