Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem
Continuar lendo
O software eID da Bélgica, usado por 2 milhões de pessoas, revelou vulnerabilidades críticas em 2026, expondo usuários a roubo de PIN e execução remota de código. Essas falhas representam um risco significativo para a se
Continuar lendo
Os ataques de phishing AiTM (Adversary-in-the-Middle) estão em alta em 2026, com os Payroll Pirates sequestrando sessões do Microsoft 365. A campanha explorou e-mails de phishing para capturar credenciais e acessar caixa
Continuar lendo
As novas regras do Pix, implementadas pelo Banco Central em 2026, ampliam o rastreamento de transações para mitigar fraudes. Em 2026, o Brasil registrou um aumento significativo nos casos de golpes financeiros envolvendo
Continuar lendo
Operadores de ransomware em 2026 frequentemente desativaram ferramentas de EDR (Endpoint Detection and Response) antes de iniciar a criptografia de dados, conforme registrado pelo CERT.br. No Brasil, essa técnica foi uti
Continuar lendo
Em 2026, a técnica de ataque JSON Poisoning comprometeu sites WordPress sem alterar arquivos de plugins, explorando a manipulação de feeds JSON para injetar código malicioso. Pequenas e médias empresas no Brasil, que uti
Continuar lendo