Categoria: Guias
-

1.449 patches no update recorde da oracle: impacto na segurança corporativa
1.449 patches no update recorde da Oracle: o que muda para a segurança das empresas A Oracle estabeleceu um novo marco em sua política de segurança com o Critical Patch Update (CPU) de julho de 2026: são 1.449 patches liberados em um único ciclo, corrigindo mais de 1.200 vulnerabilidades em todo o seu portfólio. O…
-

Exploitgym: como a Ia assume o papel de atacante digital na cibersegurança
Como o ExploitGym colocou a IA no papel de atacante digital O ExploitGym é um marco importante na discussão sobre segurança digital e inteligência artificial. Ele não é apenas mais um teste de cibersegurança, mas um ambiente sistemático pensado para responder a uma pergunta incômoda: até que ponto modelos avançados de IA conseguem transformar falhas…
-

Progress desativa contas do sharefile após ameaça aos storage zones controllers
Progress desativa contas do ShareFile após identificar ameaça externa a Storage Zones Controllers A Progress, desenvolvedora de software e atual proprietária do ShareFile, tomou uma medida drástica e preventiva: desativou contas de clientes da plataforma de troca de arquivos corporativos depois de identificar uma ameaça de segurança externa direcionada aos Storage Zones Controllers, um dos…
-

Goddamn ransomware usa driver assinado pela microsoft para burlar defesas
GodDamn: ransomware explora driver assinado pela Microsoft para derrubar defesas Uma nova variante de ransomware batizada de GodDamn vem chamando a atenção de pesquisadores de segurança por usar uma tática particularmente perigosa: a exploração de um driver de kernel malicioso, assinado pela própria Microsoft, para desativar soluções de proteção antes de criptografar os dados da…
-

Avaliação de comprometimento em 2025: o que as organizações não enxergam
Percepções sobre projetos de avaliação de comprometimento: o que as organizações realmente estão perdendo de vista A análise a seguir reúne as principais conclusões das avaliações de comprometimento realizadas pela Kaspersky em 2025 e mostra, na prática, como ameaças conseguem permanecer ativas por semanas, meses e até anos sem serem detectadas, mesmo em ambientes que…
-

Falha crítica no gitea Cve-2026-20896 permite roubo de código e segredos
Falha crítica no Gitea é usada em ataques para roubar código e segredos Uma vulnerabilidade crítica no Gitea, identificada como CVE-2026-20896 e classificada com pontuação CVSS 9.8, está sendo explorada ativamente por atacantes para burlar a autenticação e assumir o controle de repositórios de código e segredos armazenados na plataforma. O problema afeta especificamente as…
-

Artoken: phishing em microsoft 365 rouba sessões sem senha e dribla Mfa
ARToken: novo painel de phishing facilita roubo de logins do Microsoft 365 sem senha Um painel de phishing recentemente identificado, batizado de ARToken, está oferecendo a criminosos digitais um meio simples e altamente automatizado de sequestrar sessões de login do Microsoft 365 – tudo isso sem que a vítima precise digitar ou revelar sua senha…
-

Efficient cloud Iam implementation: best practices, common mistakes and permission models
Efficient IAM in the cloud means centralising identities, enforcing least privilege, and continuously monitoring access across AWS, Azure and GCP. Start by mapping roles to business tasks, integrate corporate directories and SSO, choose a clear permission model (RBAC, ABAC or hybrid), then automate reviews, logging and remediation for safe, scalable operations. Core IAM objectives for…
-

Advanced network segmentation and microsegmentation strategies in cloud providers
Advanced network segmentation and microsegmentation in cloud providers lets you restrict lateral movement, isolate tenants, and enforce Zero Trust using identities and workloads instead of flat IP ranges. This guide shows how to design segmented architectures, choose enforcement mechanisms, automate policies, and validate performance and compliance safely in Brazilian cloud environments. Expected security and operational…
-

Devops security and devsecops: integrating tests into the Ci/cd pipeline
To secure DevOps and DevSecOps environments, embed security controls directly into your CI/CD pipeline. Start with threat modeling, then automate SAST, SCA, DAST and secrets scanning at appropriate stages. Use policy-as-code to enforce rules, monitor continuously, and keep the setup simple enough that teams actually maintain and improve it over time. Critical security objectives for…