O Diário do Analista

Categoria: Phishing

25 de julho de 2025 O Diário do Analista

Um clique, um comando, uma brecha

Vol. 1 (abr. 2025)  |  Pp. 63–64

Como já é de conhecimento geral, o elo mais fraco em um ataque é a interferência humana, seja em caso…

25 de abril de 2025 O Diário do Analista

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1 (abr. 2025)  |  Pp. 14–14

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário do Analista

LOLBIN Windows

Vol. 1 (abr. 2025)  |  Pp. 13–13

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

15 de abril de 2025 O Diário do Analista

Phishing no Imposto de Renda

Vol. 1 (abr. 2025)  |  Pp. 9–9

Com a chegada da necessidade da declaração brasileira de imposto de renda temos visto o início campanhas de phishing tentando…

1 2

Outros posts:

4 de setembro de 2026 O Diário do Analista

Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças

Vol. 2 (abr. 2026)  |  Pp. 315–317

Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

1 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade SCTPhantom no kernel Linux permite escalar localmente para root e escapar de container (CVE-2026-64564)

Vol. 2 (abr. 2026)  |  Pp. 305–311

Resumo executivo Nota: Este alerta destina-se a administradores de infraestrutura, equipes de segurança e pesquisadores. Uma vulnerabilidade de use-after-free na…

31 de agosto de 2026 O Diário do Analista

Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604)

Vol. 2 (abr. 2026)  |  Pp. 302–304

Uma prova de conceito pública demonstra uma cadeia de exploração envolvendo a CVE-2026-75604, uma vulnerabilidade crítica de execução remota de…

28 de agosto de 2026 O Diário do Analista

Alerta: Vulnerabilidade “Frag Gap” no Kernel Linux acaba de entrar no catálogo CISA KEV

Vol. 2 (abr. 2026)  |  Pp. 298–301

Estamos cientes da inclusão da CVE-2026-53362, nesta quinta-feira (27/08), no catálogo Known Exploited Vulnerabilities (KEV) da CISA, que evidencia a…

26 de agosto de 2026 O Diário do Analista

Alerta: Ubiquiti divulga boletim com a correção de 22 vulnerabilidades nesta semana

Vol. 2 (abr. 2026)  |  Pp. 295–297

No dia 26 de agosto de 2026, a Ubiquiti publicou o Security Advisory Bulletin 067, trazendo a correção para um…