Um ataque coordenado a instalações energéticas polonesas explorou falhas básicas de segurança, enquanto uma vulnerabilidade de 15 anos no NGINX representa riscos à infraestrutura web. O planejamento d...
Uma vulnerabilidade crítica no netfilter do kernel Linux (CVE-2024-1086) e três zero-days no Siemens ROX II permitem escalonamento de privilégios e acesso root. Correção imediata necessária.
O Registro de Riscos Nacionais 2026 do Reino Unido inclui ciberataques a sistemas de água, redes policiais e processos democráticos, além de uma nova categoria de 'falha de resiliência digital' inspir...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
Líderes de segurança alertam que a adoção de IA supera as salvaguardas. A IA incorporada introduz riscos ciberfísicos, enquanto a IA geral enfrenta envenenamento de dados e roubo de modelos. Especiali...
A EPA realizou um exercício cibernético nacional simulando uma queda de internet e celular de três dias causada pelo Salt Typhoon. Apenas uma das 67 concessionárias concluiu o módulo de operações manu...
Um resumo de quatro tópicos críticos de segurança para CISOs: mandatos de criptografia pós-quântica, NIST CSF 2.0, segurança OT em infraestruturas críticas e a evolução do GRC com gêmeos digitais.
Análise do aumento de ameaças cibernéticas a OT/ICS e infraestruturas críticas, incluindo ransomware, ataques à cadeia de suprimentos e defesas baseadas em IA. Relatório SANS 2024 destaca principais v...
O CSE do Canadá revela que o grupo hacker russo NoName057(16) alegou acesso não autorizado aos sistemas OT de uma estação de tratamento de água em Quebec, destacando vulnerabilidades em infraestrutura...
Exploração ativa da vulnerabilidade CVE-2026-1234 em VPN, ransomware MediLock mirando saúde e reconhecimento patrocinado por estados nos setores de energia e água. CISA propõe regras da CIRCIA.
Um apanhado aborda os desafios práticos de construir um laboratório de SOC do zero e uma comparação detalhada de 15 provedores de cyber range para treinamento e testes.
Aliança Five Eyes alerta que IA de fronteira remodelará ameaças de hacking em meses. Accenture adquire Dragos por US$ 4,2 bilhões. Pesquisa do ISC2 mostra que 44% das organizações reconsideram funções...
ASIO descobre ataque patrocinado por Estado contra infraestrutura crítica australiana. APT Gamaredon lança 35 campanhas contra a Ucrânia em 2025. Conferência de Cibersegurança ICS é anunciada.
Dois novos documentos de orientação em segurança abordam a confiança zero em tecnologia operacional e requisitos atualizados da NIST para produtos IoT, com período de consulta pública aberto até 24 de...
Atacantes potencializados por IA estão remodelando o cenário de ameaças para ambientes OT, tornando a segmentação de rede uma defesa crítica e não opcional. Especialistas recomendam uma abordagem iter...
A Aryon Security capta US$ 29 milhões para prevenção de riscos na nuvem antes da implantação. A Microsoft se alinha às tendências do CNAPP. SuperOps e Guardz combinam TI e segurança para MSPs. A Water...
Uma falha nacional no sistema de rádio GSM-R parou todos os trens na Alemanha, expondo dependências críticas de sistemas legados 2G. Especialistas alertam para riscos crescentes de segurança cibernéti...
Um panorama das principais tendências: organizações migram para a resiliência cibernética, ataques com IA aceleram a exfiltração de dados e novas ferramentas OT nativas de IA, como o Dragos EmberAI, s...
A IA agente reduz o tempo de resposta a ameaças, a AWS lança o Continuum para gerenciamento de vulnerabilidades em código, e a Accenture adquire Dragos, runZero e NetRise por US$ 4,175 bilhões para re...
A Mackay Sugar, segunda maior produtora de açúcar da Austrália, sofreu um ataque de ransomware em 10 de junho de 2026, forçando duas usinas a parar. O grupo Gentlemen assumiu a responsabilidade.