Blog

Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Migração de Criptografia Pós-Quântica Federal: Prazo de 2030 se Aproxima

A ordem executiva do Presidente Trump determina que agências federais dos EUA façam a transição de sistemas de alto valor para criptografia pós-quântica até 2030, abordando ameaças da computação quântica. A diretiva estabelece cronogramas separados para chaves de criptografia e assinaturas digitais, reformulando a infraestrutura de segurança federal.

Leia mais

Habilidade de Agente de IA Malicioso Contorna Scanners de Segurança, Atinge 26 Mil Implantações

Pesquisadores de segurança demonstraram uma lacuna crítica em marketplaces de habilidades de agentes de IA ao implantar uma habilidade falsa que evadiu todos os scanners de segurança e atingiu aproximadamente 26.000 agentes, incluindo implantações corporativas. A prova de conceito destaca como os mecanismos de detecção atuais falham em capturar capacidades maliciosas de agentes antes da distribuição.

Leia mais

FortiBleed: 430K+ Firewalls FortiGate Alvo de Massive Credential Harvesting Campaign

Um intermediário de acesso inicial falante de russo orquestrou uma operação de coleta de credenciais em larga escala contra mais de 430.000 firewalls FortiGate desde fevereiro de 2026, potencialmente expondo 110 milhões de credenciais. A campanha FortiBleed combina reconhecimento, ataques de força bruta e implantação de malware personalizado para comprometer infraestrutura crítica de rede.

Leia mais

Plugins WordPress ShapedPlugin Comprometidos em Ataque à Cadeia de Suprimentos

Atores de ameaça comprometeram o pipeline de construção e distribuição da ShapedPlugin, injetando código backdoor em múltiplos plugins WordPress Pro distribuídos através de canais oficiais de atualização licenciada. O ataque destaca riscos críticos nas cadeias de suprimentos de plugins de terceiros afetando milhares de sites WordPress.

Leia mais