Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
Malware usa calendários do Microsoft 365 para roubo de dados
Malware usa calendários do Microsoft 365 para roubo de dados

O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even

Continuar lendo
ACR Stealer: Mitigue Ataques e Proteja Dados
ACR Stealer: Mitigue Ataques e Proteja Dados

O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag

Continuar lendo
Malware ClickLock no macOS: Proteja-se Agora
Malware ClickLock no macOS: Proteja-se Agora

O malware ClickLock compromete sistemas macOS ao forçar usuários a revelar suas senhas de login. Em 2026, o The Cyber Security Hub™ destacou sua capacidade de se disfarçar como processos legítimos, enganando usuários a i

Continuar lendo
Exposição de Servidor WebDAV: Impacto e Proteção
Exposição de Servidor WebDAV: Impacto e Proteção

Um servidor WebDAV exposto operando como laboratório de malware foi descoberto em 2026, entregando mais de 1.000 arquivos maliciosos. A análise revelou que o tráfego significativo vinha do México, destacando vulnerabilid

Continuar lendo
Abuso do Google Gemini CLI: Novo Vetor de Ataque
Abuso do Google Gemini CLI: Novo Vetor de Ataque

O Google Gemini CLI tem sido explorado por cibercriminosos em 2026, com um ator de língua russa utilizando a ferramenta para gerenciar uma botnet de malware. A Trend Micro identificou que o Gemini CLI, projetado para fac

Continuar lendo
Malware Daxin: Ameaça Persistente em Infraestruturas Críticas
Malware Daxin: Ameaça Persistente em Infraestruturas Críticas

O malware Daxin, associado à China, foi descoberto ativo em 2026 em uma rede de fabricante em Taiwan, operando há 13 anos. Essa ameaça persistente explora a CVE-2026-22769, uma vulnerabilidade crítica que permite acesso

Continuar lendo