The Gentlemen se expande:
Grupo de extorsão começou como afiliado de ransomware, usa IA, explora falhas em VMware, Fortinet e Cisco, e já soma 478 vítimas, com foco em empresas e suporte via chats cifrados.
Leia mais...Grupo de extorsão começou como afiliado de ransomware, usa IA, explora falhas em VMware, Fortinet e Cisco, e já soma 478 vítimas, com foco em empresas e suporte via chats cifrados.
Leia mais...Chaotic Eclipse divulgou o GreatXML, bypass no Windows que pode liberar acesso irrestrito ao volume protegido, em meio a outra exploit recente contra o Microsoft Defender.
Leia mais...Pesquisas da Imperva e da Varonis mostram que o assistente de IA pode executar código oculto em contatos e vCards ou vazar dados por e-mail convincente; a versão 2026.4.23 corrige parte da falha.
Leia mais...A Interpol desmantelou uma plataforma de phishing que atuava há 10 anos, com 201 prisões em 13 países e a apreensão de infraestrutura usada para enganar vítimas e roubar credenciais em grande escala.
Leia mais...Pesquisadores corrigiram três falhas, incluindo uma cadeia com injeção SQL e desserialização insegura que pode dar controle remoto ao servidor em instalações próprias.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A farmacêutica dinamarquesa informou acesso indevido a sistemas internos e dados de ensaios clínicos; pacientes e profissionais tiveram informações expostas, mas a empresa diz que os registros pseudonimizados não permitem identificação direta.
Leia mais...Um disco externo com informações de até 10,9 milhões de clientes desapareceu de uma sala de servidores, expondo nomes, endereços, consumo e telefones, sem registros bancários ou de cartão.
Leia mais...Empresa de Elon Musk quer identificar quatro pessoas que dizem ter sido alvo de imagens sexuais falsas geradas por Grok, apesar do risco de assédio e doxing. A ação coletiva alega dano emocional e pede sigilo dos nomes.
Leia mais...O grupo teria usado o backdoor SPECTRALVIPER em espionagem contra uma construtora e numa supply chain attack via FireAnt Metakit, com foco crescente em entidades domésticas.
Leia mais...Nova diretriz impõe prazos de até 3 dias para falhas críticas em órgãos civis dos EUA, com base em KEV e CVE, e obriga atualização de políticas, inventários e monitoramento contínuo.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...polícia fecha serviço de lavagem ligado a ransomware que teria movimentado mais de US$ 380 milhões, com 2 presos na Geórgia, 25 domínios apreendidos e contas usadas em fraudes e roubos bloqueadas.
Leia mais...Rede maliciosa ligada a Volt Typhoon amplia varreduras e já reúne mais de 1.500 dispositivos comprometidos, mirando sobretudo EUA e setor militar, com foco em falhas recém-divulgadas e coleta furtiva de dados de reconhecimento.
Leia mais...Microsoft liberou atualização para uma falha de alto risco no Exchange Server, já usada em ataques, que permite executar JavaScript em usuários do Outlook Web Access e exige correção imediata.
Leia mais...Após mais de 2 mil horas de bloqueio, parte da rede voltou a operar, mas em nível muito baixo; especialistas alertam que a liberação pode ser temporária e segue a disputa interna no governo.
Leia mais...Pesquisadores dizem que dados de hóspedes foram furtados em 350 hotéis de 50 países e usados em phishing sob medida para roubar informações de cartão, com mensagens e sites falsos que imitam reservas reais.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A empresa lançou patches para CVE-2026-10520 e CVE-2026-10523 , que permitiam execução remota de código e criação de contas admin falsas; não há indícios de exploração em curso.
Leia mais...O update KB5094127 traz ajustes de segurança, corrige 200 falhas, inclusive três zero-day, e melhora o Secure Boot, mas pode acionar a recuperação do BitLocker em alguns PCs.
Leia mais...A empresa lançou atualizações para sanar a falha CVE-2026-44963, que pode permitir execução remota de código em servidores de backup ligados a domínio. Não há indícios de abuso ativo.
Leia mais...Pesquisadores encontraram seis falhas no protobuf.js que podem causar execução remota de código e DoS; versões vulneráveis já têm patch, e a recomendação é atualizar para evitar abuso em CI/CD e cloud.
Leia mais...O modelo chega ao público com filtros de segurança, enquanto a versão Mythos 5 fica restrita a defensores verificados, pois identifica e explora falhas com alto potencial ofensivo.
Leia mais...