[ Autores ]
Adriano Cansian
Adriano Mauro Cansian, Doutor em Física Computacional e Professor Associado e pesquisador da UNESP - Universidade Estadual Paulista, possui 30 anos de experiência em pesquisa, desenvolvimento e ensino de segurança cibernética. Fundador e coordenador do Laboratório ACME! Cybersecurity Research, e revisor das revistas "Computers & Security" e "International Journal of Forensic Computer Science", consultor e membro de vários comitês e organizações técnicas para promover a pesquisa em segurança da informação, além de atuar como voluntário em organizações de governança da Internet.
Email: adriano.cansian@unesp.br
Linkedin: https://www.linkedin.com/in/adrianocansian/Posts recentes:
- Alerta: falha crítica WP2Shell no WordPress exige atenção imediata (21 de julho de 2026)
- Campanha em larga escala explora CMS expostos e transforma sites legítimos em vetores de ataque (9 de julho de 2026)
- Correções Juniper Julho 2026: Total de 26 boletins, 4 críticos, e o que priorizar (8 de julho de 2026)
Anísio José Moreira Neto
Atuando na área desde 1999, sim sobrevivi ao bug do milênio rs.
Email: anisio@cylo.com.br
Posts recentes:
- Novos alertas para arquivos .rdp – Abril de 2026 (14 de abril de 2026)
- Novos Fascículos – cartilha.cert.br (7 de abril de 2026)
- Renovações de certificados HTTPS agora, parte da rotina (24 de março de 2026)
Artur Spadoni
Email: artur.spadoni@acmesecurity.org
Posts recentes:
- Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522) (21 de julho de 2026)
- Vulnerabilidade crítica de bypass de autenticação no Cisco Catalyst SD-WAN (CVE-2026-20127) (9 de julho de 2026)
- Alerta: Scanner para CVE-2026-3055 em Citrix ADC (NetScaler) (29 de junho de 2026)
Gabriele Scavazini
Email: gabriele.scavazini@acmesecurity.org
Posts recentes:
- Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710) (28 de maio de 2026)
- Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945) (19 de maio de 2026)
Giuliano Cardozo Medalha
Email: giuliano@wztech.com.br
Posts recentes:
- Fortalecimento dos Aspectos de Segurança em Firewalls Palo Alto Networks (29 de abril de 2025)
Guilherme Romanholo Bofo
Formado em Ciência da Computação pela UNESP, atualmente é estudante de Mestrado pelo Programa de Pós-Graduação da UNESP. Também é pesquisador na área de cibersegurança, na área de detecção de abuso de DNS, pelo Laboratório ACME! Cybersecurity Research.
Email: guilherme@acmesecurity.org
Posts recentes:
- Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js (28 de julho de 2026)
- Alerta: Nova PoC zero-day para Windows Defender denominada “LegacyHive” foi publicada nesta semana (16 de julho de 2026)
- Alerta: Divulgação de múltiplas vulnerabilidades envolvendo o kernel Linux são relatadas durante a semana (6 de julho de 2026)
Hector Carlos Frigo
Graduado em Análise e Desenvolvimento de Sistemas pela Universidade Paulista, e Pós-graduado em "Defensive Cyber Security" pela FIAP, atua como N1 no time de SOC da CYLO, é responsável por realizar a primeira análise e resposta de incidentes cibernéticos, realizou capacitações no campo de SOC/CSIRT, tendo como destaque os treinamentos promovidos pela CERT.BR em conjunto com a instituição Carnegie Mellon University "Foundations of Incident Management" e "Advanced Topics in Incident Handling"
Email: hector@cylo.com.br
Posts recentes:
- Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA (10 de junho de 2026)
- Fique Atento às Extensões Instaladas no seu navegador! (23 de abril de 2026)
- You’ve been Log4pwned! (26 de fevereiro de 2026)
Jamal Rehayem
Email: jamal@acmesecurity.org
Linkedin: https://www.linkedin.com/in/jamal-domingos-222bba241/Posts recentes:
- Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial (22 de julho de 2026)
- Alerta: Cursor IDE executa arquivos maliciosos de repositórios Git (14 de julho de 2026)
- Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas (30 de junho de 2026)
João Fuzinelli
João Fuzinelli, formado em Sistemas de informação possui algumas certificações de mercado e vasta experiência em ambientes de infraestrutura crítica e cibersegurança. Atualmente trabalha nas operações de SOC da CYLO Cybersecurity.
