2026-06-26

Campanha de phishing atinge hotéis:

O golpe usa ZIP com fotos e instala TonRAT em máquinas da recepção, mascarando mensagens como Booking Manager e abusando de Calendly e Google para burlar filtros.

Leia mais...
2026-06-26

Ferramenta da Cellebrite foi usada pela Rússia:

Pesquisadores do Citizen Lab apontam que autoridades acessaram o iPhone do ativista Andrey Pivovarov em 2021, apesar da promessa da empresa de cortar vendas ao país; o laudo cita buscas por opositores.

Leia mais...
2026-06-26

Polônia desmantela fraude digital:

Quatro suspeitos foram presos por invadir contas e explorar SIM swapping para roubar milhões de dólares em criptoativos, com lavagem por rede financeira distribuída.

Leia mais...
2026-06-26

Golpe no Shop:

golpistas usam recibos falsos no app da Shopify para enganar vítimas, obter credenciais e códigos OTP, ou induzi-las a instalar software de acesso remoto. A orientação é não ligar e confirmar cobranças com o banco.

Leia mais...
2026-06-26

Microsoft estende suporte do Windows 10:

A empresa prorrogou em silêncio até 12 de outubro de 2027 as atualizações de segurança gratuitas para consumidores, dando mais tempo para migrar ao Windows 11 sem deixar PCs pessoais desprotegidos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-26

Extensão do Chrome sob risco:

Uma análise revelou que o bloqueador Adblock for YouTube pode executar JavaScript arbitrário e acessar páginas em todos os sites, elevando o risco de vazamento de dados e abuso de sessões.

Leia mais...
2026-06-26

Bluekit amplia golpe de phishing:

A plataforma ganhou BitM, quase 70 novos domínios e filtros anti-análise para roubar credenciais com mais precisão em sessões falsas, elevando o risco de invasão de contas e BEC.

Leia mais...
2026-06-25

Ataque à Cisco SD-WAN cria root falso:

Hackers exploraram a CVE-2026-20245 em zero-day para ganhar root, criar conta clandestina e apagar rastros em dispositivos Cisco Catalyst SD-WAN, segundo a Mandiant.

Leia mais...
2026-06-25

Gaslight no macOS:

malware tenta burlar IA de análise com mensagens falsas, rouba dados de navegadores e do Keychain, e usa Telegram como C2; investigadores atribuem a ação a threat actors alinhados à Coreia do Norte.

Leia mais...
2026-06-25

Caso DraftKings termina com prisão:

Nathan Austad, o “Snoopy”, pegou 18 meses por invadir 60 mil contas, adicionar meios de pagamento e desviar US$ 600 mil; ele ainda terá de pagar multa e ressarcir mais de US$ 1,3 milhão.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-06-25

Extensão Edgecution burla sandbox:

Em ataque de ransomware, a fraude no Edge escapou do navegador e instalou um backdoor em Python, explorando o protocolo de mensageria nativa e contas falsas do Microsoft Teams.

Leia mais...
2026-06-25

Operação Endgame derruba Amadey e StealC:

Microsoft e Europol desativaram 326 servidores e 142 domínios ligados aos malwares, com apoio internacional, e identificaram €41 milhões em criptomoedas e 27 milhões de credenciais roubadas.

Leia mais...
2026-06-25

Falha em CI/CD expõe cadeias abertas:

Pesquisadores encontraram o Cordyceps, brecha que permite a qualquer usuário assumir fluxos, executar código e roubar credenciais em repositórios de Microsoft, Google, Apache e Cloudflare.

Leia mais...
2026-06-24

Terminal falso espalha AMOS no macOS:

Campanha ClickFix usa um comando para baixar DMG malicioso e instalar o infostealer Atomic, que rouba senhas, carteiras de cripto, dados do Keychain e documentos, alertam pesquisadores.

Leia mais...
2026-06-24

LastPass confirma vazamento em CRM:

Hackers acessaram dados de clientes no Salesforce após roubo de tokens OAuth em ataque à cadeia de suprimentos contra a Klue; nomes, contatos e chamados podem ter sido expostos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-24

GitHub endurece segurança:

actions/checkout passa a barrar pwn requests em pull_request_target, evitando execução de código malicioso com segredos e token privilegiado. Mudança vale em 18/6/2026 e reduz risco na cadeia de software.

Leia mais...
2026-06-24

Mistic se infiltra em redes:

Novo backdoor mira setores e evita detecção ao abrir credenciais falsas, rodar payloads na memória e ampliar funções via C2; a Symantec a liga ao KongTuke, broker de acesso para grupos de ransomware.

Leia mais...
2026-06-24

EUA Miram Mercado Criminoso:

DoJ e Tesouro dos EUA bloquearam contas e aplicaram sanções a redes ligadas ao HuiOne e ao Prince Group, acusadas de lavar bilhões em fraudes online, phishing e deepfake.

Leia mais...
2026-06-24

Cisco corrige falha crítica em CUCM:

A CVE-2026-20230 já está sendo usada em ataques, permitindo escrita de arquivos e possível acesso root em dispositivos afetados.

Leia mais...
2026-06-24

Xsolis sofre ataque de phishing:

Falha expôs dados de 1,4 milhão de pessoas, incluindo nomes e números de Seguro Social, e a empresa reforçou a segurança, notificou afetados e oferece monitoramento de identidade por 12 meses.

Leia mais...

CVEs em destaque

CVE-2026-12957 7.8
CVE-2026-12958 7.8
CVE-2026-46331
CVE-2026-12569
CVE-2026-43503 8.8
CVE-2026-8461 8.8
CVE-2026-41950 6.5
CVE-2026-41949 5.9
CVE-2024-5846 8.8
CVE-2026-41947 9.1

1

2

...

377

CVEs em destaque

CVE-2026-12957 7.8
CVE-2026-12958 7.8
CVE-2026-46331
CVE-2026-12569
CVE-2026-43503 8.8
CVE-2026-8461 8.8
CVE-2026-41950 6.5
CVE-2026-41949 5.9
CVE-2024-5846 8.8
CVE-2026-41947 9.1