Sophos anuncia a plataforma Fusion, que integra proteção de endpoint, rede, nuvem e identidade com IA. Solução promete reduzir tempo de resposta a incidentes para 89 segundos e unificar operações de segurança.
15/07/2026 20:06
Cyber ataques
#siem
Splunk divulgou vulnerabilidade crítica no AI Toolkit que permite execução de comandos no sistema operacional. CVSS 9.1 afeta versões abaixo de 5.7.4. Recomendação é atualizar ou desinstalar.
18/06/2026 06:08
Vazamento de dados
#siem
Pesquisadores da Unit 42 documentam como atacantes abusam de AWS CloudTrail e Google Cloud Logging para esconder atividades e monitorar vítimas. Técnicas incluem desabilitar logs, excluir buckets e redirecionar dados para infraestrutura controlada.
11/06/2026 08:02
Cloud
#siem
CISOs estão desacoplando dados de logs dos SIEMs para reduzir custos e melhorar a governança. A mudança exige planejamento cuidadoso para manter a visibilidade e conformidade.
09/05/2026 06:22
Tendências
#siem
A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.
05/02/2026 10:02
Cloud
#siem
CVE‑2025‑64155, uma injeção de comando não autenticada no serviço phMonitor do FortiSIEM, está sendo explorada ativamente. Honeypots detectaram tentativas, há PoC público e Fortinet publicou versões corrigidas para múltiplas linhas do produto.
15/01/2026 16:02
Cyber ataques
#siem
Technical details and a public exploit were published for a critical command injection flaw in Fortinet's FortiSIEM. A remote unauthenticated attacker could execute commands or code; the source does not list affected versions or vendor mitigations.
14/01/2026 16:02
Riscos e Ameaças
#siem
Pesquisa da Horizon3.ai, relatada pelo Cyber Security News, descreve CVE‑2025‑64155: uma cadeia em FortiSIEM que permite injeção de argumentos via phMonitor, escrita arbitrária em /opt/phoenix/bin (ex.: phLicenseTool), execução como admin e escalada a root por sobrescrita de cronjobs. O relatório inclui versões afetadas, recomendações de atualização e indicadores de compromisso em /opt/phoenix/log/phoenix.logs.
14/01/2026 14:02
Cyber ataques
#siem
Compilação das recomendações do Cyber Security News com checklist para proteger redes corporativas: controles de perímetro (firewall, VPN, IDPS), controle de acesso (MFA, RBAC), proteção de dados (criptografia, backups), endpoints, monitoramento (logs, SIEM) e políticas. Guia prático, sem novos incidentes ou CVEs.
11/01/2026 08:00
Riscos e Ameaças
#siem
Resumo: O levantamento enfatiza o papel do OSINT na inteligência de ameaças: lista ferramentas (Shodan, SpiderFoot, Maltego, TheHarvester), detalha automação via APIs, integração com SIEM e ressalta limites legais como GDPR e necessidade de políticas formais.
10/01/2026 14:01
Tendências
#siem