[ Autores ]
Adriano Cansian
Adriano Mauro Cansian, Doutor em Física Computacional e Professor Associado e pesquisador da UNESP - Universidade Estadual Paulista, possui 30 anos de experiência em pesquisa, desenvolvimento e ensino de segurança cibernética. Fundador e coordenador do Laboratório ACME! Cybersecurity Research, e revisor das revistas "Computers & Security" e "International Journal of Forensic Computer Science", consultor e membro de vários comitês e organizações técnicas para promover a pesquisa em segurança da informação, além de atuar como voluntário em organizações de governança da Internet.
Email: adriano.cansian@unesp.br
Linkedin: https://www.linkedin.com/in/adrianocansian/Posts recentes:
- Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick (10 de setembro de 2026)
- Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa (10 de setembro de 2026)
- Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212) (3 de setembro de 2026)
Anísio José Moreira Neto
Atuando na área desde 1999, sim sobrevivi ao bug do milênio rs.
Email: anisio@cylo.com.br
Posts recentes:
- Novos alertas para arquivos .rdp – Abril de 2026 (14 de abril de 2026)
- Novos Fascículos – cartilha.cert.br (7 de abril de 2026)
- Renovações de certificados HTTPS agora, parte da rotina (24 de março de 2026)
Artur Spadoni
Email: artur.spadoni@acmesecurity.org
Posts recentes:
- Framework de C2 iraniano utiliza DNS e apps Google para ofuscação (17 de agosto de 2026)
- Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121) (31 de julho de 2026)
- Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522) (21 de julho de 2026)
Gabriele Scavazini
Email: gabriele.scavazini@acmesecurity.org
Posts recentes:
- Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710) (28 de maio de 2026)
- Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945) (19 de maio de 2026)
Giuliano Cardozo Medalha
Email: giuliano@wztech.com.br
Posts recentes:
- Fortalecimento dos Aspectos de Segurança em Firewalls Palo Alto Networks (29 de abril de 2025)
Guilherme Romanholo Bofo
Formado em Ciência da Computação pela UNESP, atualmente é estudante de Mestrado pelo Programa de Pós-Graduação da UNESP. Também é pesquisador na área de cibersegurança, na área de detecção de abuso de DNS, pelo Laboratório ACME! Cybersecurity Research.
Email: guilherme@acmesecurity.org
Posts recentes:
- Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos (11 de setembro de 2026)
- Alerta: Vulnerabilidade “Frag Gap” no Kernel Linux acaba de entrar no catálogo CISA KEV (28 de agosto de 2026)
- Alerta: Ubiquiti divulga boletim com a correção de 22 vulnerabilidades nesta semana (26 de agosto de 2026)
Hector Carlos Frigo
Graduado em Análise e Desenvolvimento de Sistemas pela Universidade Paulista, e Pós-graduado em "Defensive Cyber Security" pela FIAP, atua como N1 no time de SOC da CYLO, é responsável por realizar a primeira análise e resposta de incidentes cibernéticos, realizou capacitações no campo de SOC/CSIRT, tendo como destaque os treinamentos promovidos pela CERT.BR em conjunto com a instituição Carnegie Mellon University "Foundations of Incident Management" e "Advanced Topics in Incident Handling"
Email: hector@cylo.com.br
Posts recentes:
- Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA (10 de junho de 2026)
- Fique Atento às Extensões Instaladas no seu navegador! (23 de abril de 2026)
- You’ve been Log4pwned! (26 de fevereiro de 2026)
Jamal Rehayem
Email: jamal@acmesecurity.org
Linkedin: https://www.linkedin.com/in/jamal-domingos-222bba241/Posts recentes:
- Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios (9 de setembro de 2026)
- Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças (4 de setembro de 2026)
- Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem (19 de agosto de 2026)
João Fuzinelli
João Fuzinelli, formado em Sistemas de informação possui algumas certificações de mercado e vasta experiência em ambientes de infraestrutura crítica e cibersegurança. Atualmente trabalha nas operações de SOC da CYLO Cybersecurity.
Email: joao@cylo.com.br
Linkedin: https://www.linkedin.com/in/joaofuzinelli/Posts recentes:
- Engenharia social utilizando o Microsoft Teams (Atualizado) (19 de abril de 2026)
- Engenharia social utilizando o Microsoft Teams (10 de abril de 2026)
- Phishing: Polícia Civil do Amapá (22 de fevereiro de 2026)
João Paulo Gonsales
Graduado em Engenharia da Computação e com pós-graduação em Gestão de Tecnologia pela Fatec-RP e Bigdata pelo Senac-RP.
