Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
MuddyWater explora Microsoft Teams em ataques de ransomware de falsa bandeira
Ataques via Microsoft Teams expõem nova estratégia do grupo MuddyWater com engenharia social e falsa bandeira.
Destaques
Nossas redes
React2Shell no Next.js permite roubo massivo de credenciais
Alerta: React2Shell compromete apps Next.js e rouba credenciais
FortiClient EMS: falha crítica CVE-2026-35616 em ataque
Urgente: vulnerabilidade crítica no FortiClient EMS já está sendo explorada
Erro 0x80070005 no Outlook Clássico: como corrigir falha de envio de e-mails
Falha no Outlook Clássico impede envio de e-mails e Microsoft já investiga solução
Ataque cibernético à Stryker: empresa se recupera após ofensiva do grupo Handala
Stryker retoma operações após ataque destrutivo e expõe falhas críticas de segurança
Falha de segurança Cisco IMC expõe servidores UCS e exige atualização urgente
Falha crítica no Cisco IMC expõe servidores UCS a acesso não autorizado e exige atualização imediata.
Falha crítica no Progress ShareFile permite ataque RCE
Falha crítica no ShareFile permite invasão sem login
EvilTokens: novo phishing da Microsoft permite sequestro de tokens e ignora MFA
Novo kit EvilTokens explora falhas no OAuth 2.0 e permite sequestro de tokens em contas da Microsoft.
Vulnerabilidade no TrueConf (CVE-2026-3502) é explorada em ataque zero-day global
Falha crítica no TrueConf permite distribuição silenciosa de malware via atualizações comprometidas
CrystalRAT: novo malware mistura roubo de dados e pegadinhas perigosas
CrystalRAT: malware usa pegadinhas para roubar seus dados sem você perceber