Pentest Contínuo com IA: O Que a Cycognito Está Construindo, e o Que Já Está Encontrando

Por Rob Gurzeev16 de junho de 2026 Ao longo dos últimos meses, notei uma mudança nas conversas com clientes. Cobertura, priorização, ameaças emergentes, essas questões deram lugar a servidores MCP expostos, chatbots de IA não gerenciados e riscos que não aparecem como CVEs. O Mythos surge em uma a cada duas ligações. O cálculo mudou. […]
O que É IA Responsável, e Por Que a Maioria das Organizações Não Tem a Infraestrutura para Fazê-la

Por Sarah Hospelhorn24 de junho de 2026 A IA Responsável deixou de ser uma boa prática para se tornar um requisito de negócio. Os reguladores estão exigindo-a. Os conselhos estão perguntando sobre ela. Clientes corporativos estão transformando-a em um critério de aquisição. Mas, apesar da urgência, a maioria das organizações ainda tem dificuldade para operacionalizar […]
Microssegmentação de Rede em 2026: Principais Conclusões da Pesquisa do Gartner

Por Mikella Marley02 de julho de 2026 Noventa e cinco por cento dos líderes de segurança concordam que a microssegmentação é fundamental para fortalecer as defesas cibernéticas, mas apenas 9% estão protegendo com sucesso mais de 80% de seus sistemas críticos com microssegmentação. Em outras palavras, as organizações entendem o valor da microssegmentação, mas existe […]
Suas Joias da Coroa Estão à Mostra: O que o Mythos da Anthropic nos diz sobre o futuro da segurança de dados

Por Sarah Hospelhorn24 de abril de 2026 Existe um modelo que a Anthropic desenvolveu e decidiu não lançar ao público. Isso deveria dizer tudo o que você precisa saber. Em 7 de abril, a Anthropic anunciou o Claude Mythos Preview e, quase na mesma frase, informou que o público não teria acesso a ele. Não […]
Segurança e Conformidade Cibernética Impulsionadas por IA: Pontuação Dinâmica de Risco e Enforcement Determinístico

Por Mikella Marley02 de junho de 2026 Quase 75% dos líderes de segurança em todo o mundo possuem uma visão positiva sobre a eficácia das regulamentações de cibersegurança, especialmente quando se trata de elevar a conscientização sobre segurança para o nível dos conselhos executivos. Ao mesmo tempo, dois terços das organizações relatam que navegar por […]
Como Interromper o Ransomware Antes Que Ele Interrompa as Operações

Por Mikella Marley19 de maio de 2026 Os grupos ativos de ransomware cresceram 49% em 2025 em comparação ao ano anterior, resultando em um número recorde de vítimas publicamente divulgadas no quarto trimestre do ano passado. Ao mesmo tempo, o custo médio de um ataque de ransomware agora ultrapassa US$ 5 milhões, mas o impacto […]
Ataques automatizados impulsionados por IA: como os ataques de hackers iranianos expõem as vulnerabilidades da infraestrutura crítica dos EUA

Por Olivia O’Shaughnessy // Michael Freeman19 de maio de 2026 Relatórios recentes serviram como um lembrete preocupante para a comunidade de cibersegurança: a IA está potencializando ataques contra infraestruturas críticas, enquanto as tensões geopolíticas adicionam ainda mais combustível ao fogo. Autoridades informadas sobre o caso revelaram que hackers suspeitos de serem cidadãos iranianos comprometeram múltiplos […]
Consentimento para IA: Aplicando o Uso Responsável de Dados na Era da IA

Por Neil Patel 26 de janeiro de 2025 A IA está migrando rapidamente da experimentação para implantações em escala corporativa. Modelos são treinados, ajustados e colocados em produção mais rápido do que nunca, muitas vezes utilizando grandes volumes de dados pessoais e sensíveis. Mas, à medida que os sistemas de IA se tornam mais poderosos, […]
Introduzindo a Descoberta de Serviços MCP Externamente Acessíveis

Por Stav Nahum 15 de janeiro de 2026 Hoje, a CyCognito anuncia a capacidade de descobrir servidores Model Context Protocol (MCP) externamente acessíveis em toda a superfície de ataque externa e incorporá-los ao inventário de ativos externos e aos fluxos de gerenciamento de exposição externa. Com este lançamento, as equipes podem: Estamos introduzindo essa capacidade […]
Riscos de Segurança: Dispositivos SCADA Expostos à Internet na Indústria

Por Rob Gurzeev Ambientes de sistemas de controle industrial (ICS) e SCADA (Supervisory Control and Data Acquisition) nunca foram projetados para serem expostos à internet. Ainda assim, à medida que a indústria adota a transformação digital, ela se vê diante de um desafio complexo: equilibrar eficiência operacional com risco cibernético. Para um cliente global da […]
O Problema dos Três Corpos – Dados, IA e Identidade: Por que o futuro da segurança depende dos três?

Por Neil Patel17 de novembro de 2025 Na física, o “problema dos três corpos” descreve como o movimento de três corpos celestes, como a Terra, a Lua e o Sol, torna-se imprevisível à medida que suas interações gravitacionais mútuas entram em ação. Cada corpo afeta os outros de maneiras complexas e caóticas. As empresas de […]
2026: Protegendo a Próxima Fronteira das Ameaças Impulsionadas por IA

Por Nadir Izrael04 de dezembro de 2025 Ao longo do último ano, testemunhamos uma aceleração sem precedentes na sofisticação das ameaças cibernéticas. A IA deixou de ser apenas uma ferramenta no arsenal dos defensores e passou a ser uma arma nas mãos dos atacantes. Estados-nação e grupos de cibercrime organizado agora utilizam IA para descobrir […]
Alterações à Lei de IA da UE: O que isso significa para IA responsável, governança de dados e preparação?

Por Heather Kuhn21 de novembro de 2025 Um gatilho de prontidão adia a aplicação da lei para além de 2026. As novas alterações propostas pela Comissão Europeia ao Lei de IA da UE Introduz uma mudança significativa em como, e quando, as organizações deverão cumprir as obrigações de IA de alto risco. Embora a lei tenha sido […]
Portas, Protocolos e Backdoors: Como Proteger LDAP, RPC, RDP e Muito Mais

Por Mikella Marley21 de outubro de 2025 Mais de 600 milhões de ciberataques ocorrem globalmente todos os dias, mas nem toda violação é inevitável. Muitas vezes, atacantes exploram fraquezas conhecidas dentro das normas operacionais. Lightweight Directory Access Protocol (LDAP), Remote Procedure Call (RPC) e Remote Desktop Protocol (RDP) representam parte essencial do tecido conectivo das […]
Protegendo a Próxima Fronteira Contra Ameaças impulsionadas por IA

Por Nadir Izrael04 de dezembro de 2025 Ao longo do último ano, testemunhamos uma aceleração sem precedentes na sofisticação das ameaças cibernéticas. A IA deixou de ser apenas uma ferramenta no arsenal dos defensores para se tornar uma arma nas mãos dos atacantes. Estados e grupos cibercriminosos organizados agora utilizam IA para descobrir zero-days, lançar […]
Além dos Catálogos: Por que Você Precisa de Inteligência de Vulnerabilidades Dinâmica

Por Maxime Chardome18 de novembro de 2025 As equipes de segurança estão constantemente lutando contra o relógio, enquanto o intervalo entre a descoberta de uma vulnerabilidade e sua exploração ativa continua diminuindo. A abordagem tradicional, baseada em catálogos estáticos e generalizados de vulnerabilidades, já não é mais suficiente, deixando muitas organizações em um estado contínuo […]
CYCOGNITO: Mais de 50% dos Ativos Externos das Empresas Não Possuem Proteção WAF, Incluindo Páginas com PII

Por Zohar Venturero 9 de setembro de 2025 Em nosso trabalho diário e nas conversas com especialistas em segurança, uma preocupação surge repetidamente: quão consistente é a nossa proteção via WAF? Nossa resposta é sempre a mesma: bem menos do que você imagina. A realidade é que, no caso das grandes empresas, a cobertura de […]
Movimento Lateral: A Ameaça Silenciosa e Como Combatê-la de Forma Eficaz

Em dezembro de 2020, uma manchete dominou o noticiário de cibersegurança: a SolarWinds havia sido alvo de um ataque cibernético massivo. A história, no entanto, começara mais de um ano antes, em setembro de 2019, quando hackers russos patrocinados pelo Estado obtiveram acesso não autorizado à rede da SolarWinds e inseriram código malicioso no software […]
O Que é Phishing? Tudo o Que Você Precisa Saber

Por Sagie Dulce Apesar de anos de treinamentos de conscientização e sistemas avançados de detecção e estratégias de defesa em constante evolução, o phishing continua sendo um dos riscos cibernéticos mais persistentes, à medida que os atacantes refinam suas táticas para explorar tanto a confiança humana quanto pontos cegos de segurança. Para ajudar equipes de […]
Um Novo Framework: Entendendo o Exposure Management

Por Emma Zaballos Líderes de segurança visionários estão migrando do framework legado de gerenciamento de vulnerabilidades para o framework de exposure management, pois ele resolve seus maiores desafios. A superfície de ataque, que hoje inclui ativos em nuvem, colaboradores distribuídos e móveis, além da Internet das Coisas (IoT) integrada em praticamente todos os aspectos do […]