O Diário do Analista

Autor: João Fuzinelli

19 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2  |  N. 4  |  Pp. 93–93  |  2026

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…

10 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams

Vol. 2  |  N. 4  |  Pp. 70–70  |  2026

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

22 de fevereiro de 2026 O Diário do Analista

Phishing: Polícia Civil do Amapá

Vol. 2  |  N. 2  |  Pp. 21–21  |  2026

Recentemente recebemos um report de um cliente onde havia recebido um e-mail originado da Polícia Civil do Amapá. O remetente…

31 de janeiro de 2026 O Diário do Analista

Nova fraude – Central de atendimento gov.br

Vol. 2  |  N. 1  |  Pp. 8–8  |  2026

Recebemos recentemente um caso onde uma conta de WhatsApp For Business se passa por uma Central de atendimento denominada: Central…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1  |  N. 11  |  Pp. 125–125  |  2025

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

21 de outubro de 2025 O Diário do Analista

Ataque ao time service chinês. Já pensou no impacto?

Vol. 1  |  N. 10  |  Pp. 121–121  |  2025

Acompanhando algumas notícias recentemente a China acusou a NSA de ter realizado um ataque ao serviço de tempo (National Time…

14 de agosto de 2025 O Diário do Analista

O PwdLastSet pode confundir?

Vol. 1  |  N. 8  |  Pp. 77–78  |  2025

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

25 de maio de 2025 O Diário do Analista

CP: Contingency Plan em Ação: O teste malsucedido

Vol. 1  |  N. 5  |  Pp. 29–30  |  2025

Há algumas semanas atrás, colocamos em prática umas das famílias de controle do NIST SP 800-53 denominada: CP Contingency Plan…

15 de abril de 2025 O Diário do Analista

Phishing no Imposto de Renda

Vol. 1  |  N. 4  |  Pp. 9–9  |  2025

Com a chegada da necessidade da declaração brasileira de imposto de renda temos visto o início campanhas de phishing tentando…

4 de abril de 2025 O Diário do Analista

A Armadilha do Módulo Falso

Vol. 1  |  N. 4  |  Pp. 1–2  |  2025

Nas últimas semanas, deparamo-nos com uma fraude envolvendo uma entidade financeira, que ocorreu da seguinte maneira: por meio de uma…

Outros posts:

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2  |  N. 6  |  Pp. 200–203  |  2026

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2  |  N. 6  |  Pp. 195–199  |  2026

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

10 de junho de 2026 O Diário do Analista

Campanha Miasma atinge repositórios da Microsoft no GitHub

Vol. 2  |  N. 6  |  Pp. 192–194  |  2026

Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos.…

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2  |  N. 6  |  Pp. 186–188  |  2026

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2  |  N. 6  |  Pp. 182–185  |  2026

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…