Em 2026, uma nova técnica de phishing tem se destacado por sua simplicidade e eficácia: o uso de envelopes SMTP vazios. Essa técnica envolve o envio de emails sem um remetente definido no envelope SMTP, o que pode engana
Continuar lendo
A Autoridade Nacional de Proteção de Dados (ANPD) multou o TikTok em R$ 153,7 milhões em 2026 por falhas na proteção de dados de crianças e adolescentes. Este caso destaca a importância da conformidade com a Lei Geral de
Continuar lendo
A vulnerabilidade crítica no plugin Super Forms do WordPress está sendo ativamente explorada em 2026, comprometendo a segurança de inúmeros sites. A falha, identificada como CVE-2026-XXXX, permite execução remota de códi
Continuar lendo
As vulnerabilidades no MikroTik RouterOS representam uma ameaça significativa em 2026, conforme alertado pelo CERT Polska. Essas falhas permitem que atacantes assumam o controle total dos roteadores através de SSH sem a
Continuar lendo
O ataque BYOTC, ou Bring Your Own Trusted Caller, emergiu em 2026 como uma ameaça crítica, explorando aplicativos confiáveis para comprometer sistemas Windows. Utilizando a confiança em programas legítimos, o BYOTC engan
Continuar lendo
O grupo Kimsuky, conhecido por suas operações sofisticadas de ciberespionagem, intensificou seus ataques de phishing em 2026, utilizando agentes de IA para criar iscas mais eficazes. A exploração de arquivos de atalho do
Continuar lendo