Suporte de TI e superficie de ataque

As tentativas semanais de vishing pelo Microsoft Teams cresceram aproximadamente 80% desde o início de 2026 e chegaram a quase dez vezes o patamar observado em meados de 2025, segundo o relatório de ameaças do segundo trimestre publicado pela Microsoft Security. A impersonação de suporte técnico aparece entre os temas dominantes dessas abordagens. O dado […]

O dado que os gestores de segurança precisam ver sobre identidades não humanas

Contas de serviço, chaves de API, tokens de automação e agentes de IA já respondem por 31% dos pontos de entrada usados por atacantes nas empresas, contra 17% de phishing e engenharia social, segundo o 2026 Identity Threat Report da SpyCloud, divulgado em setembro. O dado inverte uma hierarquia de risco que orientou anos de […]

Por que sessões corporativas continuam sequestradas mesmo com MFA implementado

Um estudo da NordVPN publicado em agosto de 2026 identificou 52,4 bilhões de cookies de sessão roubados em fóruns da dark web e canais no Telegram, ao longo de doze meses de coleta. O Brasil aparece na segunda posição do ranking mundial, com 2,83 bilhões de registros, atrás apenas da Índia. O dado incomoda porque […]

O déficit de talento em cibersegurança tem endereço no litoral paulista – BXSec 2026

bxsec-2026

O Brasil precisa de aproximadamente 750 mil especialistas em cibersegurança para suprir a demanda atual das empresas, segundo estudo da Fortinet citado pelo Canaltech. Em escala global, o Cybersecurity Workforce Study 2024, conduzido pela ISC², aponta um déficit que já ultrapassa 4,8 milhões de profissionais. Para a maioria das regiões brasileiras, esse número funciona como […]

A empresa vai adotar IA agêntica em dois anos. A governança acompanha esse prazo?

Noventa e cinco por cento das empresas brasileiras planejam adotar IA agêntica em até dois anos. Vinte e sete por cento afirmam ter um modelo de governança maduro para acompanhar essa adoção. Os dois números vêm do mesmo levantamento, a edição 2026 do State of AI in the Enterprise, da Deloitte, que ouviu 3.235 líderes […]

Shadow AI: o que acontece quando a empresa não define os processos com IA

Uma em cada cinco organizações que sofreram violação de dados tinha um fator em comum, segundo o relatório Cost of a Data Breach, da IBM: o uso de inteligência artificial não sancionada, a chamada shadow AI. São ferramentas de IA que funcionários adotaram por conta própria, sem aprovação formal, sem supervisão da segurança e, na […]

Quando a segurança do seu fornecedor vira o seu problema

Em 2025, 22,5% de todas as violações de segurança registradas no mundo tiveram origem em um terceiro, segundo o relatório Ataques à cadeia de suprimentos da Cipher, divisão de cibersegurança do Grupo Prosegur (Revista Segurança Eletrônica). É o dobro do índice do ano anterior. O número diz algo desconfortável para quem investiu em segurança: quase […]

A ANPD virou agência reguladora. O que muda para o board das empresas em 2026

Em 8 de julho de 2026, a Autoridade Nacional de Proteção de Dados abriu um processo administrativo sancionador contra uma organização social de saúde por um vazamento que atingiu cerca de 500 mil pacientes de unidades públicas, entre eles 78.772 crianças e adolescentes e 47.921 idosos, segundo a nota oficial da agência. O que chama […]