2026-05-28
Campanha JINX-0164 mira cripto:
Um novo threat actor usa falsas vagas, malware para macOS e ataque à cadeia de suprimentos para invadir desenvolvedores, roubar carteiras digitais e avançar por servidores e infraestrutura de desenvolvimento.
Leia mais...
2026-05-28
CrowdStrike derruba GlassWorm:
Em parceria com Google e Shadowserver, a empresa neutralizou quatro canais de C2 usados por uma campanha que infectava desenvolvedores via extensões e pacotes maliciosos para roubo de dados e credenciais.
Leia mais...
2026-05-28
Campanhas bancárias atingem América Latina e Europa:
Grandoreire e BTMOB usam phishing, DLL side-loading e APKs falsos para roubar credenciais em Windows e Android, mirando Brasil, Portugal, Espanha, México e outras vítimas.
Leia mais...
2026-05-28
Novo pacote no npm rouba dados:
Um pacote malicioso no npm usa o Claude para enviar arquivos e segredos para GitHub, escondendo o roubo com registros falsos. Ainda disponível, já teve 676 downloads e expôs até o token da conta usada.
Leia mais...
2026-05-28
Carnival confirma data breach:
A empresa notificou quase 6 milhões de clientes após ataque de engenharia social atribuído ao ShinyHunters, que teria copiado dados pessoais, incluindo nome, nascimento, e-mail e detalhes do programa de fidelidade.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-05-28
Canadense recebe 33 anos por extorsão sexual:
Ramanan Pathmanathan admitiu ter coagido mais de 145 crianças nos EUA, gravado atos sexuais e ameaçado divulgar os vídeos, em um esquema de oito anos.
Leia mais...
2026-05-27
FBI alerta sobre SRG:
Gangue mira escritórios jurídicos dos EUA com fraude presencial e phishing, fingindo ser TI para roubar dados, instalar discos USB e chantagear vítimas com ameaças de venda ou vazamento.
Leia mais...
2026-05-27
Falha no Gitea expõe imagens privadas:
CVE-2026-27771 permite que invasores sem conta ou senha baixem contêineres restritos; a correção está na versão 1.26.2, e há cerca de 30 mil instalações afetadas.
Leia mais...
2026-05-27
MuddyWater amplia espionagem global:
Grupo iraniano atingiu ao menos nove organizações em quatro continentes, usando DLL side-loading, PowerShell e ChromElevator para roubar senhas, cookies e cartões, além de exfiltrar dados e manter acesso oculto.
Leia mais...
2026-05-27
CISA acelera correção crítica:
Agência deu 4 dias para órgãos federais protegerem servidores contra falha no LiteSpeed cPanel, já explorada em ataques e capaz de dar acesso root a invasores sem privilégios.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-05-27
Microsoft corrige falha crítica no SharePoint:
A atualização fecha
CVE-2026-45659
, que permitia execução remota de código por usuário autenticado e exigia instalação imediata nas versões Server Subscription Edition, 2019 e 2016.
Leia mais...
2026-05-27
Charter nega vazamento sensível:
A operadora diz que a ShinyHunters ameaçou divulgar dados e alega ter copiado registros de clientes por vishing, mas afirma que nenhuma informação pessoal ou CPNI foi exfiltrada.
Leia mais...
2026-05-27
Microsoft alerta sobre campanha de cryptojacking:
Invasores usam IA para difundir downloads maliciosos, imitam utilitários populares e mantêm acesso persistente via ScreenConnect, mirando sistemas com GPU potente para minerar criptomoedas e ampliar o controle.
Leia mais...
2026-05-27
IA ameaça hackers:
Campeã do Pwn2Own diz que ferramentas como Claude Mythos podem tornar a caça a falhas mais difícil, enquanto também ampliam a defesa e aceleram a correção de vulnerabilidades.
Leia mais...
2026-05-27
Ataque ao Ajax:
holandês é preso após invadir sistemas do clube, explorar falhas para acessar dados de centenas de pessoas, alterar bloqueios de estádio e transferir ingressos; o caso já foi corrigido e comunicado às autoridades.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-05-26
Irã acelera ofensiva cibernética:
grupo Nimbus Manticore usa phishing, SEO e novo backdoor MiniFast para atingir setores de aviação e software, com indícios de uso de IA e ataques também a empresas nos EUA, Israel e Oriente Médio.
Leia mais...
2026-05-26
Índia acelera defesa digital:
CERT-In exige correção de falhas críticas expostas em 12 horas e alerta que IA já amplia ataques, automatiza exploração e eleva riscos para APIs, nuvem, identidades e sistemas essenciais.
Leia mais...
2026-05-26
Falha no KnowledgeDeliver:
Uma brecha corrigida no LMS da Digital Knowledge foi explorada como zero-day para instalar Godzilla e, depois, Cobalt Strike Beacon, por meio de execução remota e scripts maliciosos.
Leia mais...
2026-05-26
Microsoft testa isolamento automático:
Novo Defender isola endpoints comprometidos para conter ataques, limitar movimento lateral e evitar ransomware e exfiltração de dados; recurso em prévia mantém monitoramento e libera máquinas após análise.
Leia mais...
2026-05-26
FBI alerta sobre Kali365:
Plataforma PhaaS usa phishing por código de dispositivo para sequestrar contas Microsoft 365, roubar token de sessão e contornar MFA; a recomendação é bloquear esse fluxo e auditar acessos.
Leia mais...