O Diário do Analista

Autor: Pedro Brandt Zanqueta

13 de abril de 2026 O Diário do Analista

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

13 de março de 2026 O Diário do Analista

Atualizações ambiente Microsoft Windows 11 / Server

Vol. 2  |  N. 3  |  Pp. 36–37  |  2026

As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por…

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1  |  N. 10  |  Pp. 117–117  |  2025

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1  |  N. 8  |  Pp. 65–65  |  2025

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

12 de junho de 2025 O Diário do Analista

Como o Ransomware se Espalha Dentro da Sua Rede

Vol. 1  |  N. 6  |  Pp. 36–37  |  2025

Ajudando em uma resposta a incidente, recentemente tivemos que lidar com um determinado grupo de ransomware que atrapalhou uma empresa…

25 de abril de 2025 O Diário do Analista

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1  |  N. 4  |  Pp. 14–14  |  2025

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário do Analista

LOLBIN Windows

Vol. 1  |  N. 4  |  Pp. 13–13  |  2025

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

17 de abril de 2025 O Diário do Analista

Ataques obfuscados via PowerShell

Vol. 1  |  N. 4  |  Pp. 10–10  |  2025

Lidamos recentemente com um incidente onde uma estação realizava semanalmente a execução de um script PowerShell via tarefa agendada. Isso…

Outros posts:

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2  |  N. 6  |  Pp. 200–203  |  2026

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2  |  N. 6  |  Pp. 195–199  |  2026

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

10 de junho de 2026 O Diário do Analista

Campanha Miasma atinge repositórios da Microsoft no GitHub

Vol. 2  |  N. 6  |  Pp. 192–194  |  2026

Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos.…

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2  |  N. 6  |  Pp. 186–188  |  2026

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2  |  N. 6  |  Pp. 182–185  |  2026

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…