A CISA adicionou duas vulnerabilidades críticas ao KEV Catalog em 2026, destacando a urgência de mitigação. A CVE-2026-50522, uma falha de desserialização no Microsoft SharePoint, representa um risco significativo. No Br
Continuar lendo
Os sistemas de inteligência artificial (IA) estão cada vez mais presentes em setores críticos, tornando-se alvos atrativos para cibercriminosos. Em 2025, a pesquisa 'What Is AI Red Teaming?' revelou que ameaças emergente
Continuar lendo
A CVE-2025-3248 é uma vulnerabilidade crítica de execução remota de código sem autenticação, explorada ativamente em maio de 2025. No Brasil, empresas do setor financeiro foram duramente atingidas, resultando em prejuízo
Continuar lendo
O recente incidente de malware que comprometeu o sistema de saúde AnMed na Carolina do Sul e Geórgia em 2026 destaca a vulnerabilidade crítica dos sistemas de saúde a ataques cibernéticos. A interrupção forçou o fechamen
Continuar lendo
Grupos de ransomware exploraram vulnerabilidades em VPNs de quatro grandes fabricantes em 2025, resultando em um aumento de ataques no Brasil. A Blockbit CTI identificou que essas falhas permitiram acesso não autorizado
Continuar lendo
O grupo Cl0p explorou a vulnerabilidade CVE-2026-12569 no PTC Windchill em 2026, comprometendo dados industriais críticos no Brasil. Essa falha permitiu a execução remota de comandos em servidores, afetando empresas dos
Continuar lendo