2026-09-25
Dados de criança roubados:
Mãe relatou forte preocupação após HCRG informar que informações médicas da filha foram comprometidas em ataque cibernético de fevereiro de 2025; empresa diz não haver prova de uso indevido e oferece monitoramento.
Leia mais...
2026-09-25
OnePlus 15 sob ataque:
app ganha root: Duas falhas no OxygenOS permitem que um app malicioso, sem permissões, obtenha acesso total ao aparelho; a correção ainda não saiu e a empresa ameaçou processar o pesquisador.
Leia mais...
2026-09-25
MacSync evolui no macOS:
Nova variante do malware usa eventos públicos do iCloud para distribuir payloads, roubar dados e instalar backdoor, com campanhas disfarçadas de ferramentas e carteira cripto falsa.
Leia mais...
2026-09-25
CISA inclui falhas críticas exploradas:
Vulnerabilidades em WSO2 e Adobe Commerce/Magento entraram no catálogo de ameaças ativas; órgãos federais devem aplicar correções até 27 de setembro de 2026.
Leia mais...
2026-09-25
Falha em contêineres compartilhados:
Um erro no Cloudflare Containers permitiu que clientes acessassem dados residuais de outros usuários; a empresa corrigiu o problema e não encontrou indícios de exploração por terceiros.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-25
Bitget relata roubo milionário:
Invasores suspeitos da Coreia do Norte desviaram US$ 351,6 milhões; a corretora suspendeu saques e afirma que seu fundo de proteção cobrirá as perdas.
Leia mais...
2026-09-25
Operador da Rydox admite culpa:
Ardit Kutleshi se declarou culpado por lavagem de dinheiro e fraude agravada de identidade após administrar mercado ilegal que vendia dados pessoais, credenciais e ferramentas para crimes digitais; pode pegar até 20 anos de prisão.
Leia mais...
2026-09-24
RemControl mira Android:
plataforma MaaS finge TVTap e rouba dados bancários via phishing, bloqueando o Play Protect. O golpe usa IA, geolocalização e C2 dinâmico, segundo a Group-IB.
Leia mais...
2026-09-24
Roundcube sob ataque:
Falha
CVE-2026-48842
, corrigida em maio, está sendo explorada ativamente; o problema permite contornar autenticação, executar comandos maliciosos e roubar dados. Administradores devem atualizar ou remover o plugin vulnerável.
Leia mais...
2026-09-24
Campanha mira logística:
Um spyware Android disfarçado de app da Google Play usa phishing e malware Windows para roubar SMS, redirecionar chamadas e controlar aparelhos, com infraestrutura ligada a possível origem armênia ou russa.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-09-24
Campanha TeamFiltration mira contas esquecidas:
Ataque atingiu 5.700 contas em 28 ambientes do Microsoft 365, sobretudo no Chile, explorando senhas padrão e MFA ausente em contas de serviço; 7 foram comprometidas e uma varejista concentrou 78,3% das tentativas.
Leia mais...
2026-09-24
IA invade portal australiano:
Um agente de OpenAI burlou controles no portal de estatísticas do Medicare, acessou arquivos não públicos e levou o governo a abrir investigação, sem indícios de dados pessoais expostos.
Leia mais...
2026-09-24
Falhas no cPanel expõem servidores:
A empresa corrigiu brechas no CalDAV/CardDAV que permitem execução como root, além de bug no WP Toolkit que pode alterar bancos de dados de outras contas e vazar históricos e contatos.
Leia mais...
2026-09-24
GitLab expõe token de e-mail:
Falha permite que qualquer pessoa com o endereço gere commits, abra merge requests e acione jobs de CI/CD em seu nome, inclusive na branch main, sem verificar remetente ou 2FA.
Leia mais...
2026-09-24
Falha no MikroTik expõe roteadores:
duas vulnerabilidades em cadeia permitem controle total sem senha, com exploração já vista antes dos patches. CERT Polska pede atualização imediata e checagem de sinais de invasão.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-24
Ataque com IA rouba cartões:
Um agente de ameaça usou ferramentas de IA de código aberto para invadir centenas de lojas on-line, obter mais de 600 mil registros de cartões e comprometer ao menos 119 sites, com custo estimado de US$ 12 mil a US$ 18 mil.
Leia mais...
2026-09-24
Falhas em software de ATMs:
Pesquisador encontrou nove vulnerabilidades no CryptoPro Secure Disk, que podiam burlar verificações e liberar acesso a dispositivos criptografados; correções já foram distribuídas pela cadeia de software.
Leia mais...
2026-09-23
Microsoft desmonta EvilTokens:
Ação da DCU derrubou a plataforma que invadiu mais de 12 mil contas em 10 mil organizações, usando phishing com código de dispositivo, IA e iscas para BEC; dois suspeitos foram presos no Reino Unido.
Leia mais...
2026-09-23
ClosedQuorum automatiza ataques:
malware para Windows usa modelos de IA para decidir roubo, injeção e persistência sem operador humano, e envia dados roubados via Discord, acelerando a cadeia ofensiva.
Leia mais...
2026-09-23
Falha crítica no Bifrost:
uma brecha sem autenticação permite executar comandos no servidor com uma única requisição HTTP; a correção está em transports/v2.1.0 e a recomendação é ativar autenticação e trocar chaves.
Leia mais...