Amatera: infostealer esconde C2 em blockchain pública
O infostealer Amatera voltou ao centro dos relatórios técnicos de segurança com duas análises independentes publicadas pela Cisco Talos e pela Malwarebytes. A Talos reconstruiu uma cadeia de...
Dois relatórios técnicos publicados em setembro de 2026 redesenham o mapa do ransomware: a Cisco Talos expôs a infraestrutura de...
A Cisco confirmou exploração ativa de duas vulnerabilidades no Cisco Secure Firewall Management Center (FMC), o servidor que cen...
O primeiro balanço anual do mecanismo de notificação da DORA, publicado em 3 de junho de 2026 pelas Autoridades Europeias de Sup...
Clusters Kubernetes com RBAC mal calibrado funcionam como um prédio com portas blindadas e o molde das chaves pendurado na recep...
Entre 3 e 5 de agosto, uma campanha de fraude financeira entregou mais de um milhão de e-mails falsos que se passavam por CEOs,...
Uma onda de intrusões descrita pela Microsoft em 9 de setembro de 2026 começa com uma ligação para o celular pessoal do funcioná...
Desde 11 de setembro de 2026, fabricantes de produtos com elementos digitais vendidos na União Europeia operam sob um relógio re...
Ransomware maduro não começa pela criptografia. Antes de executar a carga final, os operadores entram no ambiente com credenciai...
O Google Threat Intelligence Group (GTIG) e a Mandiant detalharam, em relatório técnico publicado em 1º de setembro, a operação...
NIST e CISA publicaram em 15 de setembro de 2026 a versão final do NIST IR 8587, relatório conjunto com recomendações de impleme...
Equipes de segurança que ainda fundamentam seus planos de resposta a incidentes no guia clássico do NIST operam com uma referênc...
Spoofar um domínio corporativo continua sendo o primeiro passo do phishing dirigido contra clientes, fornecedores e auditores. O...
NSA, CISA e FBI publicaram em 8 de setembro de 2026 o advisory conjunto AA26-251A com uma acusação incomum na história dos alert...
A Cisco publicou em 14 de setembro de 2026 um advisory crítico para o Cisco Secure Email Gateway. A falha, registrada como CVE-2...
A partir de dezembro de 2027, todo produto com elementos digitais colocado no mercado da União Europeia terá de carregar uma lis...
O problema não é a ausência de autenticação multifator, mas o uso de fatores que o criminoso consegue induzir a vítima a entrega...
A recuperação segura após incidente depende de uma decisão que muitas equipes adiam: separar a contenção urgente da reconstrução...
Uma equipe que detecta um incidente sem saber quem pode isolar sistemas, preservar evidências ou acionar a área de privacidade p...