2025-06-20
Cloudflare impede recorde em ataque DDoS:

A gigante da segurança, Cloudflare, anunciou a intercepção do maior ataque DDoS já registrado, atingindo 7.3 terabits por segundo. Este feito tecnológico protegeu um provedor de hospedagem de um ataque massivo e multifacetado, evidenciando a crescente mira em infraestruturas críticas da internet por agentes maliciosos.

Leia mais...
2025-06-20
GitHub como vetor de ataque:

Investigadores da Trend Micro e ReversingLabs expõem como o Maldição da Água e Banana Squad distribuem códigos maliciosos via GitHub, mirando desenvolvedores e gamers, com mais de 100 contas comprometidas. As ameaças visam o roubo de informações sensíveis.

Leia mais...
2025-06-20
O todo Poderoso Malware "Godfather":

Especialistas da Zimperium descobriram um avanço no malware Godfather, que agora executa apps bancários em um ambiente virtual para roubar dados sem ser detectado. A prática atinge mais de 500 aplicativos mundialmente, alertando para a instalação segura e a desconfiança de permissões excessivas.

Leia mais...
2025-06-20
Microsoft reforça segurança no Windows 365:

A partir do segundo semestre de 2025, a Microsoft implementará novos padrões de segurança em PCs na nuvem, desativando redireções de clipboard, drive, USB e impressoras por padrão. Medidas visam reduzir riscos de vazamento de dados e ataques de malware, com exceções para dispositivos como mouses e teclados USB. Mudanças também atingem o Azure Virtual Desktop e reforçam a proteção de PCs Cloud com Windows 11 através de VBS, Credential Guard e HVCI.

Leia mais...
2025-06-20
DuckDuckGo amplia bloqueio contra ataques:

O navegador DuckDuckGo aprimora seu Scam Blocker, agora capaz de identificar e interceptar uma vasta gama de fraudes, incluindo e-commerce falsos, sites de criptomoedas suspeitos e "scareware". Esta atualização reforça o compromisso da plataforma com a privacidade e a segurança online, sem compartilhamento de dados externos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-20
Ataque Cibernético Compromete Viasat:

A gigante de telecomunicações Viasat foi invadida pelo grupo de espionagem cibernética Salt Typhoon, da China. Trabalhando com as autoridades, a empresa afirma ter sanado a questão sem impacto aos seus clientes. Este evento segue ataques anteriores a outras operadoras globais e revela a crescente tensão na segurança cibernética.

Leia mais...
2025-06-20
Surto de novo Malware Android:

Malware Android AntiDot, vendido como MaaS, comprometeu mais de 3.775 dispositivos em 273 campanhas. Explorando serviços de acessibilidade para registro de telas, interceptação de SMS e roubo de dados, demonstra a evolução da ameaça móvel, reforçando a importância da vigilância digital.

Leia mais...
2025-06-20
Maior vazamento de dados da história:

Pesquisadores de cybersecurity do portal Cybernews revelaram uma exposição sem precedentes de mais de 16 bilhões de registros de login, incluindo acessos a redes sociais e VPNs. Este é considerado o maior vazamento de credenciais da história, abrindo portas para possíveis casos de invasão de contas e phishing.

Leia mais...
2025-06-19
Hacktivistas rouba e destrói milhões em Cripto:

O coletivo pro-Israel afirma ter executado um ataque cibernético contra a maior exchange de criptomoedas do Irã, incinerando os ativos em um gesto de protesto. Eles prometeram divulgar dados internos da empresa, alegando que a ação visa desmantelar operações financeiras ligadas ao terrorismo e à violação de sanções. A Nobitex relatou acesso não autorizado, com análises ligando a exchange ao regime iraniano.

Leia mais...
2025-06-19
Golpes no Instagram:

Campanhas de phishing sofisticadas envolvem anúncios fraudulentos que se passam por instituições financeiras como Bank of Montreal e EQ Bank. Usando deepfakes e domínios ilícitos, tentam capturar dados bancários dos usuários. Autoridades e bancos afetados estão agindo para derrubar tais golpes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-19
Facebook adota passkeys:

Meta Platforms anunciou que o Facebook vai suportar passkeys, prometendo um método de login mais fácil e seguro. Com apoio da FIDO Alliance, esta inovação representa um passo significativo contra ataques de phishing, oferecida em breve nos dispositivos móveis e na plataforma Messenger.

Leia mais...
2025-06-19
Krispy Kreme revela vazamento de dados:

A rede Krispy Kreme foi vítima de um ataque cibernético em novembro de 2024, resultando no vazamento de informações pessoais de mais de 160.000 indivíduos. A violação incluiu dados sensíveis como números de segurança social e informações financeiras. O grupo Play ransomware assumiu a responsabilidade, liberando centenas de GBs de documentos após negociações fracassadas.

Leia mais...
2025-06-19
Deepfake em ataques cibernéticos:

No último golpe, a equipe de BlueNoroff enganou funcionários com vídeos deepfake de executivos durante chamadas no Zoom, levando-os a instalar malware em dispositivos macOS. A tática visa principalmente o roubo de criptomoedas, aumentando a sofisticação e o alcance dos ataques.

Leia mais...
2025-06-19
Falha no Linux Kernel exige ação rápida:

A CISA emitiu um alerta sobre ataques a uma falha crítica no subsistema OverlayFS do Linux Kernel, que permite elevação de privilégio a root. Com correção disponível desde janeiro e amplamente explorada, agências têm até 8 de julho para aplicar patches e mitigar riscos.

Leia mais...
2025-06-19
Malware ATACA jogadores de Minecraft:

Detectada em março de 2025 pela equipe de Cybersegurança da Check Point, uma perigosa campanha utiliza a rede Stargazers Ghost para distribuir um malware multiestágio. Visando fãs de Minecraft, simula mods do jogo para roubar dados via .NET stealer, afetando mais de 1.500 dispositivos. Ações coordenadas já identificaram cerca de 500 repositórios GitHub maliciosos, evidenciando a sofisticação e o alcance do ataque.

Leia mais...
2025-06-19
Malware usa túneis do Cloudflare para atacar:

A operação usa e-mails de phishing e subdomínios Cloudflare para injetar payloads via atalhos LNK e scripts obfuscados. Visando múltiplos países, a ameaça é amplificada por loaders Python que executam malware diretamente na memória, dificultando sua detecção.

Leia mais...
2025-06-19
Hackers aproveitam recurso do Google:

Hackers ligados à Rússia empregam engenharia social avançada, mirando emails acadêmicos e críticos ao país através de senhas específicas de aplicativos, imitando o Departamento de Estado dos EUA, visando acesso persistente aos correios eletrônicos das vítimas.

Leia mais...
2025-06-18
Zero-Day no Google Chrome:

O grupo TaxOff utilizou uma vulnerabilidade no Google Chrome, registrada como CVE-2025-2783, para disseminar o backdoor Trinper, afetando organizações russas. O ataque, iniciado por um e-mail de phishing, foi identificado por Positive Technologies e posteriormente corrigido pela Google.

Leia mais...
2025-06-18
Ataque compromete GitHub:

Pesquisadores da Trend Micro revelam a ação do grupo Water Curse, que manipula repositórios do GitHub para disseminar malwares multifases. Este esquema visa o roubo de credenciais e acesso remoto, empregando técnicas sofisticadas para permanecer não detectado e manter controle sobre sistemas infectados.

Leia mais...
2025-06-18
Falha de Segurança do Linux:

Revelado um bug crítico na gestão de propriedade no kernel Linux, permitindo a elevação de privilégio através do OverlayFS. Corrigido no início de 2023, agências do governo dos EUA têm até julho de 2025 para aplicar patches.

Leia mais...

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1

1

2

...

265

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1