Suporte de TI e superficie de ataque

As tentativas semanais de vishing pelo Microsoft Teams cresceram aproximadamente 80% desde o início de 2026 e chegaram a quase dez vezes o patamar observado em meados de 2025, segundo o relatório de ameaças do segundo trimestre publicado pela Microsoft Security. A impersonação de suporte técnico aparece entre os temas dominantes dessas abordagens. O dado […]

O dado que os gestores de segurança precisam ver sobre identidades não humanas

Contas de serviço, chaves de API, tokens de automação e agentes de IA já respondem por 31% dos pontos de entrada usados por atacantes nas empresas, contra 17% de phishing e engenharia social, segundo o 2026 Identity Threat Report da SpyCloud, divulgado em setembro. O dado inverte uma hierarquia de risco que orientou anos de […]

Por Que Empresas Com Processos de Segurança Continuam Vazando Dados

Em 20 de agosto de 2026, a LATAM Airlines confirmou que um endereço IP externo acessou e consultou dados pessoais de uma parcela dos membros do programa de fidelidade LATAM Pass. Nome completo, data de nascimento, e-mail, telefone, endereço, saldo de milhas e dados parciais de cartão de crédito estavam entre as informações expostas. A […]

Quando o ataque deixa de precisar de um operador humano

Em julho de 2026, pesquisadores da empresa de segurança em nuvem Sysdig documentaram o que classificaram como o primeiro caso de ransomware conduzido inteiramente por um agente de inteligência artificial, do reconhecimento inicial até a criptografia dos dados. Menos de um mês depois, a Unit 42, da Palo Alto Networks, publicou um segundo caso, independente, […]

Por que sessões corporativas continuam sequestradas mesmo com MFA implementado

Um estudo da NordVPN publicado em agosto de 2026 identificou 52,4 bilhões de cookies de sessão roubados em fóruns da dark web e canais no Telegram, ao longo de doze meses de coleta. O Brasil aparece na segunda posição do ranking mundial, com 2,83 bilhões de registros, atrás apenas da Índia. O dado incomoda porque […]

A empresa vai adotar IA agêntica em dois anos. A governança acompanha esse prazo?

Noventa e cinco por cento das empresas brasileiras planejam adotar IA agêntica em até dois anos. Vinte e sete por cento afirmam ter um modelo de governança maduro para acompanhar essa adoção. Os dois números vêm do mesmo levantamento, a edição 2026 do State of AI in the Enterprise, da Deloitte, que ouviu 3.235 líderes […]

Shadow AI: o que acontece quando a empresa não define os processos com IA

Uma em cada cinco organizações que sofreram violação de dados tinha um fator em comum, segundo o relatório Cost of a Data Breach, da IBM: o uso de inteligência artificial não sancionada, a chamada shadow AI. São ferramentas de IA que funcionários adotaram por conta própria, sem aprovação formal, sem supervisão da segurança e, na […]

Quando a segurança do seu fornecedor vira o seu problema

Em 2025, 22,5% de todas as violações de segurança registradas no mundo tiveram origem em um terceiro, segundo o relatório Ataques à cadeia de suprimentos da Cipher, divisão de cibersegurança do Grupo Prosegur (Revista Segurança Eletrônica). É o dobro do índice do ano anterior. O número diz algo desconfortável para quem investiu em segurança: quase […]