WordPress: plugins explorados criam administradores ocultos e mecanismos de persistência
Campanha explora XSS no Ninja Forms e WPC Product Bundles para ocultar administradores e manter acesso a sites WordPress. […]
Campanha explora XSS no Ninja Forms e WPC Product Bundles para ocultar administradores e manter acesso a sites WordPress. […]
Hospital Einstein confirmou acesso indevido a dados de pacientes. PF investiga extorsão; hospital detalha notificações e proteção aos titulares. […]
Pesquisa com 21 veículos e 30 aplicativos encontrou fluxos de dados para terceiros e envio de identificadores, contatos e localização por alguns apps. […]
Levantamento da Fiesp coloca os crimes digitais entre os principais problemas enfrentados pela indústria paulista e reforça a necessidade de integrar cibersegurança à gestão de riscos. […]
PDSI transforma riscos técnicos em prioridades executivas, roadmap, orçamento, métricas e retorno. Entenda como estruturar o planejamento da Segurança da Informação. […]
Ocultar o SSID não torna uma rede Wi-Fi invisível e pode criar riscos de privacidade e desempenho. Entenda como funciona e quais controles realmente protegem a rede. […]
Assessment de Segurança vai além do checklist. Entenda diferenças entre NIST, ISO 27001/27002, CIS Controls, PCI DSS e COBIT, limitações, benefícios e como transformar evidências em prioridades de risco. […]
Acesso não autorizado ao Defense Manpower Data Center durou meses e expôs informações pessoais de militares, civis, contratados e familiares. […]
Comandos ocultos em uma petição do ARE 1.608.713 tentaram direcionar sistemas de IA. Entenda o caso do STF, o precedente do STJ e como proteger fluxos que processam documentos. […]
Sophos Workspace Protection reúne navegador protegido, ZTNA, DNS Protection e monitoramento de e-mail para proteger usuários, aplicações e dados no trabalho híbrido. […]
Como funciona a segurança da urna eletrônica brasileira, a contabilização do voto, os testes públicos, riscos digitais e operacionais, voto impresso, denúncias de fraude e experiências internacionais. […]
Panorama dos principais incidentes cibernéticos no Brasil em 2026, com perdas financeiras, impactos operacionais, falhas de controle e medidas de proteção. […]
A CVE-2026-32996 permite que um usuário local de baixo privilégio alcance NT AUTHORITY\SYSTEM em sistemas Windows com Veeam Agent vulnerável. A publicação de um PoC aumenta a urgência de atualização, mas as fontes consultadas não confirmam exploração ativa em ataques reais até 22 de setembro de 2026. […]
Nova investigação sobre o BTMOB RAT confirma atividade recente e correlação pública do caminho /yaarsa/ com infraestrutura histórica do malware; gruporota segue sem confirmação independente. […]
Inteligência artificial já faz parte da rotina corporativa, mas ferramentas não autorizadas, compartilhamento de informações sensíveis, agentes autônomos e integrações com sistemas internos estão criando uma nova superfície de ataque. […]
@ MindSec Segurança e Tecnologia da Informação Ltda.