O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
A vulnerabilidade crítica nos sistemas HP ThinPro 8 e 9, descoberta em 2026, permite que atacantes com acesso físico extraiam chaves de criptografia LUKS. No Brasil, a segurança de dados é uma preocupação crescente, espe
Continuar lendo
Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen
Continuar lendo
O Gunra Ransomware explora falhas críticas em VPNs da Fortinet, comprometendo empresas globalmente em 2026. O FBI, CISA e o Departamento de Defesa dos EUA alertaram sobre a exploração dessas vulnerabilidades para acessar
Continuar lendo
O Gunra ransomware surgiu em 2026, tornando-se rapidamente uma ameaça significativa para organizações globais. No Brasil, empresas de infraestrutura crítica, como energia e telecomunicações, foram identificadas como alvo
Continuar lendo
Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo