Boletim informativo de cibersegurança da CyberHoot: maio de 2026

22 de maio de 2026 | newsletters Boletim informativo de cibersegurança da CyberHoot: maio de 2026

Bem-vindo ao boletim informativo de maio da CyberHoot!

A época de declaração de impostos tem o poder de consumir tudo. Durante semanas, a maioria dos empresários se dedica intensamente a prazos, prorrogações e documentos. A segurança da informação pode ter ficado temporariamente em segundo plano. Maio é o momento de dar uma pausa e analisar honestamente os riscos empresariais que muitas vezes passam despercebidos. Este mês, a CyberHoot destaca três riscos ocultos que tendem a crescer silenciosamente, especialmente durante as épocas em que as prioridades estão voltadas para outras áreas.

Primeiramente, detalhamos as conexões de aplicativos de terceiros com os espaços de trabalho do Google e da Microsoft, que silenciosamente concedem amplas permissões aos dados da empresa, e como a maioria das organizações não tem ideia de quantas dessas conexões existem. Quando um funcionário conecta um novo aplicativo de produtividade ou de projeto à sua conta de trabalho, esse aplicativo geralmente recebe permissão para ler e-mails, acessar arquivos e visualizar dados do calendário. A maioria dos funcionários nunca revisa o que concordou em conceder. A maioria das equipes de TI nunca vê isso acontecer. Investigamos esse problema em nosso artigo recente, "Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?", e as descobertas irão surpreendê-lo.

Em segundo lugar, analisamos como os invasores não precisam mais da sua senha para acessar suas contas. Quando você faz login no Google, Microsoft ou em qualquer aplicativo da web, seu navegador recebe um token de sessão, um pequeno conjunto de dados que comprova que você já se autenticou. Invasores que roubam esse token podem acessar sua conta diretamente, sem nunca saber sua senha e sem acionar a autenticação multifator. Sem entrada forçada. Sem alertas de falha de login. Apenas acesso silencioso. Explicamos detalhadamente como isso funciona e o que fazer a respeito em nosso artigo "Invasores não precisam de uma chave. Eles já têm a sua."

Por fim, analisamos um risco presente na periferia de todas as redes de seus clientes, inclusive aquelas que eles não conseguem visualizar. A maioria das empresas tem controle sobre sua rede corporativa. Poucas, porém, têm visibilidade dos roteadores domésticos que seus funcionários remotos usam diariamente. Esses roteadores raramente são atualizados, quase nunca monitorados e praticamente ninguém sabe qual versão de firmware estão executando. Os invasores sabem disso. Agentes estatais têm como alvo ativo roteadores domésticos e de pequenos escritórios como pontos de entrada para redes corporativas, justamente por serem tão fáceis de explorar e tão difíceis de detectar. A configuração de trabalho remoto de seus clientes pode ser o elo menos seguro em todo o ambiente deles. Aprofundamos essa questão em nosso artigo "Por que os roteadores de seus clientes agora são um assunto de segurança nacional".

Esses três riscos têm algo importante em comum: nenhum deles se anuncia. Nenhum alarme dispara. Nenhum login falha. Nenhuma mensagem de erro aparece. Permissões de aplicativos de terceiros se acumulam silenciosamente. Tokens de sessão roubados fornecem acesso sem alertas. Roteadores comprometidos permanecem indetectáveis ​​por meses ou até anos! O ponto em comum é que esses riscos já estão presentes em seu ambiente, operando por meio de sistemas e conexões confiáveis ​​que você utiliza diariamente. O primeiro passo para solucionar esses problemas ocultos é saber que eles existem. Agora que você sabe, continue lendo para descobrir o que fazer a respeito.

Craig, CEO,
Cofundador da CyberHoot


Por que os roteadores dos seus clientes agora são uma questão de segurança nacional?


Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?


Os atacantes não precisam de uma chave. Eles já têm a sua.


Gosta do CyberHoot? Precisamos da sua ajuda. Deixe-nos a sua avaliação em G2.com!


- G2

Para obter mais informações sobre como deixar uma avaliação do CyberHoot, assista ao breve vídeo explicativo abaixo. Observação: para evitar avaliações fraudulentas, cada site de avaliação exigirá que você crie e valide sua identidade por meio de um processo de registro de conta de e-mail.



Confidencialidade de dados

Confidencialidade de dados é a garantia de que a informação é Acesso restrito a pessoas autorizadas e não é divulgada a ninguém sem uma necessidade legítima de saber. Ela se concentra em proteger os dados contra visualização, compartilhamento ou exposição não autorizados, sejam acidentais ou intencionais. Este é um elemento fundamental da tríade CIA (Confidencialidade, Integridade e Discriminação). IntegridadeDisponibilidade).

A confidencialidade é mantida por meio de controles como restrições de acesso, criptografia, autenticação e permissões de usuário. Quando a confidencialidade falha, dados sensíveis, como registros financeiros, informações pessoais ou propriedade intelectual, podem ser expostos, causando danos legais, financeiros e à reputação.

Clique aqui para ler mais!


A CyberHoot está constantemente adicionando novos conteúdos à nossa plataforma. Nosso vídeo mais recente é "Manuseie com Cuidado: Protegendo Informações de Identificação Pessoal ou PII". Assista abaixo e atribua-o manualmente através do CustomHoots, caso precise de treinamento sobre PII.


Observe: A CyberHoot está atualizando todos os usuários avançados para o Autopilot gratuitamente. Entre em contato. support@cyberhoot.com Para agendar sua atualização gratuita. A plataforma Power será descontinuada ainda este ano, em setembro de 2026.

Notas de lançamento da Power Platform

  • Adicionada a capacidade de desarquivar usuários quando eles são adicionados por meio de uma importação de arquivo CSV.
  • A pontuação de risco foi atualizada para ignorar a ponderação do AttackPhish no algoritmo caso não haja campanhas do AttackPhish para o cliente em questão.
  • Os e-mails e páginas de destino da AttackPhish agora são traduzidos para o idioma definido pelo usuário.

Notas de lançamento da plataforma Autopilot

  • Adicionada a capacidade de desarquivar usuários quando eles são adicionados por meio de uma importação de arquivo CSV.
  • A pontuação de risco foi atualizada para ignorar a ponderação do AttackPhish no algoritmo caso não haja campanhas do AttackPhish para o cliente em questão.
  • Adicionada integração de SSO e chave de acesso.
  • Clonar Hoots personalizados, adicionar exportações em CSV e botões para baixar a política ou o documento, além de botões para enviar e-mail de teste em todo o site.

Melhorias Gerais:

  • Os e-mails e páginas de destino da AttackPhish agora são traduzidos para o idioma definido pelo usuário.
  • Uma janela pop-up de celebração com chuva de confetes é exibida quando os usuários sobem no Hoot Rank ou concluem uma tarefa.
  • Botão de chamada à ação maior nas páginas "Minhas Tarefas" e "Resultados das Tarefas" para que o trabalho pendente seja impossível de ignorar.
  • Mensagens de erro sanitizadas para evitar vulnerabilidades XSS.

A CyberHoot alcançou oficialmente um objetivo de longa data: ser destaque no lendário "Segurança agora!podcast com Leo Laporte e Steve Gibson. Para que fique 100% claro, trata-se de um patrocínio pago do podcast.

Assista a este breve vídeo de 3 minutos onde Leo Laporte compartilha sua experiência com o HootPhish e explica por que a abordagem de reforço positivo da CyberHoot para o treinamento contra phishing chamou sua atenção.


Estamos animados para apresentar Ataque personalizado de phishing, um novo recurso dentro do CyberHoot Plataforma Autopilot Isso oferece aos administradores maior flexibilidade ao executar simulações de phishing. Com o Custom AttackPhish, (localizado em nosso CustomHoots Power-UpOs administradores podem criar e lançar campanhas de phishing personalizadas que refletem melhor as ameaças reais que seus usuários podem encontrar.

Isso ajuda as organizações a fornecer treinamentos de conscientização sobre segurança mais relevantes, ao mesmo tempo que melhora a capacidade dos usuários de reconhecer e responder a tentativas de phishing.

Se precisar de ajuda adicional, você pode entrar em contato com nossa equipe de suporte pelo e-mail support@cyberhoot.com.


Inscreva-se hoje mesmo no Programa de Indicação da CyberHoot e comece a ganhar 20% de toda a receita gerada por um ano por aqueles que se cadastrarem através do seu link de indicação exclusivo. Como parceiro de indicação, você não só receberá recompensas financeiras, como também terá a satisfação de ajudar outras pessoas a se tornarem mais conscientes em relação à segurança, protegendo-as contra ameaças cibernéticas. Não hesite, inscreva-se agora mesmo em https://cyberhoot.com/referral-program/.

Indicação através do Painel do Piloto Automático:

Junte-se à CyberHoot em nossa missão de criar um mundo mais consciente e seguro! Recomende o CyberHoot Autopilot a um amigo e ele ganhará um primeiro mês grátis. Para cada novo cadastro que usar seu link de indicação, você receberá um mês grátis adicionado à sua conta. Esta oferta é exclusiva para novos usuários da CyberHoot.


Conhece alguém que passou por um susto recentemente com um ataque cibernético, e-mail de phishing ou ligação telefônica de engenharia social? Recomende o treinamento gratuito de cibersegurança da CyberHoot. Essa pessoa receberá seis (6) vídeos (cada vídeo tem de 3 a 4 minutos) e uma de nossas simulações de phishing hiper-realistas com reforço positivo. Tudo de graça.

Registro: https://cyberhoot.com/individuals


Procurando recursos adicionais?

Estudos de caso da CyberHoot

Download do White Paper do CyberHoot – Como o HootPhish melhora o AttackPhish

Novidades: Infográficos de 2025 sobre estatísticas de segurança cibernética


Proteja seu negócio com a CyberHoot hoje mesmo!!!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais
O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais