O grupo Kimsuky comprometeu fornecedores de software na Coreia do Sul em 2026, explorando vulnerabilidades em servidores de e-mail expostos. Este ataque destacou a fragilidade das cadeias de suprimento de software, com i
Continuar lendo
O C•CURE 9000 e o Victor Application Server, produtos da Johnson Controls, apresentaram vulnerabilidades críticas em 2025, ameaçando a segurança de infraestruturas críticas. A CVE-2024-32861 destacou uma falha de proteçã
Continuar lendo
A campanha Miasma, identificada em 2026, utiliza GitHub Actions para explorar vulnerabilidades em servidores cPanel, afetando diretamente empresas brasileiras. A exploração envolve a execução de código malicioso através
Continuar lendo
O uso de GenAI em cibersegurança está aumentando o risco de ataques de ransomware, de acordo com o estudo 'GenAI na Cibersegurança' de SKR da Silva, publicado em 2024. Empresas brasileiras que adotaram soluções de inteli
Continuar lendo
Plataformas de Inteligência Artificial (IA) estão cada vez mais suscetíveis a ataques realizados por agentes autônomos. Em 2025, o CERT.br registrou um aumento significativo em incidentes onde modelos de IA foram usados
Continuar lendo
A nova regra de 72 horas da CISA para gerenciamento de patches, introduzida em 2026, representa um desafio significativo para organizações que precisam responder rapidamente a vulnerabilidades críticas. No Brasil, a comp
Continuar lendo