A exploração ativa das falhas de execução remota de código (RCE) em iCagenda e Balbooa Forms representa uma ameaça crítica em 2026, com o CVE-2026-56291 afetando diretamente o Balbooa Forms. Este plugin é amplamente util
Continuar lendo
O ataque hacker ao Instituto Saúde e Cidadania (Isac) em 2026 expôs dados de 500 mil pacientes, destacando a fragilidade das organizações de saúde no Brasil. A ANPD iniciou um processo contra o Isac, enfatizando a import
Continuar lendo
O vazamento de dados da clínica de psicoterapia Vastaamo expôs informações sensíveis de 33.000 pacientes em 2025, destacando a gravidade dos riscos à privacidade na saúde mental. Este incidente, considerado o maior na ár
Continuar lendo
O malware GigaWiper exemplifica a crescente complexidade das ameaças cibernéticas em 2025, com a Microsoft Threat Intelligence identificando suas atividades destrutivas de wiping. Este malware não apenas apaga dados, mas
Continuar lendo
O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
O SonicWall SMA1000 foi alvo de exploração de vulnerabilidades zero-day em 2026, com as falhas CVE-2026-15409 e CVE-2026-15410 sendo exploradas antes da liberação dos patches. No Brasil, empresas que utilizam o SMA1000 p
Continuar lendo