A falha crítica CVE-2026-19478 no GitLab, com CVSS 9.4, permite que atacantes apaguem projetos sem autenticação. Em 2026, essa vulnerabilidade foi corrigida, mas ainda representa um risco significativo para empresas bras
Continuar lendo
O Balonx Sistema é uma plataforma de Phishing-as-a-Service (PhaaS) que está afetando bancos mexicanos em 2026, com mais de 20 instituições financeiras sendo alvo, segundo a Group-IB. Embora o Brasil ainda não tenha sido
Continuar lendo
O grupo Cl0p está explorando ativamente a falha CVE-2026-12569, uma vulnerabilidade crítica de execução remota de código nos servidores PTC Windchill. Em 2026, empresas brasileiras dos setores de manufatura e engenharia
Continuar lendo
A CISA alertou em 2026 sobre ataques explorando vulnerabilidades críticas em Microsoft IKE, SharePoint, VMware vCenter e macOS. Empresas brasileiras enfrentam desafios significativos para proteger infraestruturas crítica
Continuar lendo
A plataforma BTMob Fraud-as-a-Service comprometeu mais de 1.400 servidores ativos em 2026, visando dispositivos Android no Brasil. O malware utiliza um RAT (Remote Access Trojan) para transformar smartphones em ferrament
Continuar lendo
O Medusa Ransomware comprometeu mais de 500 organizações de infraestrutura crítica em 2026, com impacto significativo no Brasil. O Medusa RaaS aprimorou suas táticas, explorando vulnerabilidades em sistemas de energia e
Continuar lendo