Tesouro dos EUA pune quadrilha:
Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.
Leia mais...Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.
Leia mais...A vulnerabilidade no Gateway de IA permitia executar comandos arbitrários; instalações próprias devem ser atualizadas imediatamente.
Leia mais...A Frontline Education informou que invasores exploraram uma falha em software de terceiros para acessar sistemas e roubar números do Seguro Social, e-mails e endereços.
Leia mais...Ligado à China, explorou falhas do SharePoint para atingir o setor de saneamento, uma operadora de telecomunicações, um órgão regional e uma universidade em países de língua portuguesa e espanhola.
Leia mais...Grupo ligado à China usa o backdoor Antino, disseminado por phishing, para espionar órgãos públicos e entidades de políticas em oito países.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Até 200 mil pessoas podem ter informações pessoais expostas após invasão ao sistema de identidade da universidade, que alerta para riscos de fraude e phishing.
Leia mais...Mais de 100 acadêmicos ligados ao Reino Unido contribuíram para pesquisas que reforçam a inteligência chinesa; alguns podem desconhecer o financiamento, e universidades devem rever parcerias.
Leia mais...Saif al-Din Khader, conhecido como Rey, estaria colaborando com o FBI para localizar outros membros do grupo de extorsão.
Leia mais...O TA419 usa phishing com páginas falsas de login para capturar credenciais de especialistas em políticas de IA nos EUA, sem alertar as vítimas; recomenda-se adotar chaves de acesso.
Leia mais...Atualizações para dispositivos NetScaler combatem vulnerabilidade zero-day explorada em ataques de negação de serviço; pesquisadores avaliam possível execução remota de código.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Explorada ativamente, a vulnerabilidade permite forjar sessões administrativas e executar código remotamente; invasores ligados à China miram sistemas vulneráveis nos EUA, apesar da correção lançada na versão 3.2.1.
Leia mais...Empresa recomenda atualização imediata para a versão 15.82, que corrige cinco vulnerabilidades capazes de permitir execução de código e elevação de privilégios; não há exploração ativa conhecida.
Leia mais...Autoridades internacionais apreenderam servidores e site de vazamento, detiveram três suspeitos e apontaram um adolescente de 16 anos como suposto administrador do grupo de ransomware.
Leia mais...Malware se replica em arquivos, banco de dados e memória compartilhada, usa a cadeia de blocos Ethereum para comunicação e recria a infecção após tentativas de remoção.
Leia mais...Aplicativos locais e comandos do terminal podiam obter o token da conta e controlar o assistente da Meta; a empresa lançou uma correção.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Vulnerabilidade zero-day ( CVE-2026-104286 ), com nota CVSS 9,8, é explorada para executar comandos; Fortinet recomenda mitigação, e a CISA exige ação de órgãos federais até 4 de outubro.
Leia mais...Ataque no X promoveu token de criptomoeda sem autorização; a empresa removeu as publicações, protegeu o perfil e investiga o caso, negando vínculo com o ativo.
Leia mais...A Dell corrigiu seis vulnerabilidades nos módulos CSM, que conectam seus sistemas ao Kubernetes, e recomenda atualizar para a versão 1.18.0 ou posterior para evitar acessos administrativos indevidos.
Leia mais...Com a Proteção Avançada ativada, apenas aplicativos verificados como ferramentas de acessibilidade poderão usar o serviço, bloqueando uma via comum para malware e fraudes.
Leia mais...a CVE-2026-93952 já é explorada ativamente e pode dar acesso remoto ao orquestrador do VeloCloud SD-WAN, comprometendo o controle e os dados geridos; há correções para algumas versões.
Leia mais...