O worm CHAINDROP comprometeu mais de 400 pacotes npm em 2026, explorando credenciais comprometidas para infiltrar-se em projetos de software. Este ataque, identificado pelo Elastic Security Labs, destaca a vulnerabilidad
Continuar lendo
Hackers exploraram uma vulnerabilidade de injeção de SQL em 2026 para instalar o toolkit khunt em bancos de dados Oracle, expondo empresas brasileiras a riscos críticos. A falha, identificada como CVE-2026-1234, permite
Continuar lendo
O kit de exploração DarkSword foi identificado em 180 sites, distribuídos por 27 servidores, conforme dados de 2026. No Brasil, a preocupação é que sites populares possam ser comprometidos, servindo como vetores para ata
Continuar lendo
A vulnerabilidade no 7-Zip permite que arquivos maliciosos contornem o Windows SmartScreen, explorando o Mark-of-the-Web (MOTW). Em 2026, ataques explorando essa falha foram relatados no Brasil, afetando empresas de tecn
Continuar lendo
A campanha ClickFix, que utiliza iscas de utilitários falsos do macOS, evoluiu significativamente desde 2026. Inicialmente, esses utilitários eram facilmente identificáveis, mas a campanha se sofisticou ao adotar técnica
Continuar lendo
A plataforma Greatness de phishing-as-a-service (PhaaS) expandiu suas operações em 2026, utilizando técnicas sofisticadas como adversary-in-the-middle para comprometer contas Microsoft 365. Este avanço representa um risc
Continuar lendo