Teams reforçará proteção contra deepfake:
Em novembro, a plataforma integrará soluções de terceiros para detectar áudio e vídeo manipulados e alertará usuários sobre possíveis tentativas de impersonação em reuniões.
Leia mais...Em novembro, a plataforma integrará soluções de terceiros para detectar áudio e vídeo manipulados e alertará usuários sobre possíveis tentativas de impersonação em reuniões.
Leia mais...Cinco vulnerabilidades no NX-OS podem permitir execução de código com privilégios máximos ou interromper serviços; a fabricante recomenda atualizar o sistema.
Leia mais...Jonathan Spalletta foi considerado culpado por invadir duas vezes a plataforma descentralizada Uranium Finance e desviar US$ 53,3 milhões, levando-a ao fechamento.
Leia mais...O grupo UAC-0099, alinhado à Rússia, usa o ASHVEIN para roubar credenciais, capturar telas e controlar remotamente sistemas do governo.
Leia mais...Mais de 17.610 repositórios falsos distribuem SmartLoader; especialistas orientam verificar os responsáveis e baixar ferramentas de IA apenas de fontes oficiais.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Campanha pré-instalada em aparelhos Android permite instalar aplicativos sem aviso, fraudar anúncios e rotear tráfego; afetou milhares de usuários em 150 países, e a origem na cadeia de fornecimento é incerta.
Leia mais...Grupo ligado à Integrity Technology Group invadiu órgãos públicos, forças policiais, hospitais e instituições religiosas no Sudeste Asiático, explorando falhas e senhas fracas, segundo alerta do FBI e de aliados.
Leia mais...Vulnerabilidade permite recuperar chaves privadas de endereços .onion com dados públicos e redirecionar visitantes a páginas falsas, sem invadir servidores; Dread e Omega migraram para novos endereços.
Leia mais...Oleg Korniev admitiu comandar operação que recrutou mais de 15 mil mulas financeiras nos EUA e lavou ao menos US$ 7 milhões; pode pegar até 50 anos.
Leia mais...Páginas falsas de IA simulam janelas do Google dentro do navegador para roubar credenciais e códigos de MFA.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores exploraram 32 falhas zero-day e faturaram US$ 388,5 mil no primeiro dia do Pwn2Own Ireland 2026.
Leia mais...Malware se disfarça de serviços de e-mail e processos legítimos para espionar equipamentos na Coreia do Sul e em Taiwan e escapar da detecção.
Leia mais...FBI e Serviço Secreto alertam que invasores usam credenciais vazadas ou reutilizadas para invadir firewalls Fortinet, roubar dados de autenticação e manter acesso persistente.
Leia mais...Ataques via XSS instalam backdoors e contas administrativas ocultas; atualize Ninja Forms e WPC Product Bundles e verifique sinais de invasão.
Leia mais...PoeLLM já comprometeu mais de 2,1 mil servidores para minerar criptomoedas, buscar novas vítimas e lançar exploits; obtém endereços de C2 por palavras em um poema no GitHub.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Raheim Hamilton recebeu 40 anos de prisão por facilitar US$ 430 milhões em transações ilegais na rede obscura entre 2018 e 2020.
Leia mais...Vulnerabilidade permite execução remota de código sem autenticação quando o servidor é exposto à rede; ainda não há versão corrigida.
Leia mais...O esquema publicou oito pacotes maliciosos, baixados mais de 40 mil vezes, para distribuir malware que rouba informações e cavalos de Troia de acesso remoto em sistemas Windows.
Leia mais...Hackers obtiveram certificados HTTPS não autorizados e sequestraram domínios de Gana, Samoa Americana e Serra Leoa após comprometer operadores terceirizados; o Google afirma que seus sistemas não foram afetados.
Leia mais...Zohar Pinhasi teria enganado vítimas de ransomware ao alegar que recuperava dados com tecnologia própria, mas pagava criminosos pelas chaves de descriptografia e cobrava valores muito maiores.
Leia mais...