Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Microsoft Entra e vishing: ataque com código de dispositivo
Golpe sofisticado explora código de dispositivo e engenharia social para comprometer contas corporativas no Microsoft Entra, mesmo com MFA ativado.
Destaques
Nossas redes
ServiceNow fecha brecha crítica que permite “virar” outro usuário sem login
Falha crítica na ServiceNow AI Platform permite ações em nome de outro usuário; patch já tem versões mínimas claras.
Vulnerabilidade crítica no Gogs permite RCE, alerta CISA
Falha crítica no Gogs sob exploração ativa expõe servidores Git a execução remota de código e exige ação imediata.
Malware SHADOW#REACTOR: ataque usa Windows para espalhar Remcos RAT
Nova campanha de malware explora ferramentas legítimas do Windows para instalar silenciosamente o Remcos RAT em múltiplas etapas.
GoBruteforcer explora Linux e credenciais geradas por IA
Quando credenciais geradas por IA encontram servidores Linux expostos, a GoBruteforcer transforma descuido em ataque automatizado.
Segurança no n8n: ataque via npm rouba credenciais OAuth
Alerta crítico: pacotes maliciosos no npm exploram o n8n para roubo silencioso de credenciais OAuth em ambientes de automação self-hosted.
Golpe Browser-in-the-Browser rouba senhas do Facebook em 2026
Golpe Browser-in-the-Browser volta em 2026 com janelas falsas quase perfeitas e mostra por que até usuários experientes estão em risco…
RustyWater: MuddyWater usa malware em Rust em nova espionagem
Espionagem digital em evolução: MuddyWater adota o malware RustyWater em Rust para ataques mais furtivos e difíceis de detectar.
Vazamento de dados no Instagram: Meta nega invasão e explica o caso das 17 milhões de contas
Meta esclarece rumores sobre a exposição de dados no Instagram, explica o que realmente aconteceu e orienta usuários sobre como…
Astaroth usa WhatsApp para espalhar trojan bancário no Brasil | Boto Cor-de-Rosa
Campanha Boto Cor-de-Rosa mostra como o Astaroth evoluiu e passou a usar o WhatsApp para espalhar trojan bancário no Brasil.