O Diário do Analista

Autor: Pedro Brandt Zanqueta

13 de abril de 2026 O Diário do Analista

Soberania de dados, iniciando pela França!

Vol. 2 (abr. 2026)  |  Pp. 71–71

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

13 de março de 2026 O Diário do Analista

Atualizações ambiente Microsoft Windows 11 / Server

Vol. 1 (abr. 2025)  |  Pp. 200–201

As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por…

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1 (abr. 2025)  |  Pp. 117–117

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1 (abr. 2025)  |  Pp. 65–65

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

12 de junho de 2025 O Diário do Analista

Como o Ransomware se Espalha Dentro da Sua Rede

Vol. 1 (abr. 2025)  |  Pp. 36–37

Ajudando em uma resposta a incidente, recentemente tivemos que lidar com um determinado grupo de ransomware que atrapalhou uma empresa…

25 de abril de 2025 O Diário do Analista

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1 (abr. 2025)  |  Pp. 14–14

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário do Analista

LOLBIN Windows

Vol. 1 (abr. 2025)  |  Pp. 13–13

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

17 de abril de 2025 O Diário do Analista

Ataques obfuscados via PowerShell

Vol. 1 (abr. 2025)  |  Pp. 10–10

Lidamos recentemente com um incidente onde uma estação realizava semanalmente a execução de um script PowerShell via tarefa agendada. Isso…

Outros posts:

17 de setembro de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Cisco ISE sob exploração remota ativa (CVE-2026-76460)

Vol. 2 (abr. 2026)  |  Pp. 341–344

A Cisco publicou em 16 de setembro de 2026 uma atualização de segurança emergencial para a CVE-2026-76460, vulnerabilidade crítica de…

14 de setembro de 2026 O Diário do Analista

Atualização sobre a exploração ativa da cadeia MikroTik RouterOS

Vol. 2 (abr. 2026)  |  Pp. 337–340

Novos dados de exposição publicados após nosso alerta de 10 de setembro de 2026 ampliam a dimensão do problema envolvendo…

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…

9 de setembro de 2026 O Diário do Analista

Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios

Vol. 2 (abr. 2026)  |  Pp. 323–324

Ontem, dia 08/09/2026, um perfil no Github, MSNightmare [1] divulgou um novo exploit da já explorada CVE-2026-69414 do Microsoft Windows.…