WhatsApp Havoc: nova campanha de phishing ameaça empresas e usuários brasileiros

Uma campanha altamente sofisticada de phishing via WhatsApp já está comprometendo ambientes corporativos e usuários do aplicativo, explorando a confiança no mensageiro mais utilizado do país para introduzir um malware avançado, invisível às defesas tradicionais, com alvo tanto em pessoas quanto em organizações. Batizado de “WhatsApp Havoc”, o ataque começa

Os ataques cibernéticos que marcaram setembro e o que eles revelam sobre a fragilidade digital do Brasil

A cada semana, milhares de tentativas de invasão testam os limites das defesas digitais de empresas no Brasil e mundo. Mas a questão já não é se haverá um ataque bem-sucedido, e sim quando. De ransomware a worms auto-replicantes, passando pelo uso criminoso de inteligência artificial, os números e incidentes

Além do MFA: como o Adversary-in-the-Middle redefine a proteção de identidade em 2025

Durante anos, a recomendação mais repetida em segurança da informação foi: “habilite o MFA que você estará protegido”. O problema é que os criminosos não ficaram parados. Hoje, uma técnica conhecida como Adversary-in-the-Middle (AiTM), capaz de roubar não só sua senha, mas também sua sessão autenticada, mostra que até mesmo

O e-mail que nunca deveria chegar à sua empresa: da isca ao controle invisível da conta

A caixa de entrada continua sendo o ponto de entrada mais explorado pelos cibercriminosos, inclusive em ambiente corporativo, com mais de 90% dos ataques cibernéticos começando por ela. Segundo um estudo, em 2024 foram analisadas mais de 2 bilhões de transações de phishing bloqueadas, evidenciando que as campanhas se tornaram

De SaaS ao setor de saúde: quando a confiança em terceiros se torna a maior ameaça

A primeira semana de setembro de 2025 mostrou o retrato da cibersegurança moderna: ataques cada vez mais sofisticados, explorando a confiança em terceiros, combinados à exploração de falhas antigas, mas ainda presentes em softwares e sistemas críticos. Enquanto no cenário global vimos a ascensão de vulnerabilidades de dia zero em

Explorações ativas, fraudes internas e terceiros comprometidos: o novo vetor do cibercrime

Vazamentos massivos de dados, fraudes internas de milhões e exploração ativa de vulnerabilidades críticas colocaram organizações em alerta máximo. Mais do que incidentes isolados, a primeira semana de julho mostra que a linha entre falha operacional e conivência criminosa nunca foi tão tênue. Recentemente, um funcionário de TI facilitou o