- Cyber Threat Intelligence, Notificação de Vulnerabilidades OT/ICS
NDV Mensal OT-ICS – Janeiro/2026
Essa NDV destaca vulnerabilidades críticas e altas em ambientes industriais que podem permitir execução remota de código, bypass de autenticação e negação de serviço, afetando tecnologias amplamente usadas em OT e ICS
- Notícias
HPE corrige vulnerabilidade em plataformas de armazenamento
Falha no HPE Alletra e Nimble Storage permite que atacantes remotos elevem privilégios para controle administrativo sem interação do usuário
- Notícias
Nova onda de phishing visa roubo de senhas mestras do LastPass
Campanha iniciada neste mês utilizou e-mails que alertavam sobre supostas manutenções para redirecionar vítimas a telas de login maliciosas
- Notícias
Nike investiga suposto ataque de ransomware por grupo WordLeaks
Grande fabricante de itens de vestuário foi listada em site da darknet com ameaça de publicação de dados de mais de 400 mil usuários e funcionários
- Notícias
Microsoft alerta para campanha de phishing contra empresas de energia
Gigante de tecnologia apontou que campanhas exploraram serviços do SharePoint para entregar payloads maliciosos e burlar detecções em e-mails
- Notícias
Fortinet confirma que falha no FortiCloud segue sem correção completa
Fabricante relatou que trabalha para corrigir totalmente vulnerabilidade crítica que tem sido explorada por atacantes para comprometimento de firewalls
- Notícias
Zoom e GitLab corrigem várias vulnerabilidades em produtos
No Zoom, falha permite que participantes de reunião executem comandos arbitrários; erro na plataforma do GitLab causava negação de serviço e by-pass de 2FA
- Notícias
Cisco lança correção de zero-day explorada ativamente em ataques
Vulnerabilidade de alta severidade permite execução remota de código sem autenticação e acesso root a em produtos Unified Communications
- Notícias
Atacantes invadem dispositivos FortiGate para roubar dados de firewalls
Pesquisadores alertaram para erro não corrigido no SSO que levou a campanha responsável por criar contas fraudulentas e roubar dados de configuração