2026-04-07

BKA mira líderes do GandCrab e REvil:

A Alemanha identificou dois russos como chefes de ransomware que extorquiram empresas, causaram mais de US$ 40 milhões em danos e agora são procurados com apoio do EU Most Wanted.

Leia mais...
2026-04-07

Storm-1175 acelera ataques com exploits:

Microsoft diz que o grupo chinês usa n-day e zero-day para acessar redes, exfiltrar dados e soltar Medusa ransomware em horas, mirando saúde, educação, finanças e serviços em vários países.

Leia mais...
2026-04-07

Drift revela ataque de US$280 mi:

a plataforma diz que o hack foi planejado por 6 meses, com infiltração no ecossistema e uso de Telegram; suspeita recai sobre grupo ligado à Coreia do Norte.

Leia mais...
2026-04-07

Kimsuky usa GitHub em ataques:

Campanha com LNK e PowerShell explora phishing para instalar backdoor, manter persistência e exfiltrar dados em organizações da Coreia do Sul, usando GitHub, Dropbox e LolBins para ocultar o C2.

Leia mais...
2026-04-07

BlueHammer expõe Windows:

Exploit released for unpatched Windows flaw permite local attacker elevar privilégios a SYSTEM ou admin, com risco de full compromise. A falha segue sem patch e já é tratada como zero-day.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-07

Ataque Iran-nexus mira Microsoft 365:

Uma campanha de password spraying atingiu mais de 300 organizações em Israel e 25 nos EAU, com Tor, VPN e exfiltração de dados; em paralelo, o grupo Pay2Key voltou com ransomware e técnicas mais furtivas.

Leia mais...
2026-04-07

Confer leva privacidade ao Meta AI:

Moxie Marlinspike vai integrar a tecnologia da startup para proteger chats com AI, reduzindo acesso a dados de usuários por empresa, hackers e governos, sem encerrar a operação independente da plataforma.

Leia mais...
2026-04-06

UE atribui hack à TeamPCP:

CERT-EU disse que o breach na cloud da Comissão Europeia expôs dados de ao menos 29 entidades da União, com milhares de arquivos, e-mails e informações pessoais vazados no ataque.

Leia mais...
2026-04-06

Estados Unidos derruba botnets recordistas:

DOJ e Defense Criminal Investigative Service desmantelaram Aisuru, Kimwolf, JackSkid e Mossad, ligados a DDoS massivos e a mais de 3 milhões de devices comprometidos.

Leia mais...
2026-04-06

Falso leak do Claude Code espalha Vidar:

Atacantes usam repositórios falsos no GitHub para atrair buscas pelo source code vazado e entregar o infostealer Vidar, além do GhostSocks, em um arquivo 7-Zip disfarçado de atualização.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-06

SparkCat volta à loja:

malware usa OCR para roubar wallets e mira apps na App Store e Google Play, com versões Android mais ofuscadas e foco em usuários da Ásia; no iOS, lê frases mnemonicas em inglês e amplia o alcance.

Leia mais...
2026-04-06

Cookies viram canal de controle em web shells PHP:

Microsoft alerta que threat actors usam HTTP cookies para ocultar RCE em Linux, com obfuscation, cron jobs persistentes e ativação só em requisições específicas, reduzindo detecção.

Leia mais...
2026-04-06

Hims & Hers sofre data breach:

Tickets de support foram roubados de plataforma terceirizada; nomes e contatos podem ter sido expostos, sem medical records. A empresa oferece credit monitoring e alerta para phishing.

Leia mais...
2026-04-06

BKA expõe líderes do REvil:

A polícia alemã identificou Daniil Shchukin e Anatoly Kravchuk como figuras centrais do REvil, ligado a 130 ataques ransomware na Alemanha e danos acima de €35,4 milhões.

Leia mais...
2026-04-06

Drift perde US$285 mi em hack:

Exchanger de Solana confirmou ataque com durable nonces e social engineering; indícios apontam para grupo da Coreia do Norte, que usou multisig, falso asset e lavagem em cross-chain.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-06

36 npm packages maliciosos:

Pesquisadores encontraram 36 packages falsos de Strapi no npm que, via postinstall, executam malware, exploram Redis e PostgreSQL, roubam credenciais, abrem reverse shell e mantêm acesso persistente.

Leia mais...
2026-04-06

TA416 mira Europa e Oriente Médio:

Grupo chinês usa phishing, OAuth redirect e PlugX em ataques contra governos e missões diplomáticas, alternando cadeia de infecção para burlar detecção e coletar inteligência regional.

Leia mais...
2026-04-06

Ex-engenheiro de TI admite extorsão:

Ele bloqueou admins do Windows em 254 servers, apagou contas e tentou cobrar 20 bitcoin após invadir a rede da empresa e ameaçar novos shutdowns.

Leia mais...
2026-04-06

Qilin ameaça vazar dados da Die Linke:

O grupo alega ter roubado informações do partido alemão, que notificou autoridades e investiga se houve breach; a base de membros não foi afetada e especialistas ajudam na recuperação.

Leia mais...
2026-04-06

IRGC mira big tech no Oriente Médio:

Guarda Revolucionária do Irã ameaçou atacar Apple, Google, Microsoft e outras empresas dos EUA na região, em retaliação à guerra com Israel, e pediu evacuação imediata de funcionários e civis.

Leia mais...

CVEs em destaque

CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8

1

2

...

352

CVEs em destaque

CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8