O Diário do Analista

Autor: Hector Carlos Frigo

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2 (abr. 2026)  |  Pp. 195–199

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

23 de abril de 2026 O Diário do Analista

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2 (abr. 2026)  |  Pp. 97–98

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

26 de fevereiro de 2026 O Diário do Analista

You’ve been Log4pwned!

Vol. 1 (abr. 2025)  |  Pp. 188–190

Já há algum tempo venho participando do processo de Gestão de Vulnerabilidades aqui da CYLO, tem sido uma tarefa desafiadora…

26 de janeiro de 2026 O Diário do Analista

O XDR pode errar, o analista não!

Vol. 1 (abr. 2025)  |  Pp. 166–167

Nos últimos dias, fui bombardeado com alertas que indicavam a detecção de um potencial software malicioso em diversos ambientes distintos,…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1 (abr. 2025)  |  Pp. 153–154

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

22 de outubro de 2025 O Diário do Analista

Fique atento as configurações de BIOCs

Vol. 1 (abr. 2025)  |  Pp. 122–123

Recentemente, me deparei com um incidente gerado após a detecção de um BIOC, o qual possuía o seguinte título: “Windows…

30 de setembro de 2025 O Diário do Analista

Indicators of Compromise (IOCs) possuem data de validade?

Vol. 1 (abr. 2025)  |  Pp. 113–116

Recentemente, venho trabalhando com a coleta e identificação de IOCs (Indicators of Compromise), analisando indicadores dos mais diversos tipos que,…

8 de agosto de 2025 O Diário do Analista

Detectando Técnicas de Persistência em Endpoints Windows

Vol. 1 (abr. 2025)  |  Pp. 66–71

Comprometer um sistema não se trata apenas da quebra de uma credencial ou o upload de um malware em um…

20 de junho de 2025 O Diário do Analista

O Poder do SSL Deep Inspection nas Investigações de exfiltração de Dados

Vol. 1 (abr. 2025)  |  Pp. 41–43

Nos últimos meses temos recebido inúmeros alertas relatando possíveis vazamentos de dados, por se tratar de um tópico extremamente sensível,…

2 de maio de 2025 O Diário do Analista

Políticas de Endpoint irão salvar seu ambiente!

Vol. 1 (abr. 2025)  |  Pp. 18–19

Recentemente participei da investigação de um incidente interessante que poderia ter levado a um fim extremamente desastroso. Recebemos diversos alertas…

Outros posts:

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…

9 de setembro de 2026 O Diário do Analista

Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios

Vol. 2 (abr. 2026)  |  Pp. 323–324

Ontem, dia 08/09/2026, um perfil no Github, MSNightmare [1] divulgou um novo exploit da já explorada CVE-2026-69414 do Microsoft Windows.…

9 de setembro de 2026 O Diário do Analista

Chrome V8 Zero-Day (CVE-2026-87491) é explorado ativamente para executar código arbitrário no navegador

Vol. 2 (abr. 2026)  |  Pp. 321–322

Uma vulnerabilidade ativa está atingindo usuários do Google Chrome em desktop. Batizada de CVE-2026-87491 [1], a falha permite que um…

7 de setembro de 2026 O Diário do Analista

Zero-Day do Magento é explorado para instalar backdoor em servidores Linux

Vol. 2 (abr. 2026)  |  Pp. 318–320

Uma nova campanha de exploração ativa está atingindo lojas virtuais baseadas em Magento Open Source e Adobe Commerce. Batizada de…