por Marcos Dantas | set 8, 2026 | Blog
Uma campanha atribuída ao grupo Fire Ant comprometeu roteadores Cisco IOS XR e outros equipamentos de infraestrutura para monitorar tráfego, obter credenciais e criar caminhos ocultos dentro das redes das vítimas. Foram identificados túneis GRE clandestinos,...
por Marcos Dantas | set 8, 2026 | Blog
Este caso é diferente dos demais: não estamos falando de uma vulnerabilidade, mas de uma evolução de segurança e privacidade. O Android 17 introduziu a Local Network Protection, exigindo autorização para que aplicações descubram ou se conectem a determinados...
por Marcos Dantas | set 8, 2026 | Blog
A SonicWall corrigiu duas vulnerabilidades zero-day no Secure Mobile Access 1000 que estavam sendo exploradas ativamente. A CVE-2026-83548, classificada com CVSS 10.0, envolve SSRF pré-autenticação; a CVE-2026-83549, CVSS 7.8, possibilita injeção de comandos em...
por Marcos Dantas | set 8, 2026 | Blog
Quando o incidente termina, a operação ainda pode estar longe de voltar Um ataque cibernético ocorrido no Reino Unido deixou uma pequena instalação de geração de energia fora de operação por aproximadamente quatro dias. Embora não tenha provocado interrupções para...
por Marcos Dantas | set 3, 2026 | Blog
Muito se fala hoje sobre Segurança da Informação e Segurança Cibernética. São temas essenciais, mas existe uma premissa que muitas vezes é deixada em segundo plano: não existe segurança consistente sobre uma infraestrutura mal desenhada, pouco conhecida ou sem...
por Fabricio Dantas | jul 2, 2024 | Blog
O FBI diz que hackers apoiados pelo estado russo obtiveram acesso a uma nuvem de uma organização não governamental (ONG) depois de registrar seu próprio dispositivo no Duo MFA da organização após a exploração de protocolos de autenticação multifator (MFA) padrão mal...