Pesquisa revela que 94% dos incidentes envolvem infraestrutura anonimizada
Pesquisa revela que 94% dos incidentes de segurança envolvem infraestrutura anonimizada, dificultando a atribuição e resposta das equipes de segurança.
Pesquisa revela que 94% dos incidentes de segurança envolvem infraestrutura anonimizada, dificultando a atribuição e resposta das equipes de segurança.
Investigação da IBM X-Force revela que os grupos de ransomware Interlock e Rhysida compartilham a backdoor Supper e código de malware similar, sugerindo origem comum ou transferência de código entre atores.
Cal Water investiga alegações de hackers iranianos. Empresa afirma não haver interrupções operacionais, mas alerta para ameaças a infraestruturas críticas.
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
Ransomware DragonForce utiliza Microsoft Teams para ocultar tráfego de comando e controle, exigindo monitoramento avançado de tráfego de rede.
A Infinite Campus confirmou vazamento de dados de 137 mil usuários ligado ao grupo ShinyHunters. Dados incluem informações pessoais e tickets de suporte, aumentando riscos de phishing e engenharia social no setor educacional.
Grupo ScarCruft (APT37) usa alertas falsos da Microsoft para distribuir malware NarwhalRAT. Campanha de spear-phishing visa credenciais e execução remota, exigindo atenção de CISOs.
Falha zero-day no LiteSpeed cPanel é explorada ativamente para escalonamento de privilégios. CVE-2026-54420 adicionado ao KEV da CISA. Saiba como se proteger.
Novos grupos de ransomware liderados por ex-membros do LockBit e Qilin consolidam o mercado em 2026. Análise detalhada sobre Hyflock e The Gentlemen, impactos operacionais e recomendações para CISOs.
Operação The Quarry utiliza ferramentas RMM legítimas como ScreenConnect em campanhas de phishing contra IRS e SSA. Conheça as técnicas, IoCs e como se defender.
Relatório da Proofpoint revela que 40% das empresas brasileiras tiveram incidentes de IA. Lacunas em resposta e governança expõem riscos em ambientes de colaboração.
Artigo de Claudio Bannwart (Netskope) propõe quatro passos para reduzir riscos de acesso com IA agêntica, focando em visibilidade e políticas dinâmicas.
DOJ apreende sites de deepfake pornográfico sob nova lei americana, destacando riscos de IA e implicações para segurança corporativa e privacidade.
Grupo de hackers norte-coreanos Contagious Interview utiliza ferramentas de desenvolvimento e temas de recrutamento para entregar malware, exigindo atenção de equipes de DevSecOps.
Ataque de cadeia de suprimentos compromete CDN da Awesome Motive, afetando plugins WordPress como OptinMonster e PushEngage, exigindo ação imediata de administradores.