O Injective SDK no npm foi comprometido em 2026, expondo vulnerabilidades críticas em repositórios de código aberto. Este ataque explorou o acesso ao repositório do projeto no GitHub, destacando a fragilidade da seguranç
Continuar lendo
A campanha Veil#Drop representa uma nova ameaça em 2026, explorando plataformas populares como o Blogspot para disseminar malware. Segundo a Itshow, a Veil#Drop utiliza o Blogspot, uma plataforma de blogs da Google, para
Continuar lendo
A CISA e aliados internacionais emitiram um alerta em 2026 sobre atividades russas focadas em roteadores mal configurados. Essa ameaça representa um risco significativo para setores críticos no Brasil, como energia e tel
Continuar lendo
O vishing, ou phishing por voz, explora o Entra Passkey Enrollment em 2026, visando usuários do Microsoft 365. Relatórios de segurança indicam que atores maliciosos estão aproveitando a transição para métodos de autentic
Continuar lendo
Em 2025, o CERT.br registrou que 79% dos ataques cibernéticos começaram com credenciais comprometidas, afetando diversas empresas no Brasil. Phishing e infostealers foram as principais técnicas usadas para obter essas cr
Continuar lendo
A vulnerabilidade CVE-2025-27915 no Zimbra Collaboration Suite comprometeu a segurança de diversas organizações em 2025, com casos confirmados no Brasil. Essa falha zero-day permite execução remota de código através de e
Continuar lendo