Email: joao@cylo.com.br
Linkedin: https://www.linkedin.com/in/joaofuzinelli/Posts recentes:
- Engenharia social utilizando o Microsoft Teams (Atualizado) (19 de abril de 2026)
- Engenharia social utilizando o Microsoft Teams (10 de abril de 2026)
- Phishing: Polícia Civil do Amapá (22 de fevereiro de 2026)
João Paulo Gonsales
Graduado em Engenharia da Computação e com pós-graduação em Gestão de Tecnologia pela Fatec-RP e Bigdata pelo Senac-RP.
Email: jgonsales@cylo.com.br
Posts recentes:
- O novo tipo de Scareware (25 de maio de 2026)
- Conhecendo o MITRE | ATT&CK. (19 de fevereiro de 2026)
- Atualizou mas não resolveu-FortiGate segue na mira de hackers (23 de janeiro de 2026)
Kim Morgan
Pesquisadora de segurança no laboratório ACME! Cybersecurity Research, trabalhando nas áreas de DNS e Inteligência Artificial.
Email: kim@acmesecurity.org
Posts recentes:
- Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533) (20 de julho de 2026)
- Alerta: PoC pública automatiza Execução de Código Remota em ambientes n8n (8 de julho de 2026)
- Alerta: Falha no PackageKit permite Elevação Local de Privilégios (CVE-2026-41651) (26 de junho de 2026)
Mário Lúcio Collinetti Junior
Graduando em Ciência da Computação na UNESP, atua como pesquisador em cibersegurança com foco em detecção de abuso de DNS no laboratório ACME! Cybersecurity Research
Email: mario@acmesecurity.org
Linkedin: https://br.linkedin.com/in/m%C3%A1riol%C3%BAciojuniorPosts recentes:
- ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded (23 de julho de 2026)
- GhostCommit: prompt injection em imagens coloca agentes de IA como parceiros para exfiliação de dados sensíveis (13 de julho de 2026)
- Alerta: Falha crítica no Oracle EBS é explorada em ataques e atinge instituições como Harvard (1 de julho de 2026)
Matheus Augusto da Silva Santos
Matheus Augusto da Silva Santos, aluno de Bacharelado em Ciências da Computação na UNESP — Universidade Estadual Paulista. Aspirante a engenheiro de software focado em uso de boas práticas de programação e segurança para elaboração de sistemas robustos, seguros e confiáveis.
Email: matheus@cylo.com.br
Posts recentes:
- Chave privada em repositório Git (15 de agosto de 2025)
- OSV — Recursos para Monitoramento de Vulnerabilidades em OSS (7 de julho de 2025)
- Quais as técnicas mais utilizadas por grupos de ransomware? (9 de maio de 2025)
Matheus Moriel
Email: matheus@acmesecurity.org
Posts recentes:
Paulo Sérgio Martins Filho
Email: paulo@acmesecurity.org
Posts recentes:
- Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot) (24 de julho de 2026)
- Alerta: CrashStealer para macOS imita componente da Apple para roubar credenciais e dados sensíveis. (14 de julho de 2026)
- Alerta: Falhas no Apache Tomcat podem levar a acesso não autorizado (2 de julho de 2026)
Pedro Brandt Zanqueta
Formado em Análise e Desenvolvimento de Sistemas na Fatec Rio Preto, comecei minha carreira com gerenciamento de infraestrutura terceirizada focado no Mercado Microsoft. Windows Server, Microsoft 365 e outros produtos da família foram o meu dia a dia por muitos anos. Como sempre focamos em manter os sistemas com os melhores processos de segurança, iniciamos os estudos para Cybersegurança. Pentest Profissional - Desec, Cursos do Cert.BR e certificações Palo Alto foram partes desse caminho, atualmente ao lado do time de SOC na CYLO temos o objetivo principal "Prevenir perdas"!
Email: pedro@cylo.com.br
Posts recentes:
- Soberania de dados, iniciando pela França! (13 de abril de 2026)
- Atualizações ambiente Microsoft Windows 11 / Server (13 de março de 2026)
- Ataques destinados ao Brasil via Whatsapp (3 de outubro de 2025)
Yuri Augusto
Graduado em Ciências Biológicas, descobri que minha mãe estava certa e voltei para a área de tecnologia. Realizei a segunda graduação em Análise e Desenvolvimento de Sistemas, e iniciei minha carreira como Analista de Suporte, prestando suporte técnico à infraestrutura de TI com ênfase em tecnologias Microsoft. Atualmente trabalho com resposta a incidentes, análise de ameaças, monitoramento de ambientes e mitigação de riscos em infraestruturas corporativas.
Email: yuri@cylo.com.br
Posts recentes:
- WhatsApp: a nova porta de entrada (21 de novembro de 2025)
- Um clique, um comando, uma brecha (25 de julho de 2025)
- De Botnet para… jogo online? (6 de junho de 2025)