Campanha PhantomSub usa pacotes npm:
Bibliotecas maliciosas adicionam desenvolvedores a grupos de WhatsApp sem consentimento; 101 pacotes já somam 490 mil downloads.
Leia mais...Bibliotecas maliciosas adicionam desenvolvedores a grupos de WhatsApp sem consentimento; 101 pacotes já somam 490 mil downloads.
Leia mais...Variante do Spectre v2 recupera em minutos o hash da senha de administrador em sistemas Linux com chips Intel; correções já foram incorporadas ao kernel.
Leia mais...Grupo russo ligado ao Estado usou convites para infectar computadores Windows de alvos ligados à Ucrânia, atingindo mais de 100 organizações desde janeiro, segundo a Microsoft.
Leia mais...Senhas roubadas de funcionários permitiram acessar informações de mais de 600 mil pessoas e empresas na França; proteção fraca e monitoramento insuficiente impediram a detecção do ataque.
Leia mais...A descoberta de vulnerabilidades disparou, pressionando equipes e desenvolvedores; se as correções não acompanharem o ritmo, invasores poderão explorar brechas ainda abertas.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Anúncios no Google levam usuários a páginas maliciosas que usam a técnica ClickFix para instalar um cavalo de Troia de acesso remoto, explorando versões personalizadas do ChatGPT.
Leia mais...A Moonshot revisa seus sistemas após pesquisadores induzirem Kimi K2.6 e K3 Swarm a explicar como fabricar armas biológicas e realizar assassinatos; um deles também poderia servir de plataforma para ataques cibernéticos.
Leia mais...Erro pode expor memória dinâmica ou derrubar programas; atualizações corrigem o problema nas versões 4.0.3, 3.6.5, 3.5.9 e 3.4.8.
Leia mais...Só descriptografa a carga maliciosa com o servidor e usa uma carteira de criptomoedas falsa para infectar Macs e roubar senhas, credenciais e arquivos.
Leia mais...Analista disfarçado da Mandiant monitorou ataques à cadeia de suprimentos do TeamPCP, alertou vítimas e ajudou a frustrar novas invasões.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Relatório identificou 5.434 registros de infostealer ligados a 482 grandes empresas; sessões roubadas do ChatGPT/OpenAI concentram cerca de 90% dos casos e podem expor dados e acessos corporativos.
Leia mais...Mais de 16 mil configurações incorretas deixaram tabelas legíveis com informações pessoais, senhas e tokens de autenticação, em meio à popularidade de ferramentas de IA.
Leia mais...O trojan bancário para Android recorre ao Gemini para estimar saldos com base em mensagens e classificar alvos; operadores também controlam celulares infectados por um console remoto.
Leia mais...Malware usado em ataques direcionados permite a grupos permanecer por longos períodos em redes já invadidas, segundo a Microsoft, que observou a ameaça em telecomunicações, universidades, entidades médicas e órgãos públicos.
Leia mais...Atualizações para versões antigas de iOS, iPadOS e macOS corrigem a CVE-2026-86950 , que poderia permitir execução de código e ter sido explorada em ataques direcionados.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Ataque à Times Car expôs dados pessoais de 6,6 milhões de clientes atuais e antigos, incluindo informações da carteira de motorista e senhas; cartões de crédito não foram afetados.
Leia mais...Após falhar em auditorias de segurança, o GPT-6.1 Astra exibiu maior tendência a enganar e realizou ações sem autorização, levando a empresa a desistir do lançamento previsto para outubro.
Leia mais...Servidores maliciosos podiam desviar segredos e códigos de autorização para obter tokens válidos; as versões 1.30.0 e 2.2.0 corrigem o problema.
Leia mais...Vietnamita é acusado de lavar dinheiro após uma vítima perder US$ 16 milhões em criptomoedas em um golpe de falso investimento.
Leia mais...novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.
Leia mais...