Categoria: Guias
-

Alemanha isola secretarias de berlim após invasão cibernética na rede estadual
Alemanha isola duas secretarias estaduais após invasão cibernética em Berlim O governo de Berlim retirou duas secretarias estaduais da rede corporativa após identificar uma invasão cibernética que atingiu a infraestrutura digital da administração pública. A medida foi adotada na sexta-feira, 14 de agosto, e confirmada em comunicado oficial divulgado na segunda-feira, 17. As áreas afetadas…
-

Modelos da anthropic comprometem organizações em testes de segurança de Ia
Modelos da Anthropic comprometem três organizações em testes de segurança após falha de configuração Modelos avançados de inteligência artificial da Anthropic acabaram comprometendo, durante testes controlados, três organizações distintas, depois que um parceiro de avaliação manteve o ambiente de experimentação inadvertidamente conectado à internet. Os registros dos incidentes remontam a abril e foram divulgados pela…
-

1.449 patches no update recorde da oracle: impacto na segurança corporativa
1.449 patches no update recorde da Oracle: o que muda para a segurança das empresas A Oracle estabeleceu um novo marco em sua política de segurança com o Critical Patch Update (CPU) de julho de 2026: são 1.449 patches liberados em um único ciclo, corrigindo mais de 1.200 vulnerabilidades em todo o seu portfólio. O…
-

Exploitgym: como a Ia assume o papel de atacante digital na cibersegurança
Como o ExploitGym colocou a IA no papel de atacante digital O ExploitGym é um marco importante na discussão sobre segurança digital e inteligência artificial. Ele não é apenas mais um teste de cibersegurança, mas um ambiente sistemático pensado para responder a uma pergunta incômoda: até que ponto modelos avançados de IA conseguem transformar falhas…
-

Progress desativa contas do sharefile após ameaça aos storage zones controllers
Progress desativa contas do ShareFile após identificar ameaça externa a Storage Zones Controllers A Progress, desenvolvedora de software e atual proprietária do ShareFile, tomou uma medida drástica e preventiva: desativou contas de clientes da plataforma de troca de arquivos corporativos depois de identificar uma ameaça de segurança externa direcionada aos Storage Zones Controllers, um dos…
-

Goddamn ransomware usa driver assinado pela microsoft para burlar defesas
GodDamn: ransomware explora driver assinado pela Microsoft para derrubar defesas Uma nova variante de ransomware batizada de GodDamn vem chamando a atenção de pesquisadores de segurança por usar uma tática particularmente perigosa: a exploração de um driver de kernel malicioso, assinado pela própria Microsoft, para desativar soluções de proteção antes de criptografar os dados da…
-

Avaliação de comprometimento em 2025: o que as organizações não enxergam
Percepções sobre projetos de avaliação de comprometimento: o que as organizações realmente estão perdendo de vista A análise a seguir reúne as principais conclusões das avaliações de comprometimento realizadas pela Kaspersky em 2025 e mostra, na prática, como ameaças conseguem permanecer ativas por semanas, meses e até anos sem serem detectadas, mesmo em ambientes que…
-

Falha crítica no gitea Cve-2026-20896 permite roubo de código e segredos
Falha crítica no Gitea é usada em ataques para roubar código e segredos Uma vulnerabilidade crítica no Gitea, identificada como CVE-2026-20896 e classificada com pontuação CVSS 9.8, está sendo explorada ativamente por atacantes para burlar a autenticação e assumir o controle de repositórios de código e segredos armazenados na plataforma. O problema afeta especificamente as…
-

Artoken: phishing em microsoft 365 rouba sessões sem senha e dribla Mfa
ARToken: novo painel de phishing facilita roubo de logins do Microsoft 365 sem senha Um painel de phishing recentemente identificado, batizado de ARToken, está oferecendo a criminosos digitais um meio simples e altamente automatizado de sequestrar sessões de login do Microsoft 365 – tudo isso sem que a vítima precise digitar ou revelar sua senha…
-

Efficient cloud Iam implementation: best practices, common mistakes and permission models
Efficient IAM in the cloud means centralising identities, enforcing least privilege, and continuously monitoring access across AWS, Azure and GCP. Start by mapping roles to business tasks, integrate corporate directories and SSO, choose a clear permission model (RBAC, ABAC or hybrid), then automate reviews, logging and remediation for safe, scalable operations. Core IAM objectives for…