Skip to content
  • Twitter
  • Facebook
  • Instagram
  • YouTube
  • Spotify
  • Google Podcast
  • Deezer
  • Feed

SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação

  • Home
  • SegInfocast
  • Conteúdos Especiais
    • Security as a Service: Estratégia para segurança e privacidade
    • Livros Recomendados na área de Segurança da Informação
    • Certificações em Segurança da Informação
    • Artigos
    • Palestras e Webinars
    • Vagas
  • Eventos
    • XV SegInfo 2023 – Fogo de Chão – Rio de Janeiro
    • XIV SegInfo 2019 – Rio Info – Rio de Janeiro
    • XIII SegInfo 2018 – Fogo de Chão – Rio de Janeiro
    • XII SegInfo 2017 – Fogo de Chão – São Paulo
    • XI SegInfo 2017 – Fogo de Chão – Rio de Janeiro
    • X SegInfo 2016 – Hotel Novo Mundo – Rio de Janeiro
  • Projetos
    • Livros
      • Certificações Internacionais
        • Fundamentos de Segurança da Informação
        • Certificação CompTIA CSA+
        • Simulados CompTIA CySA+
        • CompTIA Security+
        • Simulados CompTIA Security+ – SY0-501
        • Simulados CompTIA Security+ – SY0-401
      • Best Sellers
        • Contagem Regressiva até Zero Day
        • Guerra Cibernética
    • War Driving Day
    • War Trashing Day
  • Sobre
  • Contato

Webinar Clavis: Gerenciamento da Superfície de Ataque

Webinar Clavis: SOC como uma ferramenta proativa de cibersegurança

A Clavis está entre as 20 melhores empresas para trabalhar no Rio de Janeiro!

Novidades

setembro 11, 2026setembro 11, 2026 by al10sk29dj38

Estudo sobre phishing questiona métricas tradicionais de treinamentos de conscientização

Um amplo estudo sobre simulações de phishing indica que avaliar a eficácia de programas de conscientização apenas pela taxa de cliques pode oferecer uma visão incompleta sobre o nível real de exposição das organizações. A análise foi realizada pela Pistachio, empresa norueguesa especializada em gestão automatizada de risco humano, treinamentos de conscientização em segurança e… Read More

Continue Reading
setembro 3, 2026setembro 3, 2026 by al10sk29dj38

Meta reduz plano com agentes de IA após aumento de incidentes de segurança

A Meta teria reduzido o alcance de um projeto interno destinado a ampliar o uso de agentes de inteligência artificial e reorganizar parte de sua força de trabalho. A iniciativa previa equipes menores, automação de atividades cotidianas e reduções de até 60% no quadro de determinados setores. Batizado de “Project OT”, abreviação de “Organization Transformation”,… Read More

Continue Reading
agosto 18, 2026agosto 18, 2026 by al10sk29dj38

Ator de ameaça usa DeepSeek via Telegram para automatizar exploração de vulnerabilidades

Segundo a Unit 42, agente de IA realizou reconhecimento, selecionou exploits e mudou de estratégia após uma única instrução enviada pelo operador Pesquisadores da Unit 42, divisão de inteligência de ameaças da Palo Alto Networks, identificaram uma campanha na qual um ator de ameaça de língua chinesa utilizou o modelo DeepSeek, integrado ao framework de… Read More

Continue Reading
agosto 17, 2026agosto 17, 2026 by al10sk29dj38

Falha no compartilhamento de tela do macOS é explorada para instalar mineradores de criptomoeda

Vulnerabilidade CVE-2026-65400 permite contornar a autenticação do recurso Screen Sharing em sistemas desatualizados; ataques já comprometeram Macs com a porta 5900 exposta à internet. Criminosos cibernéticos estão explorando uma vulnerabilidade recentemente corrigida no recurso de Compartilhamento de Tela do macOS para obter acesso root aos dispositivos afetados e instalar mineradores da criptomoeda Monero. Identificada como… Read More

Continue Reading
agosto 13, 2026agosto 13, 2026 by al10sk29dj38

Zoom corrige falha zero-click que permitia execução remota de código

Vulnerabilidade identificada no recurso de anotações poderia ser explorada para comprometer participantes de uma reunião sem qualquer interação da vítima. A Zoom disponibilizou atualizações de segurança para corrigir quatro vulnerabilidades em seus produtos. Entre elas está a CVE-2026-53413, uma falha grave que permitia a execução remota de código sem a necessidade de qualquer ação do… Read More

Continue Reading
agosto 5, 2026agosto 5, 2026 by al10sk29dj38

Falha em carteiras Coldcard permite roubo de milhões em bitcoin

Uma vulnerabilidade no gerador de números aleatórios das carteiras físicas (hardware wallets) Coldcard tornou previsíveis as frases de recuperação criadas por diferentes modelos da fabricante Coinkite. A falha foi associada ao esvaziamento de milhares de endereços e ao roubo de aproximadamente 1.367 bitcoins, avaliados em cerca de US$ 88,6 milhões. As estimativas iniciais apontavam para… Read More

Continue Reading
Veja mais

SegInfocast

Parceiros

CONTATO

  • Twitter
  • Facebook
  • Instagram
  • YouTube
  • Spotify
  • Google Podcast
  • Deezer
  • Feed

Posts recentes

  • Estudo sobre phishing questiona métricas tradicionais de treinamentos de conscientização
  • Meta reduz plano com agentes de IA após aumento de incidentes de segurança
  • Ator de ameaça usa DeepSeek via Telegram para automatizar exploração de vulnerabilidades
  • Falha no compartilhamento de tela do macOS é explorada para instalar mineradores de criptomoeda
  • Zoom corrige falha zero-click que permitia execução remota de código

Top 5 Posts & Páginas

  • Home
  • Estudo sobre phishing questiona métricas tradicionais de treinamentos de conscientização
  • 21 melhores ferramentas gratuitas de Segurança da Informação
  • Meta reduz plano com agentes de IA após aumento de incidentes de segurança
  • Confira como foi a 16ª Edição do Workshop SegInfo no Rio de Janeiro

Secondary Menu

  • Home
  • Colunistas
  • Contato
  • Workshop SegInfo
Com tecnologia WordPress.com. Automattic.