O Diário de Analistas

[ Diários ]

26 de dezembro de 2025 O Diário de Analistas

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1  |  N. 12  |  Pp. 161–164  |  2025

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

24 de dezembro de 2025 O Diário de Analistas

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1  |  N. 12  |  Pp. 155–160  |  2025

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

22 de dezembro de 2025 O Diário de Analistas

Incidente como presente de Natal?

Vol. 1  |  N. 12  |  Pp. 153–154  |  2025

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

12 de dezembro de 2025 O Diário de Analistas

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1  |  N. 12  |  Pp. 144–152  |  2025

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

8 de dezembro de 2025 O Diário de Analistas

React2Shell: Análise Aprofundada da Vulnerabilidade no React

Vol. 1  |  N. 12  |  Pp. 139–143  |  2025

ATUALIZAÇÃO em 11/12/2025: O valor do EPSS saltou de 13,9% em 08/12/2025 para 76,01% HOJE 11/12/2025. Com um valor de…

21 de novembro de 2025 O Diário de Analistas

WhatsApp: a nova porta de entrada

Vol. 1  |  N. 11  |  Pp. 138–138  |  2025

Nos últimos dias, foi identificado novamente um ataque veiculado via WhatsApp Web envolvendo o envio de um arquivo VBS (Visual…

20 de novembro de 2025 O Diário de Analistas

A Botnet Aisuru e o Ataque Recorde à Microsoft: O Papel Estratégico do DNS

Vol. 1  |  N. 11  |  Pp. 134–137  |  2025

Kim Morgan (kim@acmesecurity.org) & Adriano Cansian (adriano.cansian@unesp.br) Em 17 de novembro de 2025, a Microsoft anunciou ter mitigado o maior…

18 de novembro de 2025 O Diário de Analistas

Instabilidade na Cloudflare não é um ataque cibernético

Vol. 1  |  N. 11  |  Pp. 130–133  |  2025

Nessa manhã de 18 de novembro de 2025, uma instabilidade global no serviço da Cloudflare causou interrupções generalizadas, afetando o…

15 de novembro de 2025 O Diário de Analistas

Alerta: Vulnerabilidade Crítica em Equipamentos Fortinet com Exploração Ativa

Vol. 1  |  N. 11  |  Pp. 126–129  |  2025

Alerta Técnico – Vulnerabilidade CVE-2025-64446 Data: 14/11/2025Severidade: Crítica – CVSS 9.8Status: Explorada ativamente desde outubro/2025Produtos afetados: FortiWeb 7.0 a 8.0…

13 de novembro de 2025 O Diário de Analistas

Cadeia de suprimentos monitorada?

Vol. 1  |  N. 11  |  Pp. 125–125  |  2025

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

10 de novembro de 2025 O Diário de Analistas

Novo Malware Bancário – “Herodotus”

Vol. 1  |  N. 11  |  Pp. 124–124  |  2025

Recentemente tivemos uma rápida disseminação do malware “Sorvepotel”, e agora novamente, nos deparamos com a notícia que me deixou preocupado,…

22 de outubro de 2025 O Diário de Analistas

Fique atento as configurações de BIOCs

Vol. 1  |  N. 10  |  Pp. 122–123  |  2025

Recentemente, me deparei com um incidente gerado após a detecção de um BIOC, o qual possuía o seguinte título: “Windows…

1 3 4 5 6 7 9