Atraso em vazamento preocupa famílias:
HCRG avisou 18 meses depois sobre possível acesso a dados de saúde de crianças, com nomes, endereços, datas de nascimento e números do NHS; pais temem uso indevido e golpes.
Leia mais...HCRG avisou 18 meses depois sobre possível acesso a dados de saúde de crianças, com nomes, endereços, datas de nascimento e números do NHS; pais temem uso indevido e golpes.
Leia mais...A empresa confirmou que dados de clientes foram roubados após um invasor explorar a API pública e divulgar 7,49 milhões de registros, sem impacto nos serviços de energia e gás.
Leia mais...Agências dos EUA, Reino Unido e Países Baixos detalham o HEAVYGRAM/CHOSEN BRICK, que usa Telegram para vigiar dissidentes, capturar mensagens, áudios e dados roubados, em campanha ativa desde 2023.
Leia mais...Malware bancário usa extensões maliciosas no Chrome e Edge para roubar credenciais, tokens e dados, escondendo sua infraestrutura em blockchain e afetando 1.515 sistemas, quase todos no Brasil.
Leia mais...Brecha em plugin de backup para Linux pode elevar privilégios em cPanel, WHM e Plesk; a empresa diz ter visto ataques limitados no mundo real e recomenda aplicar o patch imediatamente.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A exploração ativa de CVE-2026-5430 pode permitir invasão de contas e acesso indevido a chaves e segredos, elevando o risco para várias versões do produto.
Leia mais...A empresa liberou patches de setembro de 2026, incluindo uma zero-day explorada em ataques direcionados que pode elevar privilégios no modem sem interação do usuário.
Leia mais...modelo de IA revela capacidade cibernética crítica e pode achar e explorar falhas inéditas, forçando pausa no desenvolvimento. A liberação pública virá com travas, e parceiros terão acesso antecipado.
Leia mais...Campanha em massa explora CVE-2026-39364 em servidores Vite expostos, com foco em credenciais e configurações da nuvem na AWS e Azure; a orientação é atualizar, bloquear a porta 5173 e rotacionar segredos.
Leia mais...A plataforma passa a revisar automaticamente cada atualização antes da distribuição, bloqueando versões de alto risco e já tendo barrado um backdoor em um plugin com 20 mil instalações.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Red Heron abusou da CVE-2026-60004 para invadir sistemas expostos, roubar repositórios e segredos, além de avançar lateralmente em alvos de 7 países, incluindo energia, governo e defesa.
Leia mais...Pesquisadores mostraram falha em Intel e AMD que permite descartar gravações na memória e ler dados antigos; o golpe afeta servidores de grandes nuvens e não há patch simples.
Leia mais...Hackers usaram o perfil verificado para veicular anúncios maliciosos com ClickFix, mirando Windows e macOS para instalar malware e roubar credenciais, dados de carteiras cripto e históricos.
Leia mais...invasor usa backdoor para manter acesso e mirar dados de assinantes, com scripts para ampliar controle, apagar registros e explorar falha no FortiGate, sem confirmação de roubo de dados.
Leia mais...Um erro permitia inserir JavaScript oculto em mensagens de bots e, ao abrir o HTML no navegador, copiar dados das conversas ou alterar a página. A correção saiu em julho, mas arquivos antigos seguem vulneráveis.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Brecha em VPN expôs até 246 mil registros de servidores públicos. O órgão investiga o acesso, sem sinais de uso indevido, e alerta para risco de phishing e falsificação.
Leia mais...Cinco acusados de fraude online e lavagem de dinheiro foram levados aos EUA após suposto esquema com golpes amorosos e falsas taxas, que enganou vítimas por anos e pode render até 20 anos de prisão.
Leia mais...Sysdig viu invasão em 8 segundos via CVE-2026-39987 , enquanto Hunt.io atribui a um minerador a queda de 3.562 servidores Redis; falhas de autenticação e SSH foram os vetores.
Leia mais...Golpistas exploram links, apps e buscas confiáveis para espalhar malware, induzir comandos no Terminal e roubar credenciais. Campanhas curtas, mas eficazes, atingiram usuários do Claude, ChatGPT e Grok.
Leia mais...Pesquisadores dizem que mais de 250 anúncios abusivos circularam em Facebook e Instagram, apesar de novas ferramentas de IA; peças levavam a apps de nudificação e usavam imagens reais de crianças.
Leia mais...