A Malwarebytes identificou em 2025 uma campanha maliciosa onde um site falso do CCleaner distribuía o spyware GhostDesk. Esse ataque é especialmente perigoso no Brasil, dada a popularidade de ferramentas de otimização en
Continuar lendo
O ataque 'Plug and Pwn' utiliza dispositivos USB falsos para explorar o recurso Plug and Play do Windows, permitindo acesso ao sistema com privilégios de SYSTEM. Em 2026, pesquisadores de segurança divulgaram esses ataqu
Continuar lendo
A vulnerabilidade ShieldBreak, descoberta em 2026, contorna o patch CVE-2026-50656, afetando sistemas Windows 11 25H2 e Server 2025. No Brasil, a rápida adoção dessas versões torna crucial a identificação de zero-days pe
Continuar lendo
Em 2026, 737 extensões falsas de VPN para Chrome foram identificadas como redirecionando o tráfego do navegador através de proxies SOCKS5 controlados por atacantes, impactando mais de 75.000 usuários. No Brasil, a preocu
Continuar lendo
A validação de exploits e pentests eficazes se tornou mais complexa em 2025, com o aumento de ameaças cibernéticas avançadas, segundo o CERT.br. Empresas de médio porte no Brasil enfrentaram dificuldades para acompanhar
Continuar lendo
O Google Chrome 151 corrigiu cinco falhas de segurança do tipo Use-After-Free (UAF) em 2026, afetando componentes como V8, Blink e Extensões. Essas vulnerabilidades permitem execução de código arbitrário, representando r
Continuar lendo