Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
O encerramento da plataforma AttackerKB em 2026 representa uma perda significativa para muitos profissionais de cibersegurança que a utilizavam como fonte de inteligência de vulnerabilidades. A plataforma era uma ferrame
Continuar lendo
O infostealer BusySnake comprometeu infraestruturas críticas no Brasil em 2025, com foco nos setores de energia e telecomunicações. A campanha utilizou 41 IOCs, segundo a SOCRadar, para direcionar suas atividades, destac
Continuar lendo
A campanha de password spraying contra Microsoft 365 em 2026 destacou vulnerabilidades críticas em empresas brasileiras, com impacto direto em setores como financeiro e saúde. O ataque explorou falhas de configuração e a
Continuar lendo
A Microsoft corrigiu um recorde de 622 falhas em 2026, incluindo dois zero-days já explorados, conforme relatado pelo Cyber Security Brazil. Essas vulnerabilidades, desconhecidas pelos desenvolvedores, mas exploradas por
Continuar lendo
O ataque de malware à Nihon Kotsu, maior operadora de táxis do Japão, em julho de 2026, paralisou sistemas de despacho e plataformas de reserva. No Brasil, empresas de transporte enfrentam riscos semelhantes, onde interr
Continuar lendo