O bypass de MFA descrito no advisory conjunto AA26-222A, publicado em 10 de agosto de 2026 pelo FBI, CISA, NSA e parceiros internacionais, mostra que o ransomware Gunra não quebra […]
Categoria: Sem categoria
Pass the Hash no SOC: Como Detectar o Movimento Lateral
Pass the hash é a técnica catalogada como T1550.002 no MITRE ATT&CK em que um atacante reutiliza um hash de senha roubado para autenticar-se em outros sistemas da rede, sem […]
Ransomware Gunra: Guia de Detecção e Resposta no SOC
O ransomware Gunra é um RaaS derivado do código-fonte vazado do Conti que evoluiu de uma operação exclusivamente Windows em abril de 2025 para uma plataforma multiplataforma com programa de […]
Engenharia de Detecção: Aplicando Regras Sigma no SOC
Introdução à Engenharia de Detecção A Engenharia de Detecção é uma disciplina fundamental para qualquer Centro de Operações de Segurança (SOC) moderno. Ela envolve a criação, implementação e refinamento de […]
Vulnerabilidade Crítica no LoadMaster: Resposta do SOC ao CVE-2026-8037
Alerta Crítico: CVE-2026-8037 no LoadMaster A CISA adicionou o CVE-2026-8037, uma vulnerabilidade de injeção de comando no Progress LoadMaster, ao seu catálogo de vulnerabilidades exploradas (KEV) em 7 de agosto […]
Vulnerabilidades KEV CISA: Resposta e Prevenção no SOC
Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]
Vulnerabilidades KEV CISA: Resposta e Prevenção no SOC
Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
CVE-2026-8037: Injeção de Comando em Progress LoadMaster
Vulnerabilidade Crítica em Progress LoadMaster A CVE-2026-8037 é uma vulnerabilidade de injeção de comando de execução remota de código (RCE) de severidade crítica que afeta o Progress Kemp LoadMaster. Esta […]