Carbonato mira Docker exposto:
novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.
Leia mais...novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.
Leia mais...Repositórios foram reabilitados com código malicioso ainda presente, expondo credenciais em fluxos de trabalho; especialistas recomendam usar versões seguras e renovar segredos.
Leia mais...Um link malicioso pode explorar sessões de administradores conectados no WordPress nas versões 4.3.0 e 4.3.1; a atualização 4.3.2 corrige o problema.
Leia mais...Clientes devem tirar servidores do ar por seis horas após alerta de possível ataque; não há invasão confirmada.
Leia mais...Google alerta para nova onda global de ataques à CVE-2026-35273 , que contorna regras de firewall e instala scripts maliciosos em servidores para roubar dados em vários setores.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Distribuído por sites ucranianos comprometidos, o malware usa falsas verificações da Cloudflare, desativa proteções e rouba credenciais e dados de carteiras digitais.
Leia mais...Duas falhas zero-day permitem execução remota de código e ainda não têm correção da Citrix, levando alguns administradores a desligar os aparelhos.
Leia mais...Cameron Wagenius cumprirá 70 meses de prisão por invadir e extorquir ao menos dez empresas de tecnologia e telecomunicações, além de pagar US$ 294.978 em ressarcimento.
Leia mais...O grupo JADEPUFFER usou credenciais de serviço comprometidas para apagar contas de armazenamento e outros recursos, mas proteções bloquearam parte das exclusões; não houve pedido de resgate nem roubo de dados confirmado.
Leia mais...Mãe relatou forte preocupação após HCRG informar que informações médicas da filha foram comprometidas em ataque cibernético de fevereiro de 2025; empresa diz não haver prova de uso indevido e oferece monitoramento.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...app ganha root: Duas falhas no OxygenOS permitem que um app malicioso, sem permissões, obtenha acesso total ao aparelho; a correção ainda não saiu e a empresa ameaçou processar o pesquisador.
Leia mais...Nova variante do malware usa eventos públicos do iCloud para distribuir payloads, roubar dados e instalar backdoor, com campanhas disfarçadas de ferramentas e carteira cripto falsa.
Leia mais...Vulnerabilidades em WSO2 e Adobe Commerce/Magento entraram no catálogo de ameaças ativas; órgãos federais devem aplicar correções até 27 de setembro de 2026.
Leia mais...Um erro no Cloudflare Containers permitiu que clientes acessassem dados residuais de outros usuários; a empresa corrigiu o problema e não encontrou indícios de exploração por terceiros.
Leia mais...Invasores suspeitos da Coreia do Norte desviaram US$ 351,6 milhões; a corretora suspendeu saques e afirma que seu fundo de proteção cobrirá as perdas.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Ardit Kutleshi se declarou culpado por lavagem de dinheiro e fraude agravada de identidade após administrar mercado ilegal que vendia dados pessoais, credenciais e ferramentas para crimes digitais; pode pegar até 20 anos de prisão.
Leia mais...plataforma MaaS finge TVTap e rouba dados bancários via phishing, bloqueando o Play Protect. O golpe usa IA, geolocalização e C2 dinâmico, segundo a Group-IB.
Leia mais...Falha CVE-2026-48842 , corrigida em maio, está sendo explorada ativamente; o problema permite contornar autenticação, executar comandos maliciosos e roubar dados. Administradores devem atualizar ou remover o plugin vulnerável.
Leia mais...Um spyware Android disfarçado de app da Google Play usa phishing e malware Windows para roubar SMS, redirecionar chamadas e controlar aparelhos, com infraestrutura ligada a possível origem armênia ou russa.
Leia mais...Ataque atingiu 5.700 contas em 28 ambientes do Microsoft 365, sobretudo no Chile, explorando senhas padrão e MFA ausente em contas de serviço; 7 foram comprometidas e uma varejista concentrou 78,3% das tentativas.
Leia mais...