2026-05-11

Crimenetwork derrubado:

Autoridades alemãs fecharam a retomada do mercado clandestino, prenderam o operador e bloquearam uma rede que faturou ao menos 3,6 milhões de euros com serviços ilícitos e dados roubados.

Leia mais...
2026-05-11

TrickMo evolui no Android:

nova versão usa TON para ocultar comandos e mira bancos e criptomoedas na Europa, com phishing, captura de tela e novas funções de rede. Especialistas recomendam apps da Google Play e Play Protect ativo.

Leia mais...
2026-05-11

IA impulsiona zero-day:

Google afirma que um exploit contra uma ferramenta de administração web foi gerado com IA e poderia burlar 2FA, enquanto grupos criminosos também usam modelos para descobrir falhas, criar malware e automatizar ataques.

Leia mais...
2026-05-11

Malvertising no Claude:

Golpistas usam Google Ads e chats compartilhados do Claude.ai para levar usuários a instalar malware no Mac, coletando credenciais, cookies e dados do Keychain; a recomendação é baixar só pelos canais oficiais.

Leia mais...
2026-05-11

Falha crítica no Ollama expõe memória:

Uma brecha CVE-2026-7482 pode vazar segredos, chaves de API e dados de conversas em mais de 300 mil servidores, enquanto outros dois bugs no Windows permitem execução persistente de código.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-11

JDownloader comprometido:

Site oficial distribuiu instaladores maliciosos: O ataque na cadeia de suprimentos afetou usuários que baixaram arquivos para Windows e Linux; o malware incluía um RAT em Python, exigindo reinstalação e troca de senhas.

Leia mais...
2026-05-11

Falso projeto na Hugging Face espalha malware:

Repositório que imitava a iniciativa Privacy Filter da OpenAI alcançou o topo da plataforma e entregou infostealer para Windows, com 244 mil downloads; vítimas devem recriar a máquina e trocar credenciais.

Leia mais...
2026-05-11

cPanel corrige falhas críticas:

Atualizações fecham três brechas no WHM e cPanel que podiam gerar escalada de privilégios, execução de código e interrupção; a orientação é atualizar já, após abuso recente de outra falha como zero-day.

Leia mais...
2026-05-11

Apps falsas no Google Play:

28 apps no Google Play prometiam históricos de chamadas e cobravam assinatura por dados inventados, somando 7,3 milhões de downloads; ESET e Group-IB ligam os golpes a fraude financeira via Android.

Leia mais...
2026-05-11

NVIDIA nega invasão direta:

dados de GeForce NOW vazam em falha de parceiro na Armênia, com nomes, e-mails e 2FA/TOTP expostos; senhas não foram afetadas e usuários impactados serão avisados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-11

RansomHouse assume ataque à Trellix:

Grupo diz ter invadido o repositório de código da empresa em 17/4 e alega ter criptografado dados; a Trellix confirma a intrusão, investiga o caso e diz não haver indícios de uso indevido do código.

Leia mais...
2026-05-08

QLNX mira desenvolvedores:

Nova ameaça para Linux rouba credenciais, espiona e cria acesso persistente, com técnicas para ocultar processos, apagar rastros e infiltrar cadeias de software, podendo comprometer repositórios, nuvem e CI/CD.

Leia mais...
2026-05-08

PamDOORa:

novo backdoor para Linux captura credenciais e mantém acesso via SSH com senha especial e porta TCP. Vendido por darkworm, o módulo também apaga rastros nos registros e já teve preço reduzido de US$ 1.600 para US$ 900.

Leia mais...
2026-05-08

Lojas de laptops:

dois norte-americanos foram condenados a 18 meses por facilitar a contratação fraudulenta de IT workers norte-coreanos em quase 70 empresas, com dados roubados e prejuízos que passam de US$ 1 milhão.

Leia mais...
2026-05-08

Dirty Frag expõe Linux a root:

nova falha de elevação de privilégios, já com PoC, pode dar acesso total em uma execução e afeta várias distribuições. Até sair patch, a orientação é bloquear esp4, esp6 e rxrpc.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-08

ACSC alerta sobre Vidar via ClickFix:

Campanha usa sites WordPress comprometidos e falsa verificação para enganar usuários, executar PowerShell e instalar o malware, que rouba senhas, cookies e chaves de carteiras digitais.

Leia mais...
2026-05-08

PCPJack mira nuvem exposta:

Novo malware rouba credenciais, apaga rastros do TeamPCP e se espalha via Docker, Kubernetes e falhas conhecidas. Pesquisadores apontam uso de Telegram, movimento lateral e persistência para ampliar o ataque.

Leia mais...
2026-05-08

Novo trojan mira bancos:

TCLBanker infecta sistemas via instalador adulterado da Logitech e usa WhatsApp e Outlook para se espalhar, roubar credenciais e operar por controle remoto.

Leia mais...
2026-05-08

Irmãos apagam dados federais:

Dois ex-contratados destruíram cerca de 96 bancos de dados após a demissão, apagando registros sensíveis e tentando ocultar rastros; Sohaib Akhter pode pegar até 21 anos, e Muneeb, 45.

Leia mais...
2026-05-08

Vazamento na Zara:

hackers expõem dados de 197 mil clientes em bases da marca, incluindo e-mails, compras e tickets de suporte. A Inditex diz que não houve acesso a senhas nem pagamentos, e investiga a origem da intrusão.

Leia mais...

CVEs em destaque

CVE-2026-45321 9.6
CVE-2026-23870 7.5
CVE-2026-0073 8.8
CVE-2026-43500 7.8
CVE-2025-68670 9.1
CVE-2026-1046 7.6
CVE-2026-23866 4.3
CVE-2026-42779 9.8
CVE-2026-32710 8.5
CVE-2026-33111 7.5

1

2

...

363

CVEs em destaque

CVE-2026-45321 9.6
CVE-2026-23870 7.5
CVE-2026-0073 8.8
CVE-2026-43500 7.8
CVE-2025-68670 9.1
CVE-2026-1046 7.6
CVE-2026-23866 4.3
CVE-2026-42779 9.8
CVE-2026-32710 8.5
CVE-2026-33111 7.5