Últimas notícias e análises
Forense na nuvem: investigar o que não roda no seu disco
Quando o sistema roda num servidor que não é seu, a forense do disco físico não serve. Entenda como investigar um incidente na nuvem e de onde vem a evidência.
Menor privilégio na prática: dar só a chave que a porta exige
O princípio do menor privilégio aparece em quase toda recomendação de segurança. Este guia explica o que ele é, por que funciona e como aplicá-lo sem travar o…
O fim das planilhas de senha: como uma empresa deve gerir credenciais
A planilha de senhas compartilhada é uma das piores práticas ainda comuns nas empresas. Um guia de como sair dela para uma gestão de credenciais que resiste a…
De usuário comum a dono da máquina: escalada de privilégios no Windows
Entrar numa máquina com pouco acesso é só o começo. A escalada de privilégios transforma um pé na porta em controle total. Entenda os caminhos comuns e como…
O registro do Windows como testemunha: a forense do que o sistema anota
O registro do Windows guarda um diário silencioso do que aconteceu na máquina. Entenda por que ele é uma das fontes mais ricas de uma investigação forense.
Alegação não é incidente: como ler o anúncio de um vazamento
Todo mês surge um anúncio de mega vazamento. Nem todo anúncio é um incidente comprovado. Um guia para separar a alegação do fato, com cabeça de investigador.
Nota dez de gravidade: o GitLab que entregava arquivos sem pedir senha
Uma falha nota dez no GitLab permitia ler arquivos do servidor sem nenhuma senha. Horas após virar pública, já havia sondagem em massa. A janela encolheu de novo.
Quando a máquina faz o ataque: uma falha explorada com ajuda de IA
Uma falha grave em um serviço de rede foi explorada com apoio de automação por inteligência artificial. O sinal de uma mudança que muda a velocidade e a…
220 milhões de passageiros num banco aberto com a senha de fábrica
Um banco com 220 milhões de registros de passageiros ficou acessível na nuvem usando credencial padrão. A repetição de um erro básico, e o que a investigação revela…
150 milhões de carteiras à venda: dentro do mercado de identidades roubadas
Um vazamento colocou mais de 150 milhões de carteiras de motorista à venda. Entenda como o dado roubado vira mercadoria e o que a investigação consegue rastrear.
Do prova de conceito ao ataque: a falha do SharePoint que não esperou
Uma falha de autenticação no SharePoint começou a ser explorada logo após o código de demonstração virar público. O intervalo entre saber e ser atingido encolheu de novo.
Em alta
- CybersecurityO Brasil está perdendo a guerra contra o cibercrime
- PentestMetodologia de teste de invasão em aplicações web
- ForenseAnálise forense de memória RAM com Volatility
- Guia TécnicoHardening de servidores Linux para pequenas empresas
- CybersecurityCaso Dígitro: o vazamento de 3,39 TB da inteligência brasileira
Por seção
- Cybersecurity (37)
- Forense (25)
- Guia Técnico (27)
- Pentest (24)