Um ataque coordenado a instalações energéticas polonesas explorou falhas básicas de segurança, enquanto uma vulnerabilidade de 15 anos no NGINX representa riscos à infraestrutura web. O planejamento d...
A Coca-Cola revelou um ataque de ransomware em sua subsidiária Fairlife, interrompendo a produção de laticínios nos EUA. O incidente está sob investigação com especialistas externos e as autoridades f...
A CISA publica nova orientação sobre divulgação coordenada de vulnerabilidades após sua própria violação, enquanto pesquisa mostra que 79% das organizações sofreram ataques por vulnerabilidades conhec...
A IA está automatizando ataques cibernéticos, comprimindo prazos e reduzindo a barreira técnica para criminosos. Especialistas recomendam equipes amarelas, detecção comportamental e supervisão humana ...
Violações com inteligência artificial estão comprimindo prazos de ataque e reduzindo a barreira técnica para cibercriminosos. Nova pesquisa destaca a necessidade de atualizar a resposta a incidentes, ...
Seis artigos de pesquisa em segurança abordam detecção de cavalos de Troia em hardware com IA, inicialização de entropia para IoT, extração de segredos com LLMs, benchmarks de segurança para agentes, ...
A CISA compartilha lições de um vazamento de dados no GitHub, enquanto a Progress Software pede que clientes do ShareFile desliguem os Storage Zone Controllers devido a uma ameaça externa crível. Ação...
A CISA detalha lições de um vazamento de dados no GitHub, a Progress Software alerta sobre ameaça crível ao ShareFile e pesquisa destaca riscos de segurança em codificação com IA.
A CISA divulga orientações para segurança em eventos de grande porte, alertas sobre vulnerabilidades em ICS da Schneider Electric e OpenPLC, e lições de um incidente de vazamento de credenciais no AWS...
A EPA realizou um exercício cibernético nacional simulando uma interrupção de comunicações causada por um ataque do Salt Typhoon. Apenas uma concessionária concluiu uma transição ao vivo para operaçõe...
A EPA realizou um exercício cibernético nacional simulando uma queda de internet e celular de três dias causada pelo Salt Typhoon. Apenas uma das 67 concessionárias concluiu o módulo de operações manu...
Um ex-negociador de resgate fraudou empresas em US$ 75,3 milhões, enquanto um condenado por lavagem de dinheiro roubou criptomoedas apreendidas da prisão. Ambos os casos destacam riscos críticos inter...
Um resumo que abrange uma comparação detalhada de 12 soluções NGFW para 2026 e a integração de dados de DNS em tempo real no Mapa da Internet da Censys para melhorar a caça a ameaças e a resposta a in...
Saiba como a BOD 26-04 da CISA e o gerenciamento de vulnerabilidades baseado em risco estão remodelando a resposta a incidentes para agências federais diante de ameaças potencializadas por IA.
Uma nova taxonomia CIR-IF organiza fatores de resposta a incidentes de 1999 a 2024, enquanto a plataforma open-source RedAmon automatiza testes de penetração. Ambas oferecem valor prático para profiss...
O GitHub eliminou mais de 20 mil alertas de segredos em 15 mil repositórios, lançou um recurso de Conformidade de Licenças e especialistas detalham as fases do planejamento de resposta a incidentes.
Este resumo aborda a iniciativa de higiene de segredos do GitHub, o novo recurso de Conformidade de Licenças para gerenciamento de dependências de código aberto e práticas recomendadas de planejamento...
Dois desafios operacionais de segurança: a lacuna negligenciada na recuperação de endpoints durante resposta a incidentes e o custo insustentável da sobrecarga de dados em SIEM. Saiba como lidar com a...
74% das organizações já usam IA na cibersegurança, mas 65% dos profissionais relatam burnout. Nova pesquisa destaca riscos de Shadow AI, prevalência de ataques LOTL e a necessidade de ferramentas de I...
Análise do aumento de ameaças cibernéticas a OT/ICS e infraestruturas críticas, incluindo ransomware, ataques à cadeia de suprimentos e defesas baseadas em IA. Relatório SANS 2024 destaca principais v...