O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag
Continuar lendo
Em 2026, mais de 100 pessoas foram intimadas por suspeita de ceder dados a um grupo que clonava WhatsApp, segundo a polícia. O esquema explorava engenharia social e vulnerabilidades na autenticação, afetando milhares de
Continuar lendo
Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ
Continuar lendo
Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.
Continuar lendo
Na era da engenharia de dados, a integração de segurança e privacidade deixou de ser apenas uma vantagem competitiva e se tornou uma necessidade imperativa. À medida que o volume de dados cresce exponencialmente e as […]
Continuar lendo
A adoção de práticas de engenharia de detecção deve ter um roteiro e, eventualmente, tornar-se um programa, reequilibrando efetivamente os esforços em um SOC, investindo na criação de detecção de alta qualidade (e no ciclo de […]
Continuar lendo