Suporte de TI e superficie de ataque

As tentativas semanais de vishing pelo Microsoft Teams cresceram aproximadamente 80% desde o início de 2026 e chegaram a quase dez vezes o patamar observado em meados de 2025, segundo o relatório de ameaças do segundo trimestre publicado pela Microsoft Security. A impersonação de suporte técnico aparece entre os temas dominantes dessas abordagens. O dado […]

O dado que os gestores de segurança precisam ver sobre identidades não humanas

Contas de serviço, chaves de API, tokens de automação e agentes de IA já respondem por 31% dos pontos de entrada usados por atacantes nas empresas, contra 17% de phishing e engenharia social, segundo o 2026 Identity Threat Report da SpyCloud, divulgado em setembro. O dado inverte uma hierarquia de risco que orientou anos de […]

Quando o ataque deixa de precisar de um operador humano

Em julho de 2026, pesquisadores da empresa de segurança em nuvem Sysdig documentaram o que classificaram como o primeiro caso de ransomware conduzido inteiramente por um agente de inteligência artificial, do reconhecimento inicial até a criptografia dos dados. Menos de um mês depois, a Unit 42, da Palo Alto Networks, publicou um segundo caso, independente, […]

Por que sessões corporativas continuam sequestradas mesmo com MFA implementado

Um estudo da NordVPN publicado em agosto de 2026 identificou 52,4 bilhões de cookies de sessão roubados em fóruns da dark web e canais no Telegram, ao longo de doze meses de coleta. O Brasil aparece na segunda posição do ranking mundial, com 2,83 bilhões de registros, atrás apenas da Índia. O dado incomoda porque […]

O déficit de talento em cibersegurança tem endereço no litoral paulista – BXSec 2026

bxsec-2026

O Brasil precisa de aproximadamente 750 mil especialistas em cibersegurança para suprir a demanda atual das empresas, segundo estudo da Fortinet citado pelo Canaltech. Em escala global, o Cybersecurity Workforce Study 2024, conduzido pela ISC², aponta um déficit que já ultrapassa 4,8 milhões de profissionais. Para a maioria das regiões brasileiras, esse número funciona como […]

Shadow AI: o que acontece quando a empresa não define os processos com IA

Uma em cada cinco organizações que sofreram violação de dados tinha um fator em comum, segundo o relatório Cost of a Data Breach, da IBM: o uso de inteligência artificial não sancionada, a chamada shadow AI. São ferramentas de IA que funcionários adotaram por conta própria, sem aprovação formal, sem supervisão da segurança e, na […]