A plataforma Gyazo confirmou a exploração de uma vulnerabilidade em seu servidor, resultando no roubo de 23,6 milhões de registros de usuários. O incidente destaca riscos de segurança em plataformas de nuvem e a necessidade de revisão de controles de acesso e políticas de uso de terceiros.
18/09/2026 14:08
Vazamento de dados
#cloud
Docker corrigiu duas vulnerabilidades críticas (CVE-2026-77179 e CVE-2026-79994) no Docker Sandboxes que permitem escape de microVMs. As falhas afetam versões anteriores à 0.42.0 e podem levar ao comprometimento do host. Atualização imediata é recomendada.
17/09/2026 10:17
Vazamento de dados
#cloud
A AWS confirmou perda permanente de dados em data centers do Oriente Médio afetados por ataques de guerra, destacando falhas na redundância de zonas de disponibilidade e a importância da responsabilidade compartilhada em backups multi-região.
17/09/2026 08:01
Cloud
#cloud
EAF estuda implantação de data center público de IA para o Governo Federal, focado em soberania tecnológica e hospedagem de dados sensíveis, com apoio do regime Redata.
16/09/2026 20:01
Cloud
#cloud
Grupo ShinyHunters explorou falha zero-day no Oracle PeopleSoft, afetando 100 organizações e exigindo resgate milionário. Análise detalhada sobre riscos de cadeia de suprimentos, estratégias de resiliência e proteção de identidade.
12/09/2026 08:01
Vazamento de dados
#cloud
Pesquisadores da FortiGuard Labs detalham ataque LLMjacking onde credenciais AWS vazadas são usadas para sequestrar acesso a modelos de IA e gerar custos de faturamento para a vítima, exigindo novas práticas de monitoramento de nuvem.
03/09/2026 14:05
Cloud
#cloud
Hackers visam contas root da AWS em campanha de password spraying. Datadog observou tentativas em 150+ organizações. Nenhuma autenticação bem-sucedida foi confirmada.
01/09/2026 05:06
Cloud
#cloud
Relatório da AWS detalha como credenciais roubadas podem levar a ataques em larga escala, mapeando cinco fases de intrusão e recomendando correlação de sinais para detecção eficaz.
27/08/2026 12:01
Cloud
#cloud
Microsoft Teams introduz nova política para bloquear bots externos automaticamente, mitigando riscos de shadow AI e exfiltração de dados em reuniões virtuais corporativas.
24/08/2026 14:00
Cloud
#cloud
Investigação da Truffle Security revela 768 chaves da AWS vazadas com acesso administrativo ainda ativas. Falta de rotação e monitoramento expõe ambientes corporativos a controle total.
24/08/2026 13:04
Cloud
#cloud