por Marcos Dantas | set 8, 2026 | Blog
Uma campanha de password spraying mirou contas root da AWS em mais de 150 organizações entre 24 de julho e 23 de agosto de 2026. Os pesquisadores não identificaram autenticações bem-sucedidas associadas à campanha. As tentativas utilizaram infraestrutura distribuída e...
por Marcos Dantas | set 8, 2026 | Blog
A CVE-2026-65641 afeta versões do Veeam ONE 13 e recebeu CVSS 9.3. Segundo a divulgação, um atacante remoto não autenticado pode induzir autenticação SMB da conta de serviço do Veeam ONE contra um sistema sob seu controle, expondo material Net-NTLM que pode ser...
por Marcos Dantas | set 8, 2026 | Blog
O grupo TITAN afirma utilizar inteligência artificial para analisar grandes quantidades de dados roubados, classificando documentos financeiros, jurídicos, informações pessoais, propriedade intelectual e outros conteúdos considerados relevantes para extorsão. O grupo...
por Marcos Dantas | set 8, 2026 | Blog
Operadores associados ao ransomware The Gentlemen foram relacionados ao uso de um framework de comando e controle chamado TukTuk. A ferramenta possui agentes para Windows e Linux e permite execução remota de comandos, transferência de arquivos, captura de tela e...
por Marcos Dantas | set 8, 2026 | Blog
Uma campanha atribuída com confiança moderada ao grupo BlueDelta/APT28 utilizou documentos do Microsoft Word habilitados para macros como vetor inicial. Após a execução, componentes eram instalados, tarefas agendadas criavam persistência e o backdoor HOOKEDGE...
por Marcos Dantas | set 8, 2026 | Blog
Uma falha na integração entre Dropbox e Lenovo ID permitiu o comprometimento de aproximadamente 5 mil contas entre 4 e 21 de agosto de 2026. O problema estava relacionado ao fluxo de autenticação federada: em determinadas condições, um Lenovo ID criado com o endereço...