O grupo de ameaça Toy Ghouls destacou-se em 2026 por usar serviços de mensagens populares para controlar backdoors em sistemas Windows. Essa técnica inovadora permite comunicação discreta e persistente com dispositivos c
Continuar lendo
Um pesquisador de segurança publicou um exploit de dia zero em 2026, afetando sistemas que utilizam CrowdStrike. Essa vulnerabilidade, identificada como CVE-2026-XXXX, permite escalada de privilégios, técnica usada por h
Continuar lendo
O Elementor Pro, usado em cerca de 6 milhões de sites WordPress em 2026, enfrenta uma vulnerabilidade crítica de upload de arquivos maliciosos. Essa falha permite que atacantes obtenham controle total sobre sites, explor
Continuar lendo
O ataque BYOTC, ou Bring Your Own Trusted Caller, emergiu em 2026 como uma ameaça crítica, explorando aplicativos confiáveis para comprometer sistemas Windows. Utilizando a confiança em programas legítimos, o BYOTC engan
Continuar lendo
Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana
Continuar lendo
Extensões de navegador maliciosas representam uma ameaça significativa à segurança digital em 2026, com o Google Chrome sendo um alvo frequente no Brasil. Um exemplo recente é a extensão maliciosa que transforma PCs em b
Continuar lendo