A técnica de injeção de JavaScript tem sido um vetor crítico em ataques contra servidores Zimbra, permitindo que atacantes executem scripts maliciosos no contexto do usuário. Em 2025, a operação RoundPress explorou vulne
Continuar lendo
A plataforma Kratos, usada para phishing-as-a-service, facilitou ataques coordenados que visavam roubar dados sensíveis globalmente em 2025. No Brasil, o aumento de operações de phishing resultou em perdas financeiras si
Continuar lendo
O ataque cibernético à Transport for London (TfL) em 2024 destacou vulnerabilidades significativas em infraestruturas críticas. A TfL, responsável pelo transporte público em Londres, sofreu interrupções que afetaram milh
Continuar lendo
O Ryuk ransomware, responsável por ataques devastadores, comprometeu organizações globalmente em 2025, com impacto significativo no Brasil. O CERT.br registrou múltiplos incidentes, destacando a urgência de medidas preve
Continuar lendo
A operação da NetNut e Popa Botnet, desmantelada em 2026, utilizava TVs e set-top boxes comprometidos para criar uma rede de proxies maliciosos. No Brasil, essa ameaça comprometeu dados pessoais e empresariais, destacand
Continuar lendo
Os Estados Unidos impuseram sanções a provedores de VPN e malware, como 1VPNS, em 2026, por facilitarem ataques de ransomware. Autoridades americanas destacam que esses serviços foram amplamente utilizados por grupos de
Continuar lendo