CISA, NSA e FBI alertam sobre scripts de exploração ativos gerados por IA que visam CLPs Siemens S7 em infraestruturas críticas, marcando uma nova era de ameaças à tecnologia operacional.
Novas ferramentas de código aberto e modelos de ameaça atualizados visam proteger agentes de IA em infraestrutura crítica, à medida que surge malware otimizado por IA.
Dois problemas de severidade média: dispositivos OT em data centers expostos devido ao boom de IA, e um contorno de prova de conceito para um patch do Microsoft Defender. Conheça os riscos e mitigaçõe...
O briefing de segurança desta semana aborda o financiamento de US$ 60 milhões da Corma para defesa com IA, o gerenciador de funções IAM da AWS, lacunas de segurança OT em data centers e novas ferramen...
Uma usina CHP polonesa foi atingida por hackers ligados ao FSB via APN privado, marcando um novo pivô OT. Sandworm recruta profissionais de TI, Kimsuky cria malware com IA, e Nova Zelândia sanciona at...
A CISA alerta concessionárias de água sobre ataques coordenados a CLPs em Minnesota, instando à segmentação de TO e remoção de dispositivos expostos à internet. Saiba as ações críticas.
Um ataque coordenado a instalações energéticas polonesas explorou falhas básicas de segurança, enquanto uma vulnerabilidade de 15 anos no NGINX representa riscos à infraestrutura web. O planejamento d...
Uma vulnerabilidade crítica no netfilter do kernel Linux (CVE-2024-1086) e três zero-days no Siemens ROX II permitem escalonamento de privilégios e acesso root. Correção imediata necessária.
O Registro de Riscos Nacionais 2026 do Reino Unido inclui ciberataques a sistemas de água, redes policiais e processos democráticos, além de uma nova categoria de 'falha de resiliência digital' inspir...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
Líderes de segurança alertam que a adoção de IA supera as salvaguardas. A IA incorporada introduz riscos ciberfísicos, enquanto a IA geral enfrenta envenenamento de dados e roubo de modelos. Especiali...
A EPA realizou um exercício cibernético nacional simulando uma queda de internet e celular de três dias causada pelo Salt Typhoon. Apenas uma das 67 concessionárias concluiu o módulo de operações manu...
Um resumo de quatro tópicos críticos de segurança para CISOs: mandatos de criptografia pós-quântica, NIST CSF 2.0, segurança OT em infraestruturas críticas e a evolução do GRC com gêmeos digitais.
Análise do aumento de ameaças cibernéticas a OT/ICS e infraestruturas críticas, incluindo ransomware, ataques à cadeia de suprimentos e defesas baseadas em IA. Relatório SANS 2024 destaca principais v...
O CSE do Canadá revela que o grupo hacker russo NoName057(16) alegou acesso não autorizado aos sistemas OT de uma estação de tratamento de água em Quebec, destacando vulnerabilidades em infraestrutura...
Exploração ativa da vulnerabilidade CVE-2026-1234 em VPN, ransomware MediLock mirando saúde e reconhecimento patrocinado por estados nos setores de energia e água. CISA propõe regras da CIRCIA.
Um apanhado aborda os desafios práticos de construir um laboratório de SOC do zero e uma comparação detalhada de 15 provedores de cyber range para treinamento e testes.
Aliança Five Eyes alerta que IA de fronteira remodelará ameaças de hacking em meses. Accenture adquire Dragos por US$ 4,2 bilhões. Pesquisa do ISC2 mostra que 44% das organizações reconsideram funções...
ASIO descobre ataque patrocinado por Estado contra infraestrutura crítica australiana. APT Gamaredon lança 35 campanhas contra a Ucrânia em 2025. Conferência de Cibersegurança ICS é anunciada.
Dois novos documentos de orientação em segurança abordam a confiança zero em tecnologia operacional e requisitos atualizados da NIST para produtos IoT, com período de consulta pública aberto até 24 de...