Corretores de acesso: o mercado que precifica sua rede
O acesso à rede corporativa virou mercadoria com preço de tabela e praça de venda pública. Corretores de acesso inicial — invasores especializados em obter credenciais, sessões e portas de e...
Um comando npm install ou pip install pode trazer para o repositório um pacote criado para roubar variáveis de ambiente e chaves...
O kit de phishing identificado como JWR, atribuído ao sub-cluster que a Group-IB acompanha sob o nome de Outsider, dentro do mer...
Microsoft atribui ao ator estatal russo Star Blizzard uma nova fase de ataques que combina phishing em maior escala com uma técn...
Quando um incidente de segurança envolve dados pessoais, a equipe defensiva precisa tomar duas decisões quase ao mesmo tempo: pr...
A federação de identidade concentra em um único ponto o risco de todo o parque de aplicações: o provedor de identidade (IdP). O...
A ANSSI, agência nacional de cibersegurança da França, publicou em 29 de setembro o relatório de incidente sobre as intrusões qu...
Equipes que provisionam nuvem com Terraform, Kubernetes e pipelines de entrega precisam de um scanner de infraestrutura como cód...
Uma campanha criminosa conduzida por agentes de IA de código aberto invadiu centenas de lojas virtuais desde julho e segue ativa...
Quando um incidente de segurança escala e vira crise, a falha mais comum não é técnica: é de comunicação. Mensagens contraditóri...
A IPIDEA, apontada pelo Google como uma das maiores redes de proxies residenciais do mundo, voltou a operar em escala total: em...
O GitHub colocou em pré-visualização pública o Proof of Presence, traduzido aqui como prova de presença: um controle do Enterpri...
Todo pod Linux do cluster compartilha o mesmo kernel do nó onde foi agendado. Namespaces e cgroups separam arquivos, rede e proc...
A Malwarebytes identificou o Kothamine Agent, um agente de acesso remoto ainda não documentado, com mais de 30 comandos, que ent...
A CenterPoint Energy registrou na SEC, em 14 de setembro de 2026, a confirmação de que uma parte não autorizada obteve informaçõ...
Bancos, seguradoras, gestores de ativos e prestadores de serviços de criptoativos que operam na União Europeia ganharam um mapa...
Detectar um invasor só depois que ele executa comandos dentro de um contêiner custa caro: escala de privilégios, mineração de cr...
O NIST e a CISA publicaram, em 15 de setembro de 2026, o relatório interagências IR 8587, dedicado à proteção dos tokens e asser...
A ENISA publicou em 22 de setembro de 2026 a nova edição do seu panorama de ameaças, com análise de incidentes observados entre...