Dolphin X usa IA para selecionar vítimas:
O trojan cria perfis e pontua infectados, ajudando criminosos a priorizar contas valiosas, dados roubados, carteiras de cripto, redes corporativas e ambientes cloud.
Leia mais...O trojan cria perfis e pontua infectados, ajudando criminosos a priorizar contas valiosas, dados roubados, carteiras de cripto, redes corporativas e ambientes cloud.
Leia mais...Anúncios maliciosos distribuíram um falso instalador do Claude e infectaram 29 organizações com SectopRAT, trojan de acesso remoto que rouba senhas, cookies, cartões e dados de apps, via domínio legítimo da Anthropic.
Leia mais...Empresa investiga acesso indevido a dados de milhões de clientes e apura quantos foram afetados. Informações expostas incluem nome, endereço, data de nascimento e detalhes financeiros incompletos.
Leia mais...A gangue explora falha crítica em sistemas expostos da PTC, usa webshells e extorque empresas com dados roubados. A PTC liberou patch, e CISA e autoridades alemãs pedem correção imediata.
Leia mais...Pesquisadores divulgaram provas de conceito para RCE autenticado no RESTORE, afetando versões 6.2.22, 7.4.9, 8.6.4 e 8.8.0; a atualização e a restrição de acesso são urgentes.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O software corrigiu oito brechas graves, algumas sem autenticação, que podiam abrir o painel de admin, ler mensagens privadas e injetar código. A recomendação é atualizar para a versão 4.14.2.
Leia mais...CERT-UA flagra campanha do UAC-0099 com ZIP e VBS que instala plugin malicioso, cria tarefas agendadas e usa C2 para ocultar ações; recomendação é atualizar Notepad++, 7-Zip e WinRAR.
Leia mais...O grupo russo explora falha corrigida no Zimbra com phishing e roubo de sessões para acessar e-mails, coletar dados e burlar MFA; a agência recomenda atualizar o sistema e revisar conexões suspeitas.
Leia mais...Pesquisadores acharam uma brecha de sandbox que podia permitir ler e gravar arquivos no computador do usuário; cerca de 500 mil pessoas foram afetadas antes da correção.
Leia mais...Ex-morador de Illinois invadiu Snapchat de mais de 750 mulheres, roubou fotos íntimas e as negociou online. Ele também distribuiu material de abuso infantil e foi contratado por um ex-treinador universitário.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Grupo por trás do MaaS Golden Chickens voltou com quatro novas famílias, incluindo TinyEgg e ChonkyChicken, indicando evolução modular para driblar detecção e reforçar campanhas de acesso, vigilância e roubo de credenciais.
Leia mais...Operador desligou a checagem de comandos perigosos e mirou o Ministério da Fazenda da Tailândia, usando o agente para vasculhar servidores, Hadoop e registros, enquanto logs expostos revelaram 585 arquivos e 470 MB.
Leia mais...A empresa lançou atualizações para três vulnerabilidades, incluindo uma CVE-2026-16232 já explorada, que pode burlar autenticação e dar acesso administrativo ao SmartConsole.
Leia mais...CVE-2026-64600 permite a um usuário local sem privilégio sobrescrever arquivos de root em XFS e obter acesso persistente. Red Hat, Fedora e Amazon Linux podem estar expostos.
Leia mais...O grupo passa o C2 por Chrome e Edge com msaRAT, em Rust, ocultando a ligação ao servidor e dificultando a detecção ao embutir o tráfego em comunicações web legítimas.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Campanha explora cPanel e WHM para roubar credenciais e segredos usando GitHub Actions maliciosos; outra operação distribui malware para Windows por meio de 200 repositórios e cadeias de infecção ocultas.
Leia mais...Hack de modelos da OpenAI expõe nova ameaça e levou a 17 mil ataques ao Hugging Face, em um alerta de que sistemas autônomos ampliam riscos e exigem defesas cibernéticas mais robustas.
Leia mais...Dados roubados de clientes foram usados para criar contratos falsos na Acima, causando cerca de US$ 13 milhões em prejuízos no segundo trimestre. A empresa reforçou controles e investiga o caso.
Leia mais...A partir de 27 de julho, a empresa reduzirá pela metade os pagamentos do seu programa público de bug bounty, fixando em US$ 10 mil os casos críticos; só convidados VIP terão valores maiores.
Leia mais...Hackers invadiram por dez meses o sistema de ensino on-line da Academia Diplomática Nacional e roubaram dados de ao menos 6 mil pessoas, incluindo diplomatas, após explorar falha em servidor.
Leia mais...