Phishing mira gestores de anúncios:
Páginas falsas de IA simulam janelas do Google dentro do navegador para roubar credenciais e códigos de MFA.
Leia mais...Páginas falsas de IA simulam janelas do Google dentro do navegador para roubar credenciais e códigos de MFA.
Leia mais...Pesquisadores exploraram 32 falhas zero-day e faturaram US$ 388,5 mil no primeiro dia do Pwn2Own Ireland 2026.
Leia mais...Malware se disfarça de serviços de e-mail e processos legítimos para espionar equipamentos na Coreia do Sul e em Taiwan e escapar da detecção.
Leia mais...FBI e Serviço Secreto alertam que invasores usam credenciais vazadas ou reutilizadas para invadir firewalls Fortinet, roubar dados de autenticação e manter acesso persistente.
Leia mais...Ataques via XSS instalam backdoors e contas administrativas ocultas; atualize Ninja Forms e WPC Product Bundles e verifique sinais de invasão.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...PoeLLM já comprometeu mais de 2,1 mil servidores para minerar criptomoedas, buscar novas vítimas e lançar exploits; obtém endereços de C2 por palavras em um poema no GitHub.
Leia mais...Raheim Hamilton recebeu 40 anos de prisão por facilitar US$ 430 milhões em transações ilegais na rede obscura entre 2018 e 2020.
Leia mais...Vulnerabilidade permite execução remota de código sem autenticação quando o servidor é exposto à rede; ainda não há versão corrigida.
Leia mais...O esquema publicou oito pacotes maliciosos, baixados mais de 40 mil vezes, para distribuir malware que rouba informações e cavalos de Troia de acesso remoto em sistemas Windows.
Leia mais...Hackers obtiveram certificados HTTPS não autorizados e sequestraram domínios de Gana, Samoa Americana e Serra Leoa após comprometer operadores terceirizados; o Google afirma que seus sistemas não foram afetados.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Zohar Pinhasi teria enganado vítimas de ransomware ao alegar que recuperava dados com tecnologia própria, mas pagava criminosos pelas chaves de descriptografia e cobrava valores muito maiores.
Leia mais...Departamento de Estado promete até US$ 10 milhões por informações que levem à identificação ou localização de Zhang Yu, acusado de envolvimento nos ataques HAFNIUM contra o Microsoft Exchange Server em 2021.
Leia mais...Páginas exibiam falsas verificações do Cloudflare para induzir usuários a instalar o malware LunexStealer, capaz de roubar credenciais, cookies e históricos de navegação.
Leia mais...A empresa oferecerá modelos de IA com menos barreiras a profissionais verificados; o Project Glasswing identificou ao menos 129 mil vulnerabilidades confirmadas entre abril e julho de 2026.
Leia mais...A Advantest confirmou que um ataque de ransomware em fevereiro roubou informações de pessoas afetadas, incluindo dados médicos e financeiros; não há indícios de vazamento ou uso indevido.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Correções emergenciais protegem os appliances SMA1000 de falha de falsificação de solicitação do lado do servidor (CVE-2026-102255), explorável remotamente sem autenticação; não há exploração confirmada.
Leia mais...Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.
Leia mais...Mensagens no aplicativo, atribuídas a cibercriminosos, ameaçam vazar dados e alegam invasão ao Snowflake; a empresa não confirmou acesso nem exposição de informações.
Leia mais...A medida temporária interrompe denúncias de vulnerabilidades em projetos de código aberto após alta de envios automatizados inválidos; casos de supply chain seguem aceitos.
Leia mais...Invasores acessaram duas contas de funcionários, expuseram dados pessoais de 1.646 pessoas e enviaram 9 mil e-mails de phishing.
Leia mais...