Histórias de Sucesso Archives - Luis Fernando Suarez

Categoria: Histórias de Sucesso

  • Como metadados do windows ajudaram a revelar a identidade de um hacker

    Como metadados do windows ajudaram a revelar a identidade de um hacker

    Investigação revela como metadados podem expor a identidade de um hacker A discussão sobre privacidade digital ganhou novo fôlego após vir à tona o uso de um identificador persistente do Windows em uma investigação criminal nos Estados Unidos. Esse identificador, mantido pela Microsoft para reconhecer instalações do sistema operacional, foi um dos elementos que ajudaram…

  • Cibercriminosos exploram falha crítica no sharepoint server e assumem controle total

    Cibercriminosos exploram falha crítica no SharePoint Server e conseguem controle total dos servidores Uma vulnerabilidade grave no Microsoft SharePoint Server está sendo ativamente explorada por cibercriminosos para executar código remotamente, sem qualquer tipo de autenticação prévia. Catalogada como CVE-2025-53770, a falha recebeu pontuação CVSS 9,8 – quase o máximo possível – e atinge exclusivamente instalações…

  • Firefox, chrome, adobe e vmware: correções urgentes para falhas críticas Rce

    Firefox, chrome, adobe e vmware: correções urgentes para falhas críticas Rce

    Firefox, Chrome, Adobe e VMware lançaram uma nova rodada de correções de segurança que miram falhas classificadas como críticas, muitas delas com potencial de execução remota de código. As atualizações atingem desde navegadores populares até plataformas de comércio eletrônico, servidores de aplicações corporativas e componentes de infraestrutura de data center, ampliando o impacto para empresas…

  • Segurança em sistemas com Ia: pentest, threat intelligence e novos vetores

    Segurança em sistemas com Ia: pentest, threat intelligence e novos vetores

    Sistemas desenvolvidos com apoio de inteligência artificial estão entrando em produção em um ritmo que o time de segurança, na maioria das empresas, simplesmente não consegue acompanhar. De pequenas startups a grandes corporações, o uso de IA generativa para escrever, revisar ou completar código virou prática cotidiana – e, junto com o ganho de velocidade,…

  • Boom da Ia dispara receitas de fabricantes de memória e ameaça excesso de chips

    Boom da IA turbina receitas de fabricantes, mas pode resultar em mar de chips encalhados A corrida global por infraestrutura de inteligência artificial levou a indústria de memória a um dos períodos de expansão mais agressivos de sua história recente. Em pouco mais de um ano, empresas como SK Hynix e Micron viram suas receitas…

  • Cibercriminosos exploram falhas em passkeys do microsoft entra no microsoft 365

    Cibercriminosos estão explorando falhas no processo de cadastro de passkeys do Microsoft Entra para sequestrar contas corporativas e, a partir delas, acessar ambientes Microsoft 365. O método, que deveria reforçar a segurança ao substituir senhas tradicionais por chaves de acesso mais robustas, vem sendo deturpado por grupos especializados em engenharia social, entre eles o UNC066,…

  • Anpd processa isac por vazamento de dados de 500 mil pacientes em ataque ransomware

    Anpd processa isac por vazamento de dados de 500 mil pacientes em ataque ransomware

    ANPD instaura processo contra Isac após vazamento de dados de 500 mil pacientes em ataque de ransomware A Autoridade Nacional de Proteção de Dados (ANPD) abriu um Processo Administrativo Sancionador contra o Instituto Saúde e Cidadania (Isac), organização social responsável pela administração de unidades públicas de saúde em diversos estados do país, em razão de…

  • Crise política no reino unido paralisa plano nacional de cibersegurança

    Crise política no reino unido paralisa plano nacional de cibersegurança

    Crise política no Reino Unido paralisa plano nacional de cibersegurança e expõe fragilidades estruturais A turbulência política que tomou conta do Reino Unido está travando um dos projetos mais ambiciosos do país na área digital: o National Cyber Action Plan, nova estratégia concebida para blindar a economia britânica contra ataques cibernéticos conduzidos por Estados-nação e…

  • Semana da segurança da informação: como engajar e educar toda a empresa

    Semana da segurança da informação: como engajar e educar toda a empresa

    Semana da Segurança da Informação: como tirar a educação em SI do papel e engajar toda a empresa No contexto atual de cibersegurança, já não existe dúvida: o elo mais frágil – e, ao mesmo tempo, mais decisivo – da cadeia de defesa é o fator humano. Funcionários distraídos, pouco informados ou mal orientados continuam…

  • Setor elétrico e órgãos públicos do brasil na mira do grupo hacker armored likho

    Setor elétrico e órgãos públicos do brasil na mira do grupo hacker armored likho

    Setor elétrico e órgãos públicos no Brasil entram na mira de novo grupo hacker Um novo ator de ameaça, até então pouco conhecido, ganhou relevância no cenário global de cibercrime. Batizado de Armored Likho, esse grupo passou a ser associado a uma série de ataques contra órgãos governamentais e empresas do setor de energia elétrica…