Um resumo de três incidentes de segurança cibernética em andamento: uma violação de nove meses na academia diplomática da Coreia do Sul, um ataque semelhante a ransomware ao registro de imóveis da Rom...
Três campanhas ativas driblam a segurança tradicional: Phishing com Código de Dispositivo abusa do fluxo de autenticação da Microsoft, ToddyCat rouba tokens OAuth e TTF Trap entrega malware via arquiv...
Análise das lacunas de visibilidade em segurança SaaS revela exposição de dados via Salesforce, tokens OAuth do GitHub e Azure mal configurados, além de um plano de cinco etapas para reduzir o desperd...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
Um panorama dos desenvolvimentos recentes: os principais provedores de FWaaS para 2026, o AirGap da Adaptiva para gerenciamento de patches em redes isoladas e o BaaS imutável da ValorC3 para proteção ...
Duas campanhas ativas de phishing destacam o papel duplo da IA: uma usa 'preenchimento de comentários' para driblar filtros de e-mail baseados em IA, enquanto a plataforma Forg365 PhaaS utiliza IA par...
Levantamento de segurança revela que 45% dos funcionários usam IA sem aprovação, vazamento de credenciais da CISA e pontos cegos no roteamento de dados em nuvem. Especialistas defendem barreiras técni...
Múltiplas ameaças ativas miram profissionais de marketing, usuários do Reddit/Discord, Microsoft 365 e GitHub Agentic Workflows. Atacantes exploram plataformas legítimas e fluxos de autenticação.
Um resumo de segurança revela três ameaças distintas: uma configuração incorreta na API Gemini Live que permite execução remota de código, uma cadeia de falhas no OAuth que leva à tomada de contas e u...
Explore três desafios-chave de cibersegurança: avaliações de risco falhas que geram falsa confiança, riscos de SaaS com contas de convidados e MFA fraco, e a lacuna de julgamento prático que prejudica...
Análise revela erros comuns em avaliações de risco cibernético e principais riscos de segurança em SaaS: 69% de contas de convidados, 56% com MFA desativado e permissões OAuth persistentes.
Esta edição aborda o desmantelamento do fórum XSS.is, um novo ataque de phishing EvilTokens, a aquisição da Root pela Aikido Security e uma análise de táticas BEC de fóruns clandestinos.
Um panorama sobre segurança de APIs nativas de IA, riscos da automação oculta gerada por IA, métricas baseadas em risco da CISA BOD 26-04, redução de riscos de terceiros e os custos imprevisíveis da I...
Um resumo das ameaças ativas: uma variante do RedLine contorna a MFA via cookies do Chrome, o KuinaExtractor exfiltra dados pelo Telegram e o kit de phishing Mirage2FA mira o Microsoft 365. A Microsof...
Análise do kit de phishing EvilTokens que visa empresas nos EUA e Europa e um novo pipeline híbrido para detecção de phishing com pontuação F1 de 0,914.
Duas campanhas ativas de phishing exploram o Microsoft 365 Groups e o WhatsApp para roubo de credenciais, malware e comprometimento remoto de sistemas. Conheça os riscos e as ações recomendadas.