O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
Hackers roubaram US$ 23,7 milhões em criptomoedas da Ostium em 2026, destacando vulnerabilidades em infraestruturas off-chain. O ataque explorou uma chave de oráculo comprometida na Arbitrum, permitindo manipulação de da
Continuar lendo
A falha CVE-2026-0300 em dispositivos VPN da Palo Alto está sendo explorada ativamente pelo grupo Qilin em 2026. Com uma pontuação CVSS de 9.3, essa vulnerabilidade crítica permite acesso não autorizado a redes corporati
Continuar lendo
A Hugging Face confirmou uma violação de segurança em julho de 2026, impulsionada por agentes autônomos de IA, afetando suas plataformas. O incidente explorou vulnerabilidades específicas, destacando a necessidade urgent
Continuar lendo
Em 2026, a Abbott e a Coca-Cola enfrentaram incidentes cibernéticos significativos, com a Abbott lidando com dois eventos distintos e a Coca-Cola sofrendo um ataque de ransomware que impactou suas ações. A vulnerabilidad
Continuar lendo
A CISA emitiu um alerta sobre duas vulnerabilidades críticas no Fortinet FortiSandbox, exploradas ativamente em 2026. A CVE-2026-35616, adicionada ao catálogo KEV em abril, destaca a gravidade do problema. Empresas brasi
Continuar lendo