Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
10 Ferramentas para Monitoramento de Dark Web e Identificação de Riscos
10 Ferramentas para Monitoramento de Dark Web e Identificação de Riscos

A dark web é um dos ambientes mais obscuros da internet, onde informações sensíveis, como dados pessoais e credenciais de login, podem ser comercializadas e compartilhadas sem restrições. Para empresas e indivíduos preocupados com a segurança […]

Continuar lendo
Novo Ataque de Ransomware Qilin
Novo Ataque de Ransomware Qilin

O ransomware Qilin utiliza credenciais VPN comprometidas para infectar redes, roubando dados armazenados no navegador Chrome. Os invasores exploram redes sem autenticação multifator (MFA), executando scripts que capturam credenciais armazenadas localmente. As credenciais são exfiltradas e […]

Continuar lendo
Hacker russo de 27 anos é condenado a 40 meses de prisão
Hacker russo de 27 anos é condenado a 40 meses de prisão

Um hacker russo de 27 anos foi condenado a 40 meses de prisão por vender informações financeiras e credenciais de login roubadas em um mercado negro na dark web. Ele se declarou culpado em fevereiro de […]

Continuar lendo
Exploração de Arquivos .env Públicos para Comprometimento de Contas em Nuvem e Mídias Sociais
Exploração de Arquivos .env Públicos para Comprometimento de Contas em Nuvem e Mídias Sociais

A falha afeta servidores em nuvem, especialmente aqueles configurados com Amazon Web Services (AWS) e aplicativos que expõem arquivos .env. Os invasores exploram arquivos .env públicos que contêm credenciais em texto claro, acessando serviços em nuvem […]

Continuar lendo
Cibersegurança: O que é um ataque de força bruta?
Cibersegurança: O que é um ataque de força bruta?

Ao contrário de muitas outras táticas usadas por malfeitores, os ataques de força bruta não dependem de vulnerabilidades em sites. Em vez disso, esses ataques dependem de usuários com credenciais fracas ou previsíveis para extraí-los. A […]

Continuar lendo
10 Comandos para Testes de Invasão (Credenciais) Hydra
10 Comandos para Testes de Invasão (Credenciais) Hydra

Hydra é uma ferramenta de força bruta que ajuda testadores de penetração e hackers éticos a quebrar senhas de serviços de rede. Hydra pode executar ataques rápidos de dicionário contra mais de 50 protocolos. Isso inclui […]

Continuar lendo