Email: jgonsales@cylo.com.br
Posts recentes:
- O novo tipo de Scareware (25 de maio de 2026)
- Conhecendo o MITRE | ATT&CK. (19 de fevereiro de 2026)
- Atualizou mas não resolveu-FortiGate segue na mira de hackers (23 de janeiro de 2026)
Kim Morgan
.
Email: kim@acmesecurity.org
Posts recentes:
- Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604) (31 de agosto de 2026)
- CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler (14 de agosto de 2026)
- Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533) (20 de julho de 2026)
Mário Lúcio Collinetti Junior
Graduando em Ciência da Computação na UNESP, atua como pesquisador em cibersegurança com foco em detecção de abuso de DNS no laboratório ACME! Cybersecurity Research
Email: mario@acmesecurity.org
Linkedin: https://br.linkedin.com/in/m%C3%A1riol%C3%BAciojuniorPosts recentes:
- Zero-Day do Magento é explorado para instalar backdoor em servidores Linux (7 de setembro de 2026)
- Banners FTP como Dead Drop Resolver: nova campanha entrega RATs E4del e PINHOLE em ambientes Windows (21 de agosto de 2026)
- Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD (5 de agosto de 2026)
Matheus Augusto da Silva Santos
Matheus Augusto da Silva Santos, aluno de Bacharelado em Ciências da Computação na UNESP — Universidade Estadual Paulista. Aspirante a engenheiro de software focado em uso de boas práticas de programação e segurança para elaboração de sistemas robustos, seguros e confiáveis.
Email: matheus@cylo.com.br
Posts recentes:
- Chave privada em repositório Git (15 de agosto de 2025)
- OSV — Recursos para Monitoramento de Vulnerabilidades em OSS (7 de julho de 2025)
- Quais as técnicas mais utilizadas por grupos de ransomware? (9 de maio de 2025)
Matheus Moriel
Email: matheus@acmesecurity.org
Posts recentes:
Paulo Sérgio Martins Filho
Email: paulo@acmesecurity.org
Posts recentes:
- Chrome V8 Zero-Day (CVE-2026-87491) é explorado ativamente para executar código arbitrário no navegador (9 de setembro de 2026)
- WordlistLoader e SynkLoader: novas cadeias de ataque distribuem malware via ClickFix e phishing no Microsoft Teams (24 de agosto de 2026)
- Alerta: Zapscape no KVM permite escape de máquinas virtuais (CVE-2026-64561) (7 de agosto de 2026)
Pedro Brandt Zanqueta
Formado em Análise e Desenvolvimento de Sistemas na Fatec Rio Preto, comecei minha carreira com gerenciamento de infraestrutura terceirizada focado no Mercado Microsoft. Windows Server, Microsoft 365 e outros produtos da família foram o meu dia a dia por muitos anos. Como sempre focamos em manter os sistemas com os melhores processos de segurança, iniciamos os estudos para Cybersegurança. Pentest Profissional - Desec, Cursos do Cert.BR e certificações Palo Alto foram partes desse caminho, atualmente ao lado do time de SOC na CYLO temos o objetivo principal "Prevenir perdas"!
Email: pedro@cylo.com.br
Posts recentes:
- Soberania de dados, iniciando pela França! (13 de abril de 2026)
- Atualizações ambiente Microsoft Windows 11 / Server (13 de março de 2026)
- Ataques destinados ao Brasil via Whatsapp (3 de outubro de 2025)
Yuri Augusto
Graduado em Ciências Biológicas, descobri que minha mãe estava certa e voltei para a área de tecnologia. Realizei a segunda graduação em Análise e Desenvolvimento de Sistemas, e iniciei minha carreira como Analista de Suporte, prestando suporte técnico à infraestrutura de TI com ênfase em tecnologias Microsoft. Atualmente trabalho com resposta a incidentes, análise de ameaças, monitoramento de ambientes e mitigação de riscos em infraestruturas corporativas.
Email: yuri@cylo.com.br
Posts recentes:
- WhatsApp: a nova porta de entrada (21 de novembro de 2025)
- Um clique, um comando, uma brecha (25 de julho de 2025)
- De Botnet para… jogo online? (6 de junho de 2025)