O grupo Mustang Panda atualizou o CoolClient em 2026, integrando um driver de kernel assinado pela Kaspersky, elevando as técnicas de evasão a um novo patamar. Essa atualização explora a assinatura de drivers para oculta
Continuar lendo
Hackers estão utilizando contas do Google Workspace para enviar e-mails de phishing e golpes em 2026, afetando diretamente empresas brasileiras. Essa prática explora a confiança em domínios legítimos, tornando a detecção
Continuar lendo
O ataque 'Bring Your Own EDR' foi apresentado na DEF CON 34 em 2026, destacando uma vulnerabilidade crítica no SentinelOne. Este ataque explora a capacidade dos agentes de endpoint para se transformarem em cavalos de Tro
Continuar lendo
O ataque 'Download More RAM' explora a vulnerabilidade CVE-2026-23670, permitindo o bypass do Windows Virtualization-Based Security (VBS) e desabilitando o Microsoft Defender. Em 2026, essa falha crítica comprometeu a in
Continuar lendo
O Ivanti Endpoint Manager (EPM) revelou três vulnerabilidades críticas em 2026, com duas delas classificadas como de alta severidade. Empresas brasileiras que utilizam o Ivanti EPM enfrentam risco significativo de explor
Continuar lendo
O ransomware Akira comprometeu sistemas globalmente em 2026, utilizando o Modo de Segurança do Windows para desativar EDRs antes da criptografia. Essa técnica inovadora explora vulnerabilidades em soluções de segurança,
Continuar lendo