Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5308+Artigos
13Categorias
885Páginas
Plug and Pwn: Ataque em Drivers PnP no Windows
Plug and Pwn: Ataque em Drivers PnP no Windows

O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica

Continuar lendo
Vulnerabilidade HP ThinPro expõe chaves LUKS
Vulnerabilidade HP ThinPro expõe chaves LUKS

A vulnerabilidade crítica nos sistemas HP ThinPro 8 e 9, descoberta em 2026, permite que atacantes com acesso físico extraiam chaves de criptografia LUKS. No Brasil, a segurança de dados é uma preocupação crescente, espe

Continuar lendo
Pass-the-Passkey ameaça Windows 11 e Entra ID
Pass-the-Passkey ameaça Windows 11 e Entra ID

Vulnerabilidades no WebAuthn expuseram Windows 11 e Microsoft Entra ID a ataques Pass-the-Passkey em 2026, comprometendo a segurança de passkeys. No Brasil, setores como financeiro e saúde estão em risco devido à crescen

Continuar lendo
Gunra Ransomware: Falhas Fortinet VPN e Riscos
Gunra Ransomware: Falhas Fortinet VPN e Riscos

O Gunra Ransomware explora falhas críticas em VPNs da Fortinet, comprometendo empresas globalmente em 2026. O FBI, CISA e o Departamento de Defesa dos EUA alertaram sobre a exploração dessas vulnerabilidades para acessar

Continuar lendo
Gunra Ransomware: Defesa e Mitigação Eficazes
Gunra Ransomware: Defesa e Mitigação Eficazes

O Gunra ransomware surgiu em 2026, tornando-se rapidamente uma ameaça significativa para organizações globais. No Brasil, empresas de infraestrutura crítica, como energia e telecomunicações, foram identificadas como alvo

Continuar lendo
AiTM Phishing: Proteja Sessões Microsoft 365
AiTM Phishing: Proteja Sessões Microsoft 365

Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa

Continuar lendo