2026-01-16
Windows 11 23H2 com Secure Launch pode não desligar:

Microsoft confirmou que o update KB5073455 impede o desligamento em versões Enterprise e IoT, causando reinício automático. Temporariamente, é possível desligar via prompt de comando, mas não há solução para hibernação.

Leia mais...
2026-01-16
Grubhub confirma vazamento de dados e extorsão:

A plataforma Grubhub confirmou invasão em seus sistemas, com hackers da gangue ShinyHunters exigindo pagamento em Bitcoin para não divulgar dados antigos do Salesforce e recentes do Zendesk.

Leia mais...
2026-01-16
Falha crítica em AWS CodeBuild permitia invasão dos repositórios GitHub da Amazon:

Vulnerabilidade chamada CodeBreach permitia ataques na cadeia de suprimentos via regex mal configurada em filtros webhook, comprometendo SDKs e ambientes AWS, corrigida em setembro de 2025.

Leia mais...
2026-01-16
Mercados negros de criptomoedas chineses no Telegram superam antigos dark webs:

A nova geração de mercados ilícitos em Telegram movimenta quase US$ 2 bi/mês com lavagem de dinheiro, golpes e tráfico humano, superando em escala históricos mercados do dark web e desafiando medidas de banimento.

Leia mais...
2026-01-16
Falha crítica no Fast Pair permite sequestro de acessórios Bluetooth:

Vulnerabilidade CVE-2025-36911 afeta milhões de fones e alto-falantes, permitindo a invasão, rastreamento e escuta ativa via Bluetooth, exigindo atualização urgente dos firmwares para proteção total.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-15
Kyowon sofre ataque ransomware e pode ter dados de clientes expostos:

O grupo sul-coreano Kyowon confirmou ataque ransomware em janeiro que afetou 600 servidores e pode ter vazado dados de 5,5 milhões de pessoas, investigando o impacto real e restaurando serviços.

Leia mais...
2026-01-15
Microsoft derruba plataforma RedVDS que causou perdas de US$ 40 mi:

A Microsoft desativou RedVDS, serviço de cybercrime-as-a-service que facilitava fraudes massivas, acumulando prejuízos bilionários e comprometendo 191 mil organizações globalmente em ataques com phishing, malware e AI.

Leia mais...
2026-01-15
CNIL multa Free Mobile e Free em €42 milhões por falhas na proteção de dados:

A sanção ocorre após violação expor dados de quase 23 milhões de clientes, devido a falhas em segurança, comunicação inadequada e retenção excessiva de dados, desrespeitando regras do GDPR.

Leia mais...
2026-01-15
Riscos ocultos dos AI agents organizacionais:

Apesar de aumentarem a produtividade, AI agents com permissões amplas atuam como intermediários de acesso, permitindo escalonamento de privilégios e dificultando auditoria. Segurança exige visibilidade e controle contínuos para mitigar esses riscos.

Leia mais...
2026-01-15
Campanha malware explora DLL side-loading para ataque sofisticado:

Especialistas revelam ataque que usa DLL malicioso junto a ahost.exe legítimo para burlar segurança e distribuir trojans variados, visando setores industriais e comerciais com iscas em múltiplos idiomas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-15
Ataque Reprompt permite invasão em sessões Microsoft Copilot:

método usa URLs maliciosas para burlar proteções e extrair dados sensíveis sem plugins, mantendo acesso após clique em link. Atualize o Windows para evitar riscos e proteja suas informações.

Leia mais...
2026-01-14
Vazamento no Departamento de Educação de Victoria:

Ataques expuseram dados pessoais e e-mails de alunos atuais e antigos, levando à redefinição das senhas como medida preventiva para proteger contas escolares e evitar acesso não autorizado.

Leia mais...
2026-01-14
Vazamento na Pax8 expõe dados internos de parceiros MSP no Reino Unido:

Um erro da Pax8 enviou por engano uma planilha com informações internas de negócios, incluindo dados de clientes MSP e licenciamento Microsoft, para menos de 40 parceiros no Reino Unido. O arquivo continha mais de 56 mil entradas com detalhes sensíveis, como nomes de clientes, SKUs, quantidades de licença e datas de renovação NCE. A empresa solicitou a exclusão do material e está investigando o incidente, que já atraiu interesse de cibercriminosos para uso em ataques e concorrência desleal.

Leia mais...
2026-01-14
Microsoft libera update de segurança para 2026 com 114 falhas corrigidas:

O patch corrige 8 falhas críticas, incluindo exploração ativa em Desktop Window Manager, e exige atualização urgente para proteção contra elevação de privilégio e quebra do Secure Boot.

Leia mais...
2026-01-14
Monroe University sofre violação de dados em ciberataque:

Mais de 320 mil pessoas tiveram informações pessoais, financeiras e de saúde roubadas após invasão em dezembro de 2024, com sistema comprometido por duas semanas. Incidente alerta para risco crescente a universidades.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-14
Novos ataques cibernéticos com malware PLUGGYAPE visam defesa da Ucrânia:

Entre outubro e dezembro de 2025, grupo russo Void Blizzard usou Signal e WhatsApp para espalhar PLUGGYAPE via links falsos, empregando técnicas avançadas para comunicação e ocultação.

Leia mais...
2026-01-14
VoidLink malware avançado foca em cloud-native Linux:

desenvolvida para ambientes Kubernetes e Docker, a framework modular inclui rootkits, plugins e comunicações furtivas, com múltiplos anticorpos e características de stealth, indicativo de uso comercial e alta sofisticação técnica.

Leia mais...
2026-01-14
Violação expõe dados sensíveis de 145 mil no Central Maine Healthcare:

hackers ficaram mais de dois meses nos sistemas da organização, acessando informações pessoais e de saúde de pacientes e funcionários, elevando riscos de phishing, fraude e identidade roubada.

Leia mais...
2026-01-14
Campanha de skimming digital atinge grandes redes de pagamento:

Desde janeiro de 2022, ataque Magecart varia técnicas para roubar dados de cartões em sites com WordPress, usando JavaScript sofisticado que engana usuários e admins, visando clientes empresas de Amex, Mastercard, Stripe e outros.

Leia mais...
2026-01-14
Microsoft inicia substituição automática de certificados Secure Boot expirantes em Windows 11:

A atualização visa manter a proteção contra malware na inicialização, garantindo que dispositivos elegíveis recebam novos certificados antes do vencimento em junho de 2026, evitando riscos à segurança do sistema.

Leia mais...

CVEs em destaque

CVE-2026-23550 10
CVE-2025-62507 8.8
CVE-2025-15359 9.1
CVE-2025-15102 9.1
CVE-2026-22584 9.8
CVE-2025-23304 7.8
CVE-2025-15103 8.1
CVE-2025-15358 7.5
CVE-2025-47855 9.8
CVE-2025-64155 9.8

1

2

...

332

CVEs em destaque

CVE-2026-23550 10
CVE-2025-62507 8.8
CVE-2025-15359 9.1
CVE-2025-15102 9.1
CVE-2026-22584 9.8
CVE-2025-23304 7.8
CVE-2025-15103 8.1
CVE-2025-15358 7.5
CVE-2025-47855 9.8
CVE-2025-64155 9.8