Artigos Archives - Cloud security resource
Cloud security resource

Categoria: Artigos

  • Segurança do navegador corporativo: proteja sessões, dados e aplicações na era da Ia

    Segurança do navegador corporativo: proteja sessões, dados e aplicações na era da Ia

    O navegador corporativo virou uma nova fronteira da segurança O navegador deixou de ser apenas uma ferramenta para acessar páginas na internet. Em empresas que dependem de SaaS, trabalho híbrido e inteligência artificial, ele se transformou no ponto de encontro entre identidade, aplicações, dados e sessões autenticadas. Por isso, passou a ocupar uma posição central…

  • Links legítimos do chatgpt são usados em ataques clickfix para instalar o netsupport Rat

    Links legítimos do chatgpt são usados em ataques clickfix para instalar o netsupport Rat

    Links legítimos do ChatGPT são usados em ataques ClickFix para instalar o NetSupport RAT Cibercriminosos estão aproveitando a confiança associada ao ChatGPT para distribuir o NetSupport RAT em computadores Windows. A campanha combina links legítimos compartilhados pela plataforma, páginas falsas de verificação da Cloudflare e a técnica de engenharia social conhecida como ClickFix, que leva…

  • Ransomware medusa já fez mais de 500 vítimas e ameaça o setor de saúde

    Ransomware Medusa já fez mais de 500 vítimas em todo o mundo O ransomware Medusa já comprometeu mais de 500 organizações em diferentes países até abril de 2026, segundo uma atualização conjunta divulgada pela Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA), pelo FBI e pelo Departamento de Saúde e Serviços Humanos…

  • Shadow Ai nas empresas: riscos do uso de Ia em contas pessoais

    Shadow AI: quase metade do uso de IA nas empresas acontece em contas pessoais Um novo relatório da Akamai acende um alerta importante para líderes de TI, segurança e negócios: cerca de 47% das interações corporativas com ferramentas de inteligência artificial (IA) estão ocorrendo em contas pessoais, fora do alcance dos controles formais das empresas.…

  • Phishing: como o grupo Yamam reduziu cliques de 24,64% para 1,41%

    Phishing: como o grupo Yamam reduziu cliques de 24,64% para 1,41%

    Ação derruba taxa de cliques em phishing de 24,64% para 1,41% e acelera maturidade em segurança O Grupo YAMAM, empresa nacional de engenharia e projetos industriais, conseguiu um resultado raro em programas de conscientização em segurança digital: reduzir em 94,28% a taxa de cliques em campanhas simuladas de phishing. Em apenas oito meses, o índice…

  • Falha em Bmc expõe 24 mil data centers e revela vulnerabilidade Ipmi de 22 anos

    Falha em Bmc expõe 24 mil data centers e revela vulnerabilidade Ipmi de 22 anos

    Falha em BMC expõe 24 mil data centers a ataques e escancara brecha de 22 anos Mais de 24 mil data centers ao redor do mundo estão com uma porta de entrada aberta para invasores devido a uma vulnerabilidade antiga em controladores de gerenciamento de placa-mãe, os chamados BMCs (Baseboard Management Controller). Essas interfaces, acessíveis…

  • Water makara mira instituições financeiras brasileiras com ciberataques movidos a Ia

    Water Makara intensifica ofensiva contra instituições financeiras brasileiras O grupo Water Makara, identificado pela primeira vez em outubro de 2024, passou a ocupar lugar de destaque no cenário de ciberameaças ao direcionar, de forma sistemática, ataques a instituições financeiras no Brasil com foco no roubo e na exfiltração de dados sensíveis. As conclusões constam no…

  • Ascenty fortalece segurança It e Ot em data centers com xdome da claroty

    Ascenty fortalece segurança It e Ot em data centers com xdome da claroty

    Ascenty fortalece segurança de ambientes IT e OT com plataforma xDome da Claroty A Ascenty, maior provedora de data centers e conectividade da América Latina, deu um passo relevante na proteção de suas operações críticas ao adotar a solução xDome, da Claroty. O projeto, anunciado em julho de 2026, fez parte de uma estratégia corporativa…

  • Engenharia social: como golpistas manipulam emoções e enganam suas vítimas

    Engenharia social: como golpistas manipulam emoções e enganam suas vítimas

    Social engineering: como golpistas manipulam suas vítimas Criminosos cibernéticos passam anos lapidando a capacidade de ler pessoas e explorar fragilidades emocionais. Eles estudam comportamentos, simulam conversas, testam abordagens e usam tudo isso para parecerem completamente convincentes. Esse conjunto de técnicas de persuasão maliciosa é conhecido, no universo da segurança da informação, como engenharia social. A…

  • Cisa impõe prazo emergencial para corrigir falha crítica no oracle e‑business suite

    Cisa impõe prazo emergencial para corrigir falha crítica no oracle e‑business suite

    CISA impõe prazo emergencial para correção de falha crítica no Oracle E‑Business Suite A Agência de Segurança de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu uma ordem emergencial exigindo que órgãos federais apliquem, até sábado, correções para uma vulnerabilidade crítica no Oracle E‑Business Suite (EBS). A falha, catalogada como CVE-2026-46817 e com pontuação CVSS…