Governança de incidentes: decisões antes da crise
Uma empresa que só define responsabilidades depois de detectar uma invasão perde tempo justamente quando precisa decidir com rapidez. O problema afeta equipes de tecnologia, jurídico, comuni...
Campanhas recentes estão usando páginas e mensagens que imitam convites, organizações e fluxos normais de autenticação para comp...
Clusters Kubernetes sem regras explícitas de tráfego deixam aplicações, serviços de dados e integrações expostos a comunicações...
Agências de segurança dos Estados Unidos alertaram para uma ameaça ativa contra controladores lógicos programáveis (PLCs) da fam...
Redes Wi-Fi de hotéis, centros de conferências e outros locais com portal cativo estão sendo usadas como ponte para manipular o...
Campanhas recentes de vishing — phishing por voz — estão mirando funcionários de empresas financeiras e ambientes corporativos d...
Passkeys podem reduzir o risco de roubo de credenciais em contas administrativas, financeiras e de desenvolvimento, mas a adoção...
Credenciais expostas em repositórios, arquivos de configuração ou variáveis de execução podem transformar uma alteração aparente...
O MacSync Stealer é uma ameaça para usuários de macOS que combina resultados de busca manipulados, páginas falsas de verificação...
A engenharia social é o componente central que transforma uma mensagem de phishing genérica em um ataque altamente persuasivo e...
Um plano de resposta a incidentes precisa permitir que a equipe reduza o dano sem destruir evidências, preserve alternativas de...
Uma campanha de engenharia social está distribuindo ladrões de dados para usuários de macOS por meio de páginas falsas que pedem...
Uma API que aceita URLs, destinos de webhook, importação de imagens ou conexões personalizadas pode ser usada como ponte para re...
Um worm chamado ChainDrop foi identificado em mais de 400 pacotes npm comprometidos e consegue se espalhar ao republicar atualiz...
Uma empresa que descobre acesso indevido, indisponibilidade ou perda de dados precisa decidir rapidamente o que conter, que evid...
Uma equipa que só coleta logs, mas não consegue reconstruir uma autenticação, uma alteração de privilégio ou uma exportação de d...
Campanhas de phishing que imitam portais de login podem capturar senhas, códigos de uso único e sessões autenticadas, afetando p...
Falha Cisco derruba firewalls remotamenteA CISA confirmou em 11 de agosto de 2026 que a CVE-2026-20349, uma vulnerabilidade de h...
A CISA acrescentou nesta terça-feira, 11 de agosto de 2026, três vulnerabilidades com evidência de exploração ativa ao catálogo...
Usamos cookies e tecnologias semelhantes para medir audiência e melhorar este site. Você pode aceitar cookies de análise ou continuar apenas com cookies essenciais. Política de privacidade.