2026-08-27

NovaCookies rouba sessões do Microsoft 365:

Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.

Leia mais...
2026-08-27

Nimbus Manticore amplia arsenal:

Pesquisadores revelaram nova infraestrutura e malware ligados ao grupo iraniano, com backdoor em C++ e ferramenta de tunelamento SSH para manter acesso e espionagem em alvos no Oriente Médio, Europa e outras regiões.

Leia mais...
2026-08-27

Smartwatch infantil expõe risco:

Texto mostra que um relógio com GPS permitiu rastrear localização, ativar câmera e captar áudio sem aviso, revelando falha grave de privacidade em dispositivo vendido como brinquedo.

Leia mais...
2026-08-27

Ataque derruba sistemas da Boston Scientific:

A empresa de tecnologia médica sofreu um incidente cibernético que afetou sistemas de TI e operações globais, com impacto no processamento e envio de pedidos; a apuração segue e a restauração total ainda não tem prazo.

Leia mais...
2026-08-27

Ataques ao SharePoint crescem:

invasores encadeiam falhas e ampliam risco em servidores sem patch, com CISA alertando para exploração ativa e uso em ransomware. Mais de 8,7 mil instâncias expostas seguem no radar, e o órgão recomenda endurecer a configuração.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-27

CISA expõe dois SOCs:

A foi totalmente invadida e não percebeu, enquanto B isolou o ataque em minutos. O contraste veio de processos e pessoas, não das ferramentas, diz a agência.

Leia mais...
2026-08-27

GPUThor burla ECC em GPUs NVIDIA:

Novo ataque Rowhammer contorna proteções em modelos Ampere, causando DoS e até escalada para root, segundo a Universidade de Toronto; NVIDIA recomenda isolar cargas e reforçar o ECC.

Leia mais...
2026-08-27

FBI derruba rede de espionagem chinesa:

A agência desativou uma infraestrutura usada para reconhecer alvos, ocultar tráfego e roubar dados de órgãos e empresas dos EUA, com rotas que passavam por proxies comerciais e dispositivos comprometidos.

Leia mais...
2026-08-27

Falha crítica no Avada:

Uma cadeia de seis falhas no tema Avada e no plugin Fusion Builder permite executar código PHP no servidor sem autenticação; a correção já saiu, mas só afeta sites com ambas as versões vulneráveis ativas.

Leia mais...
2026-08-27

ATF sofre ataque cibernético:

A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-27

ShinyHunters vaza dados da Carhartt:

Grupo expôs informações de quase 13 milhões de contas após extorsão fracassada, incluindo e-mails, nomes, telefones e endereços; a empresa ainda não confirmou o incidente.

Leia mais...
2026-08-27

GoCaracal mira comunicação na Venezuela:

Arctic Wolf atribui, com confiança média, novo malware em Go a Dark Caracal; a praga rouba dados do navegador, registra teclas e usa Ethereum para trocar o C2.

Leia mais...
2026-08-27

Spark RAT mira Camboja:

campanha usa phishing, arquivos disfarçados e driver vulnerável para instalar o RAT, burlar defesas e manter acesso em vítimas, com indícios de ligação ao grupo Silver Fox, mas sem atribuição confirmada.

Leia mais...
2026-08-27

PF prende suspeitos de TeamPCP:

Dois australianos foram acusados por 14 crimes ligados ao ataque que adulterou Trivy, Checkmarx KICS e LiteLLM, com roubo de credenciais, dados roubados e possível impacto em mais de 1.000 organizações.

Leia mais...
2026-08-26

DDoS paralisa governo da Noruega:

Ataque massivo derruba serviços digitais públicos desde segunda-feira, afetando logins, IDs eletrônicos e assinaturas. Digdir diz que não houve acesso indevido nem vazamento de dados, mas alguns sistemas seguem instáveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-26

PhaaS AnonyMousKIT mira iPhones roubados:

A plataforma automatiza golpes para burlar o Activation Lock, colher Apple IDs e dados do iCloud, com 90% das ligações ao Brasil, diz a SOCRadar.

Leia mais...
2026-08-26

LACMA confirma vazamento:

Museu de Los Angeles informou que uma invasão expôs dados de clientes e funcionários, como nome, documento, contas parciais e informações médicas. A instituição notificou afetados e orienta vigilância bancária.

Leia mais...
2026-08-26

Falha no NemoClaw da NVIDIA:

Pesquisadores apontam que uma página maliciosa pode assumir o Ollama local sem autenticação e inserir instruções ocultas no modelo, explorando DNS rebinding; não há CVE, versão afetada nem correção.

Leia mais...
2026-08-26

Marimo corrige falha crítica:

A versão 0.23.15 bloqueia CVE-2026-75149 , que permitia injeção de comandos via notebook malicioso e execução de subprocesso local ao abrir o arquivo em modo de edição.

Leia mais...
2026-08-26

Verificação de identidade ganha reforço:

Golpistas agora miram suporte e recuperação de contas, usando engenharia social e IA para se passar por usuários; solução da Specops combina validação de documentos e biometria para elevar a confiança.

Leia mais...

CVEs em destaque

CVE-2026-53362 7.8
CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913

1

2

...

401

CVEs em destaque

CVE-2026-53362 7.8
CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913