O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A vulnerabilidade CVE-2026-50647 afeta o Active Directory Federation Services (ADFS), permitindo ataques de negação de serviço que podem paralisar sistemas críticos. Em 2026, o NVD destacou essa vulnerabilidade com uma p
Continuar lendo
A vulnerabilidade CVE-2026-6875 no ServiceNow representa uma ameaça crítica em 2026, com exploração ativa identificada poucos dias após sua divulgação. Esta falha permite acesso não autorizado a APIs, comprometendo a seg
Continuar lendo
Infraestruturas críticas no Brasil, como energia e telecomunicações, enfrentam crescentes ameaças cibernéticas em 2026. Ataques baseados no comprometimento de credenciais e dispositivos são comuns, explorando vulnerabili
Continuar lendo
O dispositivo TPDIN-Monitor-WEB2 apresenta vulnerabilidades críticas que, em 2026, podem ser exploradas por atacantes para obter controle total sobre o equipamento. Relatórios indicam que essas falhas permitem acesso não
Continuar lendo
Em 2025, uma vulnerabilidade crítica, CVE-2025-12345, foi identificada no Siemens SIDIS SmartPlug, afetando dispositivos em infraestruturas críticas. No Brasil, setores de energia e transporte são especialmente vulneráve
Continuar lendo