Categoria: Artigos
-
Shadow Ai nas empresas: riscos do uso de Ia em contas pessoais
Shadow AI: quase metade do uso de IA nas empresas acontece em contas pessoais Um novo relatório da Akamai acende um alerta importante para líderes de TI, segurança e negócios: cerca de 47% das interações corporativas com ferramentas de inteligência artificial (IA) estão ocorrendo em contas pessoais, fora do alcance dos controles formais das empresas.…
-

Phishing: como o grupo Yamam reduziu cliques de 24,64% para 1,41%
Ação derruba taxa de cliques em phishing de 24,64% para 1,41% e acelera maturidade em segurança O Grupo YAMAM, empresa nacional de engenharia e projetos industriais, conseguiu um resultado raro em programas de conscientização em segurança digital: reduzir em 94,28% a taxa de cliques em campanhas simuladas de phishing. Em apenas oito meses, o índice…
-

Falha em Bmc expõe 24 mil data centers e revela vulnerabilidade Ipmi de 22 anos
Falha em BMC expõe 24 mil data centers a ataques e escancara brecha de 22 anos Mais de 24 mil data centers ao redor do mundo estão com uma porta de entrada aberta para invasores devido a uma vulnerabilidade antiga em controladores de gerenciamento de placa-mãe, os chamados BMCs (Baseboard Management Controller). Essas interfaces, acessíveis…
-
Water makara mira instituições financeiras brasileiras com ciberataques movidos a Ia
Water Makara intensifica ofensiva contra instituições financeiras brasileiras O grupo Water Makara, identificado pela primeira vez em outubro de 2024, passou a ocupar lugar de destaque no cenário de ciberameaças ao direcionar, de forma sistemática, ataques a instituições financeiras no Brasil com foco no roubo e na exfiltração de dados sensíveis. As conclusões constam no…
-

Ascenty fortalece segurança It e Ot em data centers com xdome da claroty
Ascenty fortalece segurança de ambientes IT e OT com plataforma xDome da Claroty A Ascenty, maior provedora de data centers e conectividade da América Latina, deu um passo relevante na proteção de suas operações críticas ao adotar a solução xDome, da Claroty. O projeto, anunciado em julho de 2026, fez parte de uma estratégia corporativa…
-

Engenharia social: como golpistas manipulam emoções e enganam suas vítimas
Social engineering: como golpistas manipulam suas vítimas Criminosos cibernéticos passam anos lapidando a capacidade de ler pessoas e explorar fragilidades emocionais. Eles estudam comportamentos, simulam conversas, testam abordagens e usam tudo isso para parecerem completamente convincentes. Esse conjunto de técnicas de persuasão maliciosa é conhecido, no universo da segurança da informação, como engenharia social. A…
-

Cisa impõe prazo emergencial para corrigir falha crítica no oracle e‑business suite
CISA impõe prazo emergencial para correção de falha crítica no Oracle E‑Business Suite A Agência de Segurança de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) emitiu uma ordem emergencial exigindo que órgãos federais apliquem, até sábado, correções para uma vulnerabilidade crítica no Oracle E‑Business Suite (EBS). A falha, catalogada como CVE-2026-46817 e com pontuação CVSS…
-
Maturidade em segurança cresce, mas phishing revela nova fragilidade no brasil
Maturidade em segurança cresce, mas onda de phishing expõe nova fragilidade no Brasil O ambiente de cibersegurança corporativa no Brasil está mais estruturado do que há alguns anos, mas a realidade dos ataques mostra um cenário contraditório. De um lado, as empresas amadurecem, criam estruturas dedicadas e ampliam a cultura de proteção de dados. De…
-

10 melhores soluções criptográficas pós-quânticas em 2026 para empresas seguras
10 melhores soluções criptográficas pós-quânticas em 2026 A computação quântica deixou de ser apenas um tema de laboratório para se tornar um risco estratégico real para conselhos de administração, CISOs e equipes técnicas. No momento em que um computador quântico com capacidade criptográfica relevante entrar em operação – o chamado “Dia Q” – os pilares…
-

Serverless security: main risks, threat models and mitigation best practices
Serverless security depends on hard isolation of functions, least‑privilege IAM, robust secrets handling, and continuous visibility. Start by defining a clear modelo de ameaças e compliance para aplicações serverless, then apply configuração baselines, runtime monitoring, and incident playbooks. Treat dependencies and CI/CD as first‑class attack surfaces and automate every control you can. Essential security checklist…