OWASP Agent Control Standard põe freio em agentes de IA
O OWASP GenAI Security Project divulgou a edição 2026 do seu Top 10 para aplicações com LLM e, junto dela, formalizou o Agent Control Standard (ACS), especificação aberta para controlar o co...
O Google Threat Intelligence Group (GTIG) publicou, em 8 de setembro de 2026, o retrato mais nítido até aqui da migração dos adv...
Desde 26 de janeiro de 2026, dados pessoais podem circular entre o Brasil e a União Europeia sem cláusulas contratuais adicionai...
O infostealer Amatera voltou ao centro dos relatórios técnicos de segurança com duas análises independentes publicadas pela Cisc...
A Cisco publicou nesta quarta-feira, 16 de setembro, um advisory de severidade crítica para o Identity Services Engine (ISE): um...
Um vazamento de dados com risco relevante aos titulares abre, no Brasil, um relógio de três dias úteis: é o prazo que o controla...
Invasões descobertas meses depois raramente falham por falta de ferramenta. Falham porque o evento decisivo nunca foi registrado...
Um caso documentado pela Mandiant no relatório AI Risk and Resilience Report 2026 abre uma nova fronteira de risco para equipes...
A CISA incluiu a falha do Fortinet no catálogo KEV depois que a SOCRadar documentou uma campanha em curso, atribuída com alta co...
Um plano de resposta a incidentes que nunca foi exercitado é hipótese, não capacidade. Equipes de SOC, gestores de infraestrutur...
Dois relatórios técnicos publicados em setembro de 2026 redesenham o mapa do ransomware: a Cisco Talos expôs a infraestrutura de...
A Cisco confirmou exploração ativa de duas vulnerabilidades no Cisco Secure Firewall Management Center (FMC), o servidor que cen...
O primeiro balanço anual do mecanismo de notificação da DORA, publicado em 3 de junho de 2026 pelas Autoridades Europeias de Sup...
Clusters Kubernetes com RBAC mal calibrado funcionam como um prédio com portas blindadas e o molde das chaves pendurado na recep...
Entre 3 e 5 de agosto, uma campanha de fraude financeira entregou mais de um milhão de e-mails falsos que se passavam por CEOs,...
Uma onda de intrusões descrita pela Microsoft em 9 de setembro de 2026 começa com uma ligação para o celular pessoal do funcioná...
Desde 11 de setembro de 2026, fabricantes de produtos com elementos digitais vendidos na União Europeia operam sob um relógio re...
Ransomware maduro não começa pela criptografia. Antes de executar a carga final, os operadores entram no ambiente com credenciai...
O Google Threat Intelligence Group (GTIG) e a Mandiant detalharam, em relatório técnico publicado em 1º de setembro, a operação...