Plano de resposta a incidentes: guia com NIST e ANPD
Planos escritos contra o modelo antigo tratam o evento como uma sequência isolada de preparação, detecção, contenção e recuperação. O guia de resposta a incidentes do NIST aprovado em 2025 a...
A Microsoft rastreia uma campanha ativa de malware que usa sites falsificados de download para se passar por fornecedores confiá...
O Google Threat Intelligence Group (GTIG) publicou, em 8 de setembro de 2026, o retrato mais nítido até aqui da migração dos adv...
Desde 26 de janeiro de 2026, dados pessoais podem circular entre o Brasil e a União Europeia sem cláusulas contratuais adicionai...
O infostealer Amatera voltou ao centro dos relatórios técnicos de segurança com duas análises independentes publicadas pela Cisc...
A Cisco publicou nesta quarta-feira, 16 de setembro, um advisory de severidade crítica para o Identity Services Engine (ISE): um...
Um vazamento de dados com risco relevante aos titulares abre, no Brasil, um relógio de três dias úteis: é o prazo que o controla...
Invasões descobertas meses depois raramente falham por falta de ferramenta. Falham porque o evento decisivo nunca foi registrado...
Um caso documentado pela Mandiant no relatório AI Risk and Resilience Report 2026 abre uma nova fronteira de risco para equipes...
A CISA incluiu a falha do Fortinet no catálogo KEV depois que a SOCRadar documentou uma campanha em curso, atribuída com alta co...
Um plano de resposta a incidentes que nunca foi exercitado é hipótese, não capacidade. Equipes de SOC, gestores de infraestrutur...
Dois relatórios técnicos publicados em setembro de 2026 redesenham o mapa do ransomware: a Cisco Talos expôs a infraestrutura de...
A Cisco confirmou exploração ativa de duas vulnerabilidades no Cisco Secure Firewall Management Center (FMC), o servidor que cen...
O primeiro balanço anual do mecanismo de notificação da DORA, publicado em 3 de junho de 2026 pelas Autoridades Europeias de Sup...
Clusters Kubernetes com RBAC mal calibrado funcionam como um prédio com portas blindadas e o molde das chaves pendurado na recep...
Entre 3 e 5 de agosto, uma campanha de fraude financeira entregou mais de um milhão de e-mails falsos que se passavam por CEOs,...
Uma onda de intrusões descrita pela Microsoft em 9 de setembro de 2026 começa com uma ligação para o celular pessoal do funcioná...
Desde 11 de setembro de 2026, fabricantes de produtos com elementos digitais vendidos na União Europeia operam sob um relógio re...
Ransomware maduro não começa pela criptografia. Antes de executar a carga final, os operadores entram no ambiente com credenciai...