DESTAQUES

Gestão de Riscos

306 notícias
Gestão de Riscos CISO Advisor 🇧🇷

Ataque de março leva tecelagem alemã a pedir falência

A ZEGO GmbH, empresa alemã do setor têxtil com mais de 30 anos de operação, entrou com pedido de falência este mês, após um ataque cibernético sofrido em 29 de março deste ano que causou um período de quase seis semanas sem produção e graves perdas financeiras, conforme comunicad…

Gestão de Riscos Bleeping Computer 🇺🇸

You Don't Have to Run an Exploit to Know If You're Vulnerable

Many vulnerabilities cannot be safely validated with live exploits, either because no exploit exists or the affected systems are too critical to test. Picus explains how TTP chaining helps organizations determine exploitability by validating the attack techniques an exploit depen…

Gestão de Riscos Boletim Sec 🇧🇷

Nova atualização do Debian 13 corrige vulnerabilidades e falhas importantes

O Projeto Debian lançou o Debian 13.6, nova atualização de manutenção da versão “Trixie”, com correções de segurança e ajustes para falhas importantes encontradas em diferentes componentes do sistema operacional. O pacote não representa uma nova geração do Debian. Trata-se de uma…

Gestão de Riscos CISO Advisor 🇧🇷

Lições de um incidente com vazamento de credenciais

A CISA publicou, em 9 de julho de 2026, um relato detalhado sobre um incidente cibernético ocorrido em 15 de maio, quando um repórter investigativo alertou a agência sobre chaves do AWS GovCloud e outras informações internas expostas em um repositório público do GitHub, conforme …

Gestão de Riscos CISO Advisor 🇧🇷

Grupo japonês perde 36% do lucro por ataque cibernético

A Asahi Group Holdings, uma holding japonesa de empresas de bebidas, sofreu uma redução de aproximadamente US$ 397,1 milhões na receita do quarto trimestre de 2025 devido ao ataque cibernético ocorrido em setembro daquele ano, segundo comunicado divulgado em 8 de julho último. O …

Gestão de Riscos CISO Advisor 🇧🇷

Incognia afirma ser o SDK antifraude mais baixado do país

A Incognia comunicou hoje ao mercado que é o SDK de prevenção a fraudes mais baixado no Brasil e na América Latina, de acordo com dados de participação de mercado da Sensor Tower. No Brasil, segundo o comunicado, a empresa registra mais que o dobro de downloads em relação ao segu…

Gestão de Riscos Canaltech 🇧🇷

IA muda ritmo dos ataques e força empresas a priorizar vulnerabilidades

As vulnerabilidades passaram a responder cerca de 40% das exposições críticas registradas em ambientes corporativos em 2026, mais que o dobro da proporção observada no ano anterior. Ainda assim, menos de um em cada 12 alertas exigia ação urgente. É o que mostra um levantamento d…

Gestão de Riscos Health IT Answers 🇺🇸

The Quiet Surge in Outpatient Revenue Risk: What Health Systems Are Missing

By Dana Finnegan - Inpatient denials have long dominated health system revenue integrity efforts. Yet a surge in outpatient and ambulatory care coding errors and documentation gaps now threatens revenue, often slipping under the radar and creating significant new risks. The post…

Gestão de Riscos CISO Advisor 🇧🇷

Núclea compra Data Rudder para ampliar inteligência antifraude

A Núclea, infraestrutura tecnológica do sistema financeiro nacional, anunciou um acordo para a aquisição da Data Rudder, empresa especializada em prevenção a fraudes, com o objetivo de ampliar a recuperação de valores desviados e fortalecer a resposta a incidentes em meios de pag…

Gestão de Riscos The Hacker News 🇺🇸

npm 12 Disables Install Scripts by Default to Reduce Supply Chain Risk

GitHub has officially announced the release of npm version 12 with install scripts disabled by default, along with deprecating granular access tokens (GATs) designed to bypass two-factor authentication (2FA). The Microsoft-owned subsidiary noted that the following npm install be…

Gestão de Riscos Bleeping Computer 🇺🇸

The Hidden Security Risks of Reduced Summer IT Coverage

Security operations don't slow down when IT teams take vacation, but staffing levels often do. Kaseya explains how AI-driven automation can help organizations maintain consistent security operations and reduce reliance on manual processes year-round. [...]

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidade no ColdFusion permite executar comandos sem login

Cibercriminosos começaram a explorar uma vulnerabilidade crítica no Adobe ColdFusion capaz de permitir a execução de comandos em servidores afetados. A falha, identificada como CVE-2026-48282, recebeu pontuação máxima de gravidade, 10 em 10. O ColdFusion é usado por empresas para…

Gestão de Riscos CISO Advisor 🇧🇷

Falhas críticas em empresas mais que dobram em um ano

A proporção de vulnerabilidades críticas em ambientes corporativos mais que dobrou no último ano, passando de 18,7% para 42,6% de todas as exposições registradas, segundo o relatório “Sob Pressão: Relatório sobre o Desafio da Gestão de Exposições 2026“, divulgado pela Check Point…

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos testam falha crítica em imagens Docker do Gitea

Cibercriminosos começaram a testar uma vulnerabilidade crítica em imagens Docker do Gitea apenas 13 dias após a divulgação pública da falha. O problema pode permitir acesso elevado sem senha em servidores configurados de forma vulnerável. A brecha, identificada como CVE-2026-2089…

Link copiado!