O Diário de Analistas

Tag: Cybersecurity

17 de julho de 2025 O Diário de Analistas

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1  |  N. 7  |  Pp. 55–57  |  2025

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

12 de junho de 2025 O Diário de Analistas

Como o Ransomware se Espalha Dentro da Sua Rede

Vol. 1  |  N. 6  |  Pp. 36–37  |  2025

Ajudando em uma resposta a incidente, recentemente tivemos que lidar com um determinado grupo de ransomware que atrapalhou uma empresa…

30 de maio de 2025 O Diário de Analistas

A importância do SOC na Cibersegurança.

Vol. 1  |  N. 5  |  Pp. 31–33  |  2025

Durante um treinamento recente em Cibersegurança, focado em “Foundations of Incident Management”, entre muitos temas importantes abordados no treinamento, um…

9 de maio de 2025 O Diário de Analistas

Quais as técnicas mais utilizadas por grupos de ransomware?

Vol. 1  |  N. 5  |  Pp. 20–22  |  2025

Se proteção contra ataques de ransomware for um objetivo almejado, a análise das técnicas mais utilizadas para tal é um…

25 de abril de 2025 O Diário de Analistas

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1  |  N. 4  |  Pp. 14–14  |  2025

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário de Analistas

LOLBIN Windows

Vol. 1  |  N. 4  |  Pp. 13–13  |  2025

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

17 de abril de 2025 O Diário de Analistas

Atenção aos IoTs

Vol. 1  |  N. 4  |  Pp. 11–12  |  2025

Nos últimos dias tenho observado diversos bloqueios pelo IPS (intrusion prevention system) nos logs do firewall. A origem da comunicação…

17 de abril de 2025 O Diário de Analistas

Ataques obfuscados via PowerShell

Vol. 1  |  N. 4  |  Pp. 10–10  |  2025

Lidamos recentemente com um incidente onde uma estação realizava semanalmente a execução de um script PowerShell via tarefa agendada. Isso…

14 de abril de 2025 O Diário de Analistas

Sobre POCs para ataques a dispositivos Fortinet

Vol. 1  |  N. 4  |  Pp. 6–8  |  2025

Estamos cientes de pelo menos um agente de ameaça explorando vulnerabilidades importantes de execução remota de código (RCE) em produtos…

11 de abril de 2025 O Diário de Analistas

Importância de executar o básico bem-feito

Vol. 1  |  N. 4  |  Pp. 3–5  |  2025

Recentemente participei de um treinamento em Segurança da Informação, ministrado por um experiente pesquisador na área de Cybersecurity, onde diversas…

1 2 3 4

Outros posts:

7 de abril de 2026 O Diário de Analistas

Novos Fascículos – cartilha.cert.br

Vol. 2  |  N. 4  |  Pp. 63–63  |  2026

Novos fascículos do CERT.br já foram publicados! Essas cartilhas são ótimas para educar os usuários — inclusive o pessoal de…

4 de abril de 2026 O Diário de Analistas

Alerta: vulnerabilidade crítica no Fortinet FortiClient EMS

Vol. 2  |  N. 4  |  Pp. 61–62  |  2026

A Fortinet divulgou o CVE‑2026‑35616 [1], uma vulnerabilidade crítica de controle de acesso inadequado afetando FortiClient EMS versões 7.4.5 e 7.4.6. A falha…

3 de abril de 2026 O Diário de Analistas

Alerta: Nova campanha detectada pela Microsoft tem WhatsApp como vetor de ataque

Vol. 2  |  N. 4  |  Pp. 59–60  |  2026

Publicado dia 31 de Março, o artigo da Microsoft [1] detalha uma nova campanha, com início no final de Fevereiro…

2 de abril de 2026 O Diário de Analistas

Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)

Vol. 2  |  N. 4  |  Pp. 57–58  |  2026

Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches.…

2 de abril de 2026 O Diário de Analistas

Alerta: vulnerabilidade no Google Chrome (CVE-2026-5281)

Vol. 2  |  N. 4  |  Pp. 55–56  |  2026

Uma vulnerabilidade use-after-free crítica no componente Dawn (WebGPU) do Google Chrome, catalogada como CVE-2026-5281 [1], permite execução de código arbitrário via…

31 de março de 2026 O Diário de Analistas

Alerta: Nova vulnerabilidade no Nginx UI (CVE-2026-33026)

Vol. 2  |  N. 3  |  Pp. 52–54  |  2026

Foi divulgada uma vulnerabilidade crítica no Nginx UI, identificada como CVE-2026-33026, que afeta o mecanismo de backup e restauração. Ela…