2025-10-27
Ransomware atinge mínimo histórico de pagamentos:

apenas 23% das empresas vítimas cedem aos ataques, refletindo defesas mais robustas e pressão legal. Ataques com data exfiltration somam 76%, e pagamentos médios caíram. Grupos focam em empresas médias, usando acesso remoto e exploits para ampliar resultados.

Leia mais...
2025-10-27
QNAP alerta para falha crítica em ASP.NET Core:

usuários do NetBak PC Agent devem atualizar para evitar ataques via HTTP request smuggling que podem comprometer credenciais e permitir acesso indevido. Recomenda-se reinstalar o app ou aplicar o patch de segurança da Microsoft imediatamente para garantir proteção eficaz.

Leia mais...
2025-10-27
Vulnerabilidade zero-day no Chrome entrega spyware italiano Memento Labs:

Um zero-day CVE-2025-2783 explorado na operação ForumTroll via phishing em navegadores Chromium instalou spyware modular Dante, ligado à Memento Labs, sucessora do Hacking Team. O malware visa organizações russas e bielorrussas e foi mitigado na versão 134.0.6998.178.

Leia mais...
2025-10-27
X alerta usuários com security keys para reativarem até 10 de novembro e evitar bloqueios:

usuários que utilizam 2FA com passkeys ou hardware keys, como Yubikey, devem reinscrever suas chaves até 10 de novembro de 2025 para manter acesso, vinculando-as ao domínio x.com após aposentadoria do twitter.com.

Leia mais...
2025-10-27
Funcionários usam IA para forjar notas fiscais e solicitar reembolsos fraudulentos:

ferramentas de IA geram notas e comprovantes falsos com alta sofisticação, dificultando a detecção por auditorias e revisões humanas. Em 2025, 14% dos documentos fraudulentos analisados foram criados por IA, tensionando a segurança corporativa e exigindo novas estratégias de combate.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-27
CISA ordena correção urgente de falha crítica no WSUS:

A vulnerabilidade wormable CVE-2025-59287 permite execução remota de código com privilégios SYSTEM em servidores Windows com WSUS. Explorada ativamente, exige atualização imediata ou desativação da função WSUS para evitar ataques sofisticados sem interação do usuário.

Leia mais...
2025-10-27
Smishing Triad usa 194 mil domínios maliciosos globalmente:

A campanha massiva de smishing da Smishing Triad, com mais de 194 mil domínios desde 2024, finge diversos serviços para roubar credenciais via phishing, hospedada principalmente em nuvens dos EUA, gerando mais de US$ 1 bilhão em três anos e com ataques em alta a contas de corretoras.

Leia mais...
2025-10-27
Universe Browser espião ameaça usuários com malware e espionagem:

Pesquisadores da Infoblox revelam que o navegador direciona tráfego a servidores na China, instala extensões escondidas, monitora teclado e está vinculado ao grupo criminoso Vault Viper, envolvido em lavagem, jogos ilegais e trabalho forçado no Sudeste Asiático.

Leia mais...
2025-10-27
Nova técnica CoPhish explora Microsoft Copilot Studio para phishing:

Pesquisadores descobriram que agentes do Copilot Studio criam pedidos falsos de consentimento OAuth em domínios legítimos Microsoft, facilitando roubo de tokens. Microsoft planeja atualização, mas riscos persistem para administradores com permissões elevadas.

Leia mais...
2025-10-27
Hackers roubam contas do Discord usando infostealer RedTiger:

Malware infostealer usa ferramenta open-source para roubar dados do Discord e informações financeiras, capturando credenciais, carteiras cripto e contas de jogos. O Python-based malware injeta scripts para interceptar API calls, evitando detecção com técnicas anti-sandbox e enviando dados roubados por Discord webhook.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-27
Grupo de ransomware Qilin intensifica ataques com técnicas avançadas:

O grupo Qilin, ativo desde 2022, tem atacado mais de 40 vítimas por mês, empregando credenciais vazadas, ferramentas como Mimikatz e Cobalt Strike, e combina ransomware Linux com BYOVD para comprometer backup Veeam, ampliando impacto em setores industriais e científicos globais.

Leia mais...
2025-10-27
Pixnapping ataque furtivo em Android rouba códigos 2FA e dados privados:

Pesquisadores revelam Pixnapping, ataque que, sem exigir permissões, captura pixel a pixel informações exibidas na tela de dispositivos Android em menos de 30 segundos, ameaçando códigos 2FA e dados sensíveis mesmo após atualizações do Google.

Leia mais...
2025-10-27
Massiva falha na AWS causa instabilidade global:

Um problema de DNS na região US-EAST-1 da Amazon Web Services gerou interrupções em plataformas como Alexa, WhatsApp, ChatGPT e sites governamentais, expondo riscos de integridade de dados e destacando a vulnerabilidade de depender de grandes provedores cloud centralizados.

Leia mais...
2025-10-24
Microsoft Teams libera recurso que avisa seu chefe se você está no escritório:

A plataforma identificará automaticamente se o usuário está no escritório, otimizando a comunicação em equipes híbridas, mas gerando debates sobre privacidade e monitoramento. O recurso será lançado em dezembro de 2025, ainda sem detalhes sobre controle de visibilidade ou políticas associadas.

Leia mais...
2025-10-24
Campanha massiva explora falhas críticas em plugins WordPress:

Vulnerabilidades antigas nos plugins GutenKit e Hunk Companion permitem remote code execution (RCE), afetando milhares de sites. Ataques alcançaram 8,7 milhões em dois dias. Apesar das correções lançadas em 2024, versões desatualizadas e backdoors maliciosos persistem.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-24
APT36 ataca governo indiano com campanha de malware DeskRAT em Golang:

O grupo Transparent Tribe (APT36) tem lançado campanhas de spear-phishing contra entidades indianas, distribuindo o malware DeskRAT em sistemas Linux, com comandos avançados para coleta e execução remota. Paralelamente, outras ameaças regionais intensificam ataques multiferramentas visando setores governamentais e militares.

Leia mais...
2025-10-24
Phishing do LastPass finge herança para acessar vault:

campanha avançada do grupo CryptoChameleon usa e-mails com certificados falsos e páginas fraudulentas para roubar master passwords e passkeys, ameaçando usuