Pesquisadores da Unit 42 documentam como atacantes abusam de AWS CloudTrail e Google Cloud Logging para esconder atividades e monitorar vítimas. Técnicas incluem desabilitar logs, excluir buckets e redirecionar dados para infraestrutura controlada.
11/06/2026 08:02
Cloud
#siem
CISOs estão desacoplando dados de logs dos SIEMs para reduzir custos e melhorar a governança. A mudança exige planejamento cuidadoso para manter a visibilidade e conformidade.
09/05/2026 06:22
Tendências
#siem
A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.
05/02/2026 10:02
Cloud
#siem
CVE‑2025‑64155, uma injeção de comando não autenticada no serviço phMonitor do FortiSIEM, está sendo explorada ativamente. Honeypots detectaram tentativas, há PoC público e Fortinet publicou versões corrigidas para múltiplas linhas do produto.
15/01/2026 16:02
Cyber ataques
#siem
Technical details and a public exploit were published for a critical command injection flaw in Fortinet's FortiSIEM. A remote unauthenticated attacker could execute commands or code; the source does not list affected versions or vendor mitigations.
14/01/2026 16:02
Riscos e Ameaças
#siem
Pesquisa da Horizon3.ai, relatada pelo Cyber Security News, descreve CVE‑2025‑64155: uma cadeia em FortiSIEM que permite injeção de argumentos via phMonitor, escrita arbitrária em /opt/phoenix/bin (ex.: phLicenseTool), execução como admin e escalada a root por sobrescrita de cronjobs. O relatório inclui versões afetadas, recomendações de atualização e indicadores de compromisso em /opt/phoenix/log/phoenix.logs.
14/01/2026 14:02
Cyber ataques
#siem
Compilação das recomendações do Cyber Security News com checklist para proteger redes corporativas: controles de perímetro (firewall, VPN, IDPS), controle de acesso (MFA, RBAC), proteção de dados (criptografia, backups), endpoints, monitoramento (logs, SIEM) e políticas. Guia prático, sem novos incidentes ou CVEs.
11/01/2026 08:00
Riscos e Ameaças
#siem
Resumo: O levantamento enfatiza o papel do OSINT na inteligência de ameaças: lista ferramentas (Shodan, SpiderFoot, Maltego, TheHarvester), detalha automação via APIs, integração com SIEM e ressalta limites legais como GDPR e necessidade de políticas formais.
10/01/2026 14:01
Tendências
#siem
Kaspersky detalha metodologia para avaliar eficácia de SIEMs: problemas comuns incluem inventário de fontes desatualizado, coletores inativos, normalização frágil e baixa cobertura de regras. Recomenda‑se auditoria contínua e integração com TI.
23/12/2025 10:03
Tendências
#siem
Artigo da SecurityWeek defende defesas centradas em TTPs para detectar padrões comportamentais (privilege escalation, credential theft, lateral movement) antes de fases finais como criptografia ou exfiltração. O texto defende complementaridade entre TTPs e IOCs.
12/11/2025 14:02
Tendências
#siem