O Diário do Analista

Autor: Hector Carlos Frigo

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2  |  N. 6  |  Pp. 195–199  |  2026

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

23 de abril de 2026 O Diário do Analista

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2  |  N. 4  |  Pp. 97–98  |  2026

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

26 de fevereiro de 2026 O Diário do Analista

You’ve been Log4pwned!

Vol. 2  |  N. 2  |  Pp. 24–26  |  2026

Já há algum tempo venho participando do processo de Gestão de Vulnerabilidades aqui da CYLO, tem sido uma tarefa desafiadora…

26 de janeiro de 2026 O Diário do Analista

O XDR pode errar, o analista não!

Vol. 2  |  N. 1  |  Pp. 2–3  |  2026

Nos últimos dias, fui bombardeado com alertas que indicavam a detecção de um potencial software malicioso em diversos ambientes distintos,…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1  |  N. 12  |  Pp. 153–154  |  2025

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

22 de outubro de 2025 O Diário do Analista

Fique atento as configurações de BIOCs

Vol. 1  |  N. 10  |  Pp. 122–123  |  2025

Recentemente, me deparei com um incidente gerado após a detecção de um BIOC, o qual possuía o seguinte título: “Windows…

30 de setembro de 2025 O Diário do Analista

Indicators of Compromise (IOCs) possuem data de validade?

Vol. 1  |  N. 9  |  Pp. 113–116  |  2025

Recentemente, venho trabalhando com a coleta e identificação de IOCs (Indicators of Compromise), analisando indicadores dos mais diversos tipos que,…

8 de agosto de 2025 O Diário do Analista

Detectando Técnicas de Persistência em Endpoints Windows

Vol. 1  |  N. 8  |  Pp. 66–71  |  2025

Comprometer um sistema não se trata apenas da quebra de uma credencial ou o upload de um malware em um…

20 de junho de 2025 O Diário do Analista

O Poder do SSL Deep Inspection nas Investigações de exfiltração de Dados

Vol. 1  |  N. 6  |  Pp. 41–43  |  2025

Nos últimos meses temos recebido inúmeros alertas relatando possíveis vazamentos de dados, por se tratar de um tópico extremamente sensível,…

2 de maio de 2025 O Diário do Analista

Políticas de Endpoint irão salvar seu ambiente!

Vol. 1  |  N. 5  |  Pp. 18–19  |  2025

Recentemente participei da investigação de um incidente interessante que poderia ter levado a um fim extremamente desastroso. Recebemos diversos alertas…

Outros posts:

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2  |  N. 6  |  Pp. 200–203  |  2026

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2  |  N. 6  |  Pp. 195–199  |  2026

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

10 de junho de 2026 O Diário do Analista

Campanha Miasma atinge repositórios da Microsoft no GitHub

Vol. 2  |  N. 6  |  Pp. 192–194  |  2026

Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos.…

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2  |  N. 6  |  Pp. 186–188  |  2026

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2  |  N. 6  |  Pp. 182–185  |  2026

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…