Blog
Pesquisa e textos da equipe.
Pesquisa de vulnerabilidades, estudos de caso e guias escritos pela equipe da LESIS. Todo post é publicado no blog.lesis.lat em inglês, português e espanhol.
Todos os posts
Todos os posts em português, do mais recente ao mais antigo.
-
Nossa primeira observação de um grupo malicioso assistido por IA mirando fintechs brasileiras de pequeno e médio porte
Investigação da LESIS identifica uma campanha maliciosa contra fintechs brasileiras de pequeno e médio porte, com uso de IA para acelerar tooling ofensivo, adaptação de payloads e apoio à exploração de aplicações.
-
Dependabot: automatizando a atualização de dependências no GitHub
Entenda como o Dependabot automatiza o monitoramento de vulnerabilidades e a atualização de dependências diretamente no GitHub.
-
Escolhendo o método correto para compartilhar identificadores
Como escolher entre criptografia, hash, HMAC e PSI ao comparar bases com identificadores pessoais.
-
Orientações para ofuscação e mascaramento de PII
Recomendações práticas para mascarar tipos comuns de informações pessoais sem expor fragmentos úteis entre sistemas.
-
Primitivas e vulnerabilidades
Como pensar em primitivas ajuda a transformar discrepâncias entre intenção e comportamento real em análise de impacto.
-
Segurança digital para crianças: preparando a próxima geração
A segurança da informação precisa chegar mais cedo às pessoas. Durante muito tempo, tratamos esse tema como algo restrito a profissionais, empresas e equipes técnicas. Mas a realidade mudou: crianças crescem conectadas…
-
Máquina de estados para gestão de vulnerabilidades
Em muitas organizações, o processo de gestão de vulnerabilidades sofre com um problema recorrente — mas frequentemente negligenciado: a inconsistência na definição e no uso de status. É comum ver os mesmos status sendo…
-
Taxonomia econômica de vulnerabilidades
No campo da cibersegurança, uma das perguntas mais relevantes — e, simultaneamente, uma das mais difíceis de responder com precisão — é: qual é o custo financeiro de uma vulnerabilidade? Embora existam diversos…
-
Considerações sobre a elaboração de relatórios de segurança
Após dias ou semanas de trabalho, você identificou falhas relevantes, compreendeu a superfície de ataque do ambiente avaliado e reuniu evidências suficientes para demonstrar riscos reais ao negócio. Tecnicamente, a…
-
Fortalecendo a comunidade brasileira de cibersegurança através da educação
Em 2026, a LESIS dará mais um passo concreto no seu compromisso com o desenvolvimento sustentável do ecossistema de tecnologia e segurança da informação no Brasil. Realizaremos uma doação financeira para a ONG Mente…
-
Porque patrocinamos eventos de Segurança da Informação
O ano de 2025 tem sido marcante para a LESIS. Entre projetos, pesquisas e o crescimento de nossa atuação no mercado, também assumimos um compromisso que consideramos fundamental: contribuir diretamente para e com a…
-
Dinheiro de graça, descontos sem esforço: hackeando o loop dos gift cards
Com certa frequência, surge a oportunidade de realizar pesquisas de vulnerabilidades em e-commerces. Apesar do contexto ser o mesmo, cada uma das oportunidades é única, pois sempre há peculiaridades em cada aplicação…
Acompanhe o trabalho à medida que ele é publicado.
O LESIS Bulletin leva as pesquisas, ferramentas e eventos da equipe até o seu e-mail.