Últimas notícias e análises
O fim das planilhas de senha: como uma empresa deve gerir credenciais
A planilha de senhas compartilhada é uma das piores práticas ainda comuns nas empresas. Um guia de como sair dela para uma gestão de credenciais que resiste a ataque.
De usuário comum a dono da máquina: escalada de privilégios no Windows
Entrar numa máquina com pouco acesso é só o começo. A escalada de privilégios transforma um pé na porta em controle total. Entenda os caminhos comuns e como…
O registro do Windows como testemunha: a forense do que o sistema anota
O registro do Windows guarda um diário silencioso do que aconteceu na máquina. Entenda por que ele é uma das fontes mais ricas de uma investigação forense.
Alegação não é incidente: como ler o anúncio de um vazamento
Todo mês surge um anúncio de mega vazamento. Nem todo anúncio é um incidente comprovado. Um guia para separar a alegação do fato, com cabeça de investigador.
Nota dez de gravidade: o GitLab que entregava arquivos sem pedir senha
Uma falha nota dez no GitLab permitia ler arquivos do servidor sem nenhuma senha. Horas após virar pública, já havia sondagem em massa. A janela encolheu de novo.
Quando a máquina faz o ataque: uma falha explorada com ajuda de IA
Uma falha grave em um serviço de rede foi explorada com apoio de automação por inteligência artificial. O sinal de uma mudança que muda a velocidade e a…
220 milhões de passageiros num banco aberto com a senha de fábrica
Um banco com 220 milhões de registros de passageiros ficou acessível na nuvem usando credencial padrão. A repetição de um erro básico, e o que a investigação revela…
150 milhões de carteiras à venda: dentro do mercado de identidades roubadas
Um vazamento colocou mais de 150 milhões de carteiras de motorista à venda. Entenda como o dado roubado vira mercadoria e o que a investigação consegue rastrear.
Do prova de conceito ao ataque: a falha do SharePoint que não esperou
Uma falha de autenticação no SharePoint começou a ser explorada logo após o código de demonstração virar público. O intervalo entre saber e ser atingido encolheu de novo.
Uma semana, três setores: a onda de ransomware do fim de agosto
Em poucos dias, uma agência do governo, um grande banco e a gestora de aeroportos entraram na mira do ransomware e da extorsão. O que a sequência revela…
Um milhão de alunos expostos: o perigo do painel interno esquecido
Uma plataforma educacional vazou dados de mais de um milhão de pessoas por uma ferramenta interna de relatórios exposta. O risco silencioso do painel que ninguém tranca.
Em alta
- CybersecurityO Brasil está perdendo a guerra contra o cibercrime
- PentestMetodologia de teste de invasão em aplicações web
- ForenseAnálise forense de memória RAM com Volatility
- Guia TécnicoHardening de servidores Linux para pequenas empresas
- CybersecurityCaso Dígitro: o vazamento de 3,39 TB da inteligência brasileira
Por seção
- Cybersecurity (37)
- Forense (24)
- Guia Técnico (26)
- Pentest (24)