O Diário do Analista

Autor: João Fuzinelli

19 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2 (abr. 2026)  |  Pp. 93–93

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…

10 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams

Vol. 2 (abr. 2026)  |  Pp. 70–70

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

22 de fevereiro de 2026 O Diário do Analista

Phishing: Polícia Civil do Amapá

Vol. 1 (abr. 2025)  |  Pp. 185–185

Recentemente recebemos um report de um cliente onde havia recebido um e-mail originado da Polícia Civil do Amapá. O remetente…

31 de janeiro de 2026 O Diário do Analista

Nova fraude – Central de atendimento gov.br

Vol. 1 (abr. 2025)  |  Pp. 172–172

Recebemos recentemente um caso onde uma conta de WhatsApp For Business se passa por uma Central de atendimento denominada: Central…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1 (abr. 2025)  |  Pp. 125–125

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

21 de outubro de 2025 O Diário do Analista

Ataque ao time service chinês. Já pensou no impacto?

Vol. 1 (abr. 2025)  |  Pp. 121–121

Acompanhando algumas notícias recentemente a China acusou a NSA de ter realizado um ataque ao serviço de tempo (National Time…

14 de agosto de 2025 O Diário do Analista

O PwdLastSet pode confundir?

Vol. 1 (abr. 2025)  |  Pp. 77–78

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

25 de maio de 2025 O Diário do Analista

CP: Contingency Plan em Ação: O teste malsucedido

Vol. 1 (abr. 2025)  |  Pp. 29–30

Há algumas semanas atrás, colocamos em prática umas das famílias de controle do NIST SP 800-53 denominada: CP Contingency Plan…

15 de abril de 2025 O Diário do Analista

Phishing no Imposto de Renda

Vol. 1 (abr. 2025)  |  Pp. 9–9

Com a chegada da necessidade da declaração brasileira de imposto de renda temos visto o início campanhas de phishing tentando…

4 de abril de 2025 O Diário do Analista

A Armadilha do Módulo Falso

Vol. 1 (abr. 2025)  |  Pp. 1–2

Nas últimas semanas, deparamo-nos com uma fraude envolvendo uma entidade financeira, que ocorreu da seguinte maneira: por meio de uma…

Outros posts:

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…

9 de setembro de 2026 O Diário do Analista

Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios

Vol. 2 (abr. 2026)  |  Pp. 323–324

Ontem, dia 08/09/2026, um perfil no Github, MSNightmare [1] divulgou um novo exploit da já explorada CVE-2026-69414 do Microsoft Windows.…

9 de setembro de 2026 O Diário do Analista

Chrome V8 Zero-Day (CVE-2026-87491) é explorado ativamente para executar código arbitrário no navegador

Vol. 2 (abr. 2026)  |  Pp. 321–322

Uma vulnerabilidade ativa está atingindo usuários do Google Chrome em desktop. Batizada de CVE-2026-87491 [1], a falha permite que um…

7 de setembro de 2026 O Diário do Analista

Zero-Day do Magento é explorado para instalar backdoor em servidores Linux

Vol. 2 (abr. 2026)  |  Pp. 318–320

Uma nova campanha de exploração ativa está atingindo lojas virtuais baseadas em Magento Open Source e Adobe Commerce. Batizada de…