Cisco Secure Email Gateway: falha dá root ao invasor
A Cisco publicou em 14 de setembro de 2026 um advisory crítico para o Cisco Secure Email Gateway. A falha, registrada como CVE-2026-76461, é uma injeção de SQL no processamento de mensagens...
Um incidente envolvendo dados pessoais exige duas decisões paralelas: conter o problema sem destruir evidências e avaliar se a e...
O phishing de código de dispositivo tenta convencer uma pessoa a autorizar, em outro aparelho, uma sessão iniciada pelo invasor....
Uma equipe pode detectar uma intrusão e ainda assim perder tempo decisivo se ninguém souber quem autoriza o isolamento, a revoga...
Segredos gravados em repositórios, arquivos de configuração ou variáveis de execução expõem equipes de desenvolvimento, operaçõe...
Um incidente de segurança deixa de ser apenas um problema técnico quando exige desligar sistemas, preservar evidências, comunica...
Uma aplicação que busca imagens, chama webhooks ou consulta serviços em nome do utilizador pode ser transformada em ponte para r...
O phishing com inteligência artificial já combina pesquisa sobre o alvo, mensagens convincentes e desenvolvimento de malware, se...
O problema não começa quando os arquivos ficam inacessíveis. Em ataques de extorsão dupla, a organização pode ser pressionada an...
Uma resposta a incidentes falha quando a empresa descobre um ataque, mas não sabe quem pode conter sistemas, preservar evidência...
Campanhas de QR phishing, também chamadas de quishing, usam códigos inseridos em e-mails, documentos ou mensagens para levar fun...
Clusters Kubernetes podem aceitar workloads com privilégios excessivos, volumes perigosos ou configurações que ampliam o impacto...
Registros de nuvem dispersos, sem retenção definida ou armazenados no mesmo ambiente administrativo dos sistemas monitorados dei...
Centrais de suporte técnico se tornaram um ponto de entrada para grupos que desejam assumir contas corporativas sem explorar uma...
Um plano de resposta a incidentes só reduz danos quando transforma alertas em decisões autorizadas, evidências preservadas e com...
Aplicações, pipelines e tarefas automatizadas que usam chaves permanentes para acessar a nuvem ampliam o impacto de um vazamento...
A OpenAI confirmou a distribuição faseada do GPT-6 Astra, com o programa de cibersegurança Daybreak a receber acesso antes de to...
Uma resposta a incidentes sem autoridade definida, registro confiável e critérios de comunicação aumenta o dano justamente quand...
Uma campanha atribuída ao grupo TA4922 está usando mensagens fiscais falsas para entregar o RAT PackClient a organizações na Ási...