Suporte de TI e superficie de ataque

As tentativas semanais de vishing pelo Microsoft Teams cresceram aproximadamente 80% desde o início de 2026 e chegaram a quase dez vezes o patamar observado em meados de 2025, segundo o relatório de ameaças do segundo trimestre publicado pela Microsoft Security. A impersonação de suporte técnico aparece entre os temas dominantes dessas abordagens. O dado […]
O dado que os gestores de segurança precisam ver sobre identidades não humanas

Contas de serviço, chaves de API, tokens de automação e agentes de IA já respondem por 31% dos pontos de entrada usados por atacantes nas empresas, contra 17% de phishing e engenharia social, segundo o 2026 Identity Threat Report da SpyCloud, divulgado em setembro. O dado inverte uma hierarquia de risco que orientou anos de […]
Por Que Empresas Com Processos de Segurança Continuam Vazando Dados

Em 20 de agosto de 2026, a LATAM Airlines confirmou que um endereço IP externo acessou e consultou dados pessoais de uma parcela dos membros do programa de fidelidade LATAM Pass. Nome completo, data de nascimento, e-mail, telefone, endereço, saldo de milhas e dados parciais de cartão de crédito estavam entre as informações expostas. A […]
Quando o ataque deixa de precisar de um operador humano

Em julho de 2026, pesquisadores da empresa de segurança em nuvem Sysdig documentaram o que classificaram como o primeiro caso de ransomware conduzido inteiramente por um agente de inteligência artificial, do reconhecimento inicial até a criptografia dos dados. Menos de um mês depois, a Unit 42, da Palo Alto Networks, publicou um segundo caso, independente, […]
Por que sessões corporativas continuam sequestradas mesmo com MFA implementado

Um estudo da NordVPN publicado em agosto de 2026 identificou 52,4 bilhões de cookies de sessão roubados em fóruns da dark web e canais no Telegram, ao longo de doze meses de coleta. O Brasil aparece na segunda posição do ranking mundial, com 2,83 bilhões de registros, atrás apenas da Índia. O dado incomoda porque […]
Por que o phishing ainda funciona mesmo com treinamento de conscientização implementado

Em cinco anos, o percentual de empresas brasileiras atingidas por phishing saltou de 28% para 58%, mesmo com 96% delas já investindo em segurança da informação, segundo o Brazilian CyberSecurity Index da BugHunt, estudo contínuo com 240 empresas conduzido entre 2021 e 2026. O phishing é hoje o único vetor de ataque que cresce de […]
A Copa de 2026 virou a maior campanha de engenharia social do ano. O alvo final é a sua empresa

Segundo levantamento da NordVPN divulgado pela Agência Brasil, 34% dos internautas brasileiros relataram contato com golpes ligados a futebol e à Copa do Mundo entre 2024 e 2025, quase o dobro dos 19% registrados no ciclo da Copa de 2022. O torneio chega agora ao mata-mata, com final marcada para 19 de julho, e concentra […]
Se as credenciais da sua empresa já estão à venda, quanto tempo até alguém perceber?

Na madrugada de 20 de junho, o sistema “Defesa Civil Alerta” disparou cerca de dez notificações falsas com a palavra “misantropia” para os celulares de aproximadamente 30 milhões de pessoas em sete estados e no Distrito Federal. O episódio ganhou as manchetes pela imagem surreal de alertas de catástrofe chegando sem catástrofe alguma. Mas o […]
As três perguntas que expõem a realidade ca operação

A maturidade em segurança digital aparece com clareza quando uma empresa precisa responder perguntas simples sob pressão. Segundo o Cost of a Data Breach Report 2025 da IBM, o custo médio global de uma violação de dados chegou a US$ 4,4 milhões. O mesmo relatório aponta uma redução de 9% em relação ao ano anterior, impulsionada por identificação e contenção mais rápidas.
Quando a maior plataforma de código do mundo é invadida, o problema deixa de ser técnico

O GitHub confirmou recentemente a cópia ilegal de aproximadamente 3.800 repositórios internos após um comprometimento envolvendo uma extensão maliciosa instalada no VS Code. O incidente instalada rapidamente ultrapassou a esfera técnica porque atingiu um dos pilares da infraestrutura global de desenvolvimento de software.