A falha CVE-2026-0300 em dispositivos VPN da Palo Alto está sendo explorada ativamente pelo grupo Qilin em 2026. Com uma pontuação CVSS de 9.3, essa vulnerabilidade crítica permite acesso não autorizado a redes corporati
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
Os prêmios Critical Impact Awards, lançados em 2026, destacam a excelência em cibersegurança industrial, reconhecendo inovações que podem transformar o setor. No Brasil, a fragmentação tecnológica é um desafio, com siste
Continuar lendo
A Iniciativa Gold Eagle, lançada pela Casa Branca em 2026, representa um avanço significativo na gestão de vulnerabilidades com o uso de IA. Essa iniciativa visa acelerar a descoberta e correção de falhas, integrando int
Continuar lendo
A vulnerabilidade CVE-2024-6325 no FactoryTalk Services Platform da Rockwell Automation compromete sistemas industriais críticos em 2026. Com score CVSS elevado, a falha afeta empresas brasileiras de manufatura e infraes
Continuar lendo
Engenharia social foi a técnica utilizada pelos hackers para acessar sistemas da Clover Health em 2025, segundo documentos regulatórios. Essa abordagem explorou vulnerabilidades humanas ao invés de falhas técnicas, permi
Continuar lendo