Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4883+Artigos
13Categorias
977Páginas
Plug and Pwn: Ataque em Drivers PnP no Windows
Plug and Pwn: Ataque em Drivers PnP no Windows

O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica

Continuar lendo
Ataque BdThemes compromete plugins WordPress
Ataque BdThemes compromete plugins WordPress

Em 2026, um ataque na cadeia de suprimentos da BdThemes comprometeu a infraestrutura upstream, impactando diretamente plugins do WordPress. O ataque explorou vulnerabilidades para criar contas de administrador maliciosas

Continuar lendo
Ataques WordPress: JSON Poisoning e Mitigação
Ataques WordPress: JSON Poisoning e Mitigação

Em 2026, a técnica de ataque JSON Poisoning comprometeu sites WordPress sem alterar arquivos de plugins, explorando a manipulação de feeds JSON para injetar código malicioso. Pequenas e médias empresas no Brasil, que uti

Continuar lendo
Mitigação de RCE no WordPress: Proteja seu Site
Mitigação de RCE no WordPress: Proteja seu Site

O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque

Continuar lendo
Phishing Explora Login Microsoft: Proteja-se Já
Phishing Explora Login Microsoft: Proteja-se Já

Uma campanha de phishing em 2026 explora a infraestrutura legítima da Microsoft para enganar usuários, com foco em empresas brasileiras usando Microsoft 365. Os atacantes utilizam URLs legítimas para criar páginas de log

Continuar lendo
Plugins Falsos: Proteja-se de Phishing e Malware
Plugins Falsos: Proteja-se de Phishing e Malware

O grupo UAC-0099 tem utilizado plugins falsos para disseminar malware, conforme relatado pelo CERT-UA em 2025. Essa tática envolve um plugin falso do Notepad++ que comprometeu sistemas ucranianos, destacando a sofisticaç

Continuar lendo