Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5645+Artigos
13Categorias
941Páginas
Data breach na EY expõe falhas na cadeia de suprimentos
Data breach na EY expõe falhas na cadeia de suprimentos

O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica

Continuar lendo
Vulnerabilidades em IA: 828 Explorações desde 2021
Vulnerabilidades em IA: 828 Explorações desde 2021

Empresas de IA enfrentam um aumento alarmante de vulnerabilidades exploradas, com 828 casos desde 2021, segundo o Cybernews. A Microsoft lidera com 377 vulnerabilidades, destacando o desafio na proteção de sistemas. No B

Continuar lendo
Responsabilidade das lojas de aplicativos na segurança
Responsabilidade das lojas de aplicativos na segurança

Em 2025, a Apple foi processada por usuários que perderam mais de $1.8 milhões devido a um aplicativo falso de carteira de criptomoedas na App Store. A crescente popularidade das criptomoedas no Brasil resultou em um aum

Continuar lendo
Vulnerabilidades no Siemens Mendix Runtime: Atualize Já
Vulnerabilidades no Siemens Mendix Runtime: Atualize Já

O Siemens Mendix Runtime enfrenta vulnerabilidades críticas, como a CVE-2022-24309, que compromete a segurança de dados ao permitir acesso não autorizado através de restrições XPath inadequadas. No Brasil, a LGPD exige p

Continuar lendo
Medidas de Mitigação do Bank of Baroda: Lições para o Setor
Medidas de Mitigação do Bank of Baroda: Lições para o Setor

O Bank of Baroda confirmou um incidente cibernético em 2026, iniciado pelo comprometimento de uma conta de e-mail de funcionário. Hackers alegaram roubo de dados, destacando a vulnerabilidade dos sistemas internos. No Br

Continuar lendo
Novo Sistema de Nomeação do Google para Atores de Ameaças
Novo Sistema de Nomeação do Google para Atores de Ameaças

Em 2026, o Google introduziu um novo sistema de nomeação para atores de ameaças, visando padronizar a comunicação entre profissionais de segurança. Este sistema busca resolver a confusão causada pela falta de padronizaçã

Continuar lendo