O Diário do Analista

Categoria: Phishing

13 de julho de 2026 O Diário do Analista

GhostCommit: prompt injection em imagens coloca agentes de IA como parceiros para exfiliação de dados sensíveis

Vol. 2 (abr. 2026)  |  Pp. 216–219

A superfície de ataque dos agentes de IA deixou de estar restrita a prompts de texto, documentos e páginas web.…

23 de abril de 2026 O Diário do Analista

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2 (abr. 2026)  |  Pp. 97–98

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

25 de fevereiro de 2026 O Diário do Analista

Regularização falsa: golpe de phishing usa CNH como isca

Vol. 1 (abr. 2025)  |  Pp. 186–187

Na tarde de hoje, meu pai me encaminhou um e-mail sobre a suposta regularização de uma infração em sua CNH.…

22 de fevereiro de 2026 O Diário do Analista

Phishing: Polícia Civil do Amapá

Vol. 1 (abr. 2025)  |  Pp. 185–185

Recentemente recebemos um report de um cliente onde havia recebido um e-mail originado da Polícia Civil do Amapá. O remetente…

31 de janeiro de 2026 O Diário do Analista

Nova fraude – Central de atendimento gov.br

Vol. 1 (abr. 2025)  |  Pp. 172–172

Recebemos recentemente um caso onde uma conta de WhatsApp For Business se passa por uma Central de atendimento denominada: Central…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1 (abr. 2025)  |  Pp. 153–154

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1 (abr. 2025)  |  Pp. 117–117

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

25 de julho de 2025 O Diário do Analista

Um clique, um comando, uma brecha

Vol. 1 (abr. 2025)  |  Pp. 63–64

Como já é de conhecimento geral, o elo mais fraco em um ataque é a interferência humana, seja em caso…

25 de abril de 2025 O Diário do Analista

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1 (abr. 2025)  |  Pp. 14–14

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário do Analista

LOLBIN Windows

Vol. 1 (abr. 2025)  |  Pp. 13–13

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

1 2

Outros posts:

24 de julho de 2026 O Diário do Analista

Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)

Vol. 2 (abr. 2026)  |  Pp. 241–243

Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…

21 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522)

Vol. 2 (abr. 2026)  |  Pp. 232–234

Uma vulnerabilidade crítica de execução remota de código (RCE), CVE-2026-50522, foi divulgada, dia 14 de Julho, afetando o Microsoft SharePoint…

21 de julho de 2026 O Diário do Analista

Alerta: falha crítica WP2Shell no WordPress exige atenção imediata

Vol. 2 (abr. 2026)  |  Pp. 230–231

Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST…

20 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)

Vol. 2 (abr. 2026)  |  Pp. 227–229

Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…