Categoria: Manuais
-

Eua decretam emergência nacional para proteger rede elétrica de ameaças estrangeiras
EUA decretam emergência nacional para proteger a rede elétrica contra ameaças estrangeiras O governo dos Estados Unidos declarou emergência nacional para reforçar a segurança do sistema elétrico de transmissão em larga escala, conhecido como *bulk-power system*. A medida, anunciada pelo presidente Donald Trump em 26 de agosto, busca impedir que equipamentos fabricados ou fornecidos por…
-

Shadow Ai no brasil: uso de Ia não autorizada aumenta riscos de segurança nas empresas
Aumento do “Shadow AI” no Brasil expõe empresas a novos riscos de segurança O uso de ferramentas de inteligência artificial fora dos ambientes autorizados pelas empresas está crescendo no Brasil. Conhecida como Shadow AI, essa prática ocorre quando profissionais recorrem a aplicativos, plataformas ou assistentes de IA que não foram avaliados, aprovados ou contratados oficialmente…
-

Veridas debate autenticação digital e combate a fraudes no sistema financeiro em são paulo
Veridas debate autenticação digital e combate a fraudes no sistema financeiro em São Paulo A evolução da identidade digital e o avanço das fraudes impulsionadas por inteligência artificial foram os principais temas do Identity & Business Day, realizado em 19 de agosto, em São Paulo. Promovido pela Veridas, empresa global especializada em soluções de identidade…
-

Hackers norte-coreanos: dois anos infiltrado revelam ataque global
Dois anos infiltrado na rotina dos hackers norte-coreanos Durante quase dois anos, o pesquisador de segurança Vangelis Stykas, CTO da empresa de cibersegurança Kumio, acompanhou de dentro as operações de um grupo de hackers ligados à Coreia do Norte. O trabalho, apresentado em detalhes na conferência Black Hat, em Las Vegas, revelou a dimensão global…
-

Ransomware interlock rouba credenciais na Ram usando volatility3 e winpmem
Grupo de ransomware rouba credenciais analisando a RAM A equipe de pesquisa Sophos X-Ops revelou novos detalhes sobre o grupo de ransomware Interlock (também conhecido como GOLD EMBRACE), que vem chamando atenção por romper com o modelo tradicional de Ransomware como Serviço (RaaS). Em vez de alugar infraestrutura ou kits prontos em fóruns clandestinos, o…
-
Ataques wi‑fi em hotéis usam Dns e phishing para roubar contas microsoft 365
Ataques a redes Wi‑Fi de hotéis e centros de convenções estão sendo usados como porta de entrada para roubar contas do Microsoft 365, por meio de manipulação de DNS e de golpes de phishing com código de dispositivo. Pesquisadores da empresa de segurança ReliaQuest vêm observando essa campanha desde junho, com registros em várias cidades…
-

Cibersegurança no brasil: de resposta a incidentes a pilar estratégico
Brasil abandona postura reativa e transforma cibersegurança em pilar estratégico dos negócios As empresas brasileiras estão deixando para trás a lógica do “apagar incêndios” em segurança digital e caminhando para uma visão madura e planejada, na qual cibersegurança passa a ser parte central da estratégia corporativa. É o que mostra o relatório 2026 ISG Provider…
-

Brasil lidera ataques de ransomware na américa latina em 2026
Brasil assume liderança em ataques de ransomware na América Latina em 2026 Entre janeiro e o início de julho de 2026, o Brasil já contabilizava 99 incidentes de ransomware, consolidando-se como o país mais visado da América Latina por esse tipo de crime digital. O volume registrado em apenas seis meses corresponde a 67% de…
-

Ataque cibernético apaga cadastro nacional de imóveis e paralisa romênia
Ataque apaga cadastro nacional de imóveis e paralisa mercado imobiliário da Romênia Um ataque cibernético de grandes proporções atingiu a Agência Nacional de Cadastro e de Publicidade Imobiliária da Romênia (ANCPI) e resultou na exclusão quase total do banco de dados de registros de terras do país. A invasão foi seguida de uma tentativa de…
-
Falha crítica wp2shell no wordpress permite Rce sem login: versões afetadas
Falha crítica “wp2shell” no núcleo do WordPress expõe milhões de sites a RCE sem autenticação Pesquisadores da empresa de segurança Searchlight Cyber revelaram uma vulnerabilidade grave no núcleo do WordPress que permite execução remota de código (RCE) sem necessidade de autenticação. A falha, apelidada de “wp2shell”, atinge especificamente as versões 6.9.0 a 6.9.4 e 7.0.0…