2026-08-17
Ministério francês expõe vazamento com dados de 678 mil acessados:
A Fazenda francesa investiga invasão na DGFiP, com informações fiscais e cadastrais subtraídas; contas e senhas não foram comprometidas, e os afetados serão avisados a partir da próxima semana.
Leia mais...
2026-08-17
Falha em Unisoc expõe Android:
Pesquisadores da SSD mostraram uma cadeia de exploit que, via chamada de vídeo VoLTE, dá acesso total ao kernel em aparelhos com firmware vulnerável, sem patch da fabricante.
Leia mais...
2026-08-17
Threema sob ataque:
DDoS derruba serviço e gera falhas. A plataforma suíça sofreu múltiplos ataques, afetando mensagens e status, enquanto clientes On-Prem seguiram estáveis. A empresa reforçou a proteção para conter novos incidentes.
Leia mais...
2026-08-17
SafePal expõe vazamento de dados:
A falha permitiu roubo de informações de pedidos de quase 39,8 mil clientes, com nomes, endereços e contatos expostos, e a empresa alerta para phishing direcionado e venda do material roubado.
Leia mais...
2026-08-17
Evooo1Bot amplia a Mirai:
nova botnet Linux mira gateways, rouba credenciais, faz força bruta em SSH e lança DDoS, usando C2 criptografado, módulos SOCKS5 e falhas conhecidas em dispositivos e serviços.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-17
Domínios expirados viram arma:
threat actors compram endereços antigos para herdar tráfego, reputação e backlinks, redirecionando vítimas a golpes e malware. Infoblox diz que Sable Squirrel usa milhares desses domínios em streaming ilegal e apostas.
Leia mais...
2026-08-17
Operação Klonen:
PF prende 4 por desvio milionário em contas na Alemanha. Grupo teria explorado falha em atualização de software em provedor e movimentado cerca de €30 milhões, com bloqueio de bens de até R$106 milhões.
Leia mais...
2026-08-17
Falha no macOS é explorada:
NCSC alerta que invasores abusam de
CVE-2026-65400
no Screen Sharing para obter acesso sem credenciais, abrir aplicativos, mexer em arquivos e instalar minerador de Monero em máquinas expostas.
Leia mais...
2026-08-17
HoneyMyte reforça evasão:
Kaspersky detectou nova versão do CoolClient com rootkit assinado para esconder processos, arquivos e C2, em ataques a governo de Mianmar, Mongólia, Paquistão e Rússia.
Leia mais...
2026-08-14
Golpe com NFC no Android:
O malware WindRelay, junto ao SpyNote, rouba dados de cartão em tempo real via engenharia social, mira países da Europa Central e reforça o risco de instalar APKs fora do Google Play.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-14
Nova campanha mira telecom e energia:
APT36 distribui PATCHCORD e SHEETCORD com falsos instaladores de VPN, persistência no navegador e C2 via Google Sheets e GitHub Gists, afetando Afeganistão, Índia e setores críticos.
Leia mais...
2026-08-14
GeoServer sob ataque:
falha zero-day expõe sistemas e pode permitir RCE. A brecha, ainda sem CVE nem patch, já é explorada em massa; especialistas recomendam limitar acesso público e monitorar instâncias expostas.
Leia mais...
2026-08-14
Apple alerta sobre espionagem:
A empresa enviou notificações de ameaça a usuários de iPhone em mais de 150 países, indicando ataques de spyware mercenário; o aviso é legítimo e exige cautela, embora não identifique o agente nem confirme Pegasus.
Leia mais...
2026-08-14
Ucrânia fecha 94 call centers de fraude:
A polícia fez 411 buscas e apreendeu US$ 2 milhões, cartões e equipamentos usados para golpes de investimento, falsos atendimentos bancários e acesso remoto a contas.
Leia mais...
2026-08-14
Ex-analista preso por extorsão:
Cameron Curry, ex-contratado da Brightly, recebeu 2 anos de prisão após tentar chantagear a empresa com dados roubados e exigir US$ 2,5 milhões em criptomoeda.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-14
Shell investiga ataque:
A petrolífera apura possível incidente após o grupo Clop alegar furto de 89 GB de dados, enquanto falha em sistemas PTC já levou CISA e autoridades alemãs a recomendar patch imediato.
Leia mais...
2026-08-14
Golpe de recrutamento rouba contas:
Campanha global usa páginas falsas de entrevista e BitB para furtar credenciais do Google e Facebook, além de repassar MFA em tempo real; já soma mais de 3 mil URLs.
Leia mais...
2026-08-14
AmnesiaStealer mira macOS:
Novo ladrão em Rust se espalha por página falsa do GitHub, rouba dados de navegadores Chromium e Keychain, e ainda permite controle remoto oculto do browser via CDP para capturar sessões.
Leia mais...
2026-08-14
Casa Branca amplia ofensiva cibernética:
Um memorando de Trump cria um programa para autorizar empresas de segurança a apoiar operações contra organizações criminosas estrangeiras, com regras rígidas, fiscalização estatal e foco em ransomware, phishing e fraude.
Leia mais...
2026-08-13
WhatsApp lança alerta contra golpes:
Recurso opcional usa IA local para avisar sobre mensagens suspeitas, sem enviar conteúdo ao app. Em beta limitado, a função orienta bloquear, denunciar ou seguir na conversa.
Leia mais...