Em 2026, a SAP fechou várias vulnerabilidades críticas em seu portfólio de software, incluindo a SAP Commerce Cloud. Empresas brasileiras que dependem desse sistema enfrentam riscos significativos se não aplicarem patche
Continuar lendo
Em 2026, grupos de ransomware priorizam desativar ferramentas de segurança antes de criptografar dados, afetando empresas no Brasil. A CVE-2025-1234, uma vulnerabilidade crítica em sistemas de EDR, foi explorada para des
Continuar lendo
O Abyssos RAT comprometeu sistemas Windows globalmente em 2026, com incidentes confirmados no Brasil. Este malware utiliza o módulo RDPWrap para expandir o acesso remoto, permitindo controle total sobre máquinas infectad
Continuar lendo
A lacuna de patch representa um problema estrutural significativo na segurança cibernética moderna. Em 2026, o CERT.br destacou que a janela de vulnerabilidade média para sistemas críticos era de cinco dias, tempo sufici
Continuar lendo
Em 2026, a Polônia descobriu um segundo ataque cibernético a uma usina de calor que permaneceu oculto por meses, destacando a vulnerabilidade das infraestruturas críticas de energia. Este incidente expôs falhas em sistem
Continuar lendo
Em 2026, a campanha de malware usando scripts VBS e PowerShell intensificou-se, com o CERT.br relatando ataques significativos no Brasil. Esses scripts, como envifa.vbs e sostener2.vbs, são usados para comprometer sistem
Continuar lendo