CIS lança benchmark de segurança para servidores MCP
O Center for Internet Security (CIS) anunciou, em 16 de setembro de 2026, o CIS MCP Server Benchmark, um padrão de configuração segura para servidores que implementam o Model Context Protoco...
Invasões descobertas meses depois raramente falham por falta de ferramenta. Falham porque o evento decisivo nunca foi registrado...
Um caso documentado pela Mandiant no relatório AI Risk and Resilience Report 2026 abre uma nova fronteira de risco para equipes...
A CISA incluiu a falha do Fortinet no catálogo KEV depois que a SOCRadar documentou uma campanha em curso, atribuída com alta co...
Um plano de resposta a incidentes que nunca foi exercitado é hipótese, não capacidade. Equipes de SOC, gestores de infraestrutur...
Dois relatórios técnicos publicados em setembro de 2026 redesenham o mapa do ransomware: a Cisco Talos expôs a infraestrutura de...
A Cisco confirmou exploração ativa de duas vulnerabilidades no Cisco Secure Firewall Management Center (FMC), o servidor que cen...
O primeiro balanço anual do mecanismo de notificação da DORA, publicado em 3 de junho de 2026 pelas Autoridades Europeias de Sup...
Clusters Kubernetes com RBAC mal calibrado funcionam como um prédio com portas blindadas e o molde das chaves pendurado na recep...
Entre 3 e 5 de agosto, uma campanha de fraude financeira entregou mais de um milhão de e-mails falsos que se passavam por CEOs,...
Uma onda de intrusões descrita pela Microsoft em 9 de setembro de 2026 começa com uma ligação para o celular pessoal do funcioná...
Desde 11 de setembro de 2026, fabricantes de produtos com elementos digitais vendidos na União Europeia operam sob um relógio re...
Ransomware maduro não começa pela criptografia. Antes de executar a carga final, os operadores entram no ambiente com credenciai...
O Google Threat Intelligence Group (GTIG) e a Mandiant detalharam, em relatório técnico publicado em 1º de setembro, a operação...
NIST e CISA publicaram em 15 de setembro de 2026 a versão final do NIST IR 8587, relatório conjunto com recomendações de impleme...
Equipes de segurança que ainda fundamentam seus planos de resposta a incidentes no guia clássico do NIST operam com uma referênc...
Spoofar um domínio corporativo continua sendo o primeiro passo do phishing dirigido contra clientes, fornecedores e auditores. O...
NSA, CISA e FBI publicaram em 8 de setembro de 2026 o advisory conjunto AA26-251A com uma acusação incomum na história dos alert...
A Cisco publicou em 14 de setembro de 2026 um advisory crítico para o Cisco Secure Email Gateway. A falha, registrada como CVE-2...