2026-05-29

Kimsuky usa páginas falsas e Webex:

O grupo norte-coreano enganou militares e empresas sul-coreanas para distribuir HTTPSpy e outros backdoors, explorando reuniões reais, tunelamento do VS Code e técnicas para aumentar a persistência.

Leia mais...
2026-05-29

Microsoft defende divulgação coordenada:

A empresa critica a exposição sem aviso de zero-days no Windows, enquanto BlueHammer, RedSun e UnDefend já são exploradas na prática; GitHub derrubou a conta do pesquisador após a polêmica.

Leia mais...
2026-05-29

Mercado de iPhones roubados:

Pesquisadores da Infoblox identificaram uma rede que vende ferramentas de desbloqueio e cria phishing para acessar aparelhos, com mais de 10 mil sites ligados à fraude e alta de 350% no tráfego.

Leia mais...
2026-05-29

GreyVibe usa IA em espionagem:

Grupo liga ataques a alvos ucranianos com phishing, malware sob medida e iscas realistas, miradas em setores militar, público, civil e empresarial. Ferramentas incluem roubo de dados e acesso remoto.

Leia mais...
2026-05-29

Google libera proteção do Chrome:

O novo DBSC já chegou a todos os usuários e vincula cookies de sessão ao dispositivo, impedindo que cookies roubados sejam usados para sequestrar contas, mesmo após phishing, malware ou roubo de autenticação.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-29

Elder fraud bilionária:

Homem pega 10 anos por vender dados de 7 milhões de idosos a golpistas na Jamaica e lucrar US$ 5,2 milhões com listas usadas em fraudes de loteria; perdas das vítimas passaram de US$ 9,5 milhões.

Leia mais...
2026-05-29

Sicoob falso no NuGet:

Pacote NuGet malicioso imita SDK do Sicoob e rouba IDs de cliente e certificados PFX, enquanto nova onda de pacotes npm ameaça credenciais, tokens e segredos em cadeias de suprimento de software.

Leia mais...
2026-05-29

FBI alerta sobre golpe na Copa:

Sites falsos imitam a FIFA para roubar dados, vender ingressos e pacotes fraudulentos; há centenas de páginas de phishing e malvertising. A recomendação é digitar fifa.com manualmente e checar a URL.

Leia mais...
2026-05-29

Falha no FortiClient é explorada:

Threat actors usam CVE-2026-35616 , já corrigida, para distribuir malware furtivo via gestão legítima, roubar credenciais e contornar MFA, afetando endpoints e serviços em cloud.

Leia mais...
2026-05-29

Falha no Gogs expõe servidores:

Uma vulnerabilidade zero-day sem correção no serviço Git pode dar execução remota de código em instâncias expostas, permitindo roubo de credenciais, acesso a repositórios privados e ataque a outros sistemas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-29

Romano é condenado por invasão cibernética:

Catalin Dragomir pegou 56 meses por acessar rede do Oregon, vender o acesso e repassar dados pessoais roubados; ação causou prejuízos mínimos de US$ 250 mil em dezenas de vítimas nos EUA.

Leia mais...
2026-05-28

Campanha JINX-0164 mira cripto:

Um novo threat actor usa falsas vagas, malware para macOS e ataque à cadeia de suprimentos para invadir desenvolvedores, roubar carteiras digitais e avançar por servidores e infraestrutura de desenvolvimento.

Leia mais...
2026-05-28

CrowdStrike derruba GlassWorm:

Em parceria com Google e Shadowserver, a empresa neutralizou quatro canais de C2 usados por uma campanha que infectava desenvolvedores via extensões e pacotes maliciosos para roubo de dados e credenciais.

Leia mais...
2026-05-28

Campanhas bancárias atingem América Latina e Europa:

Grandoreire e BTMOB usam phishing, DLL side-loading e APKs falsos para roubar credenciais em Windows e Android, mirando Brasil, Portugal, Espanha, México e outras vítimas.

Leia mais...
2026-05-28

Novo pacote no npm rouba dados:

Um pacote malicioso no npm usa o Claude para enviar arquivos e segredos para GitHub, escondendo o roubo com registros falsos. Ainda disponível, já teve 676 downloads e expôs até o token da conta usada.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-28

Carnival confirma data breach:

A empresa notificou quase 6 milhões de clientes após ataque de engenharia social atribuído ao ShinyHunters, que teria copiado dados pessoais, incluindo nome, nascimento, e-mail e detalhes do programa de fidelidade.

Leia mais...
2026-05-28

Canadense recebe 33 anos por extorsão sexual:

Ramanan Pathmanathan admitiu ter coagido mais de 145 crianças nos EUA, gravado atos sexuais e ameaçado divulgar os vídeos, em um esquema de oito anos.

Leia mais...
2026-05-27

FBI alerta sobre SRG:

Gangue mira escritórios jurídicos dos EUA com fraude presencial e phishing, fingindo ser TI para roubar dados, instalar discos USB e chantagear vítimas com ameaças de venda ou vazamento.

Leia mais...
2026-05-27

Falha no Gitea expõe imagens privadas:

CVE-2026-27771 permite que invasores sem conta ou senha baixem contêineres restritos; a correção está na versão 1.26.2, e há cerca de 30 mil instalações afetadas.

Leia mais...
2026-05-27

MuddyWater amplia espionagem global:

Grupo iraniano atingiu ao menos nove organizações em quatro continentes, usando DLL side-loading, PowerShell e ChromElevator para roubar senhas, cookies e cartões, além de exfiltrar dados e manter acesso oculto.

Leia mais...

CVEs em destaque

CVE-2026-25592 9.9
CVE-2026-26030 9.9
CVE-2026-8398 9.8
CVE-2026-26194 7.3
CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8

1

2

...

369

CVEs em destaque

CVE-2026-25592 9.9
CVE-2026-26030 9.9
CVE-2026-8398 9.8
CVE-2026-26194 7.3
CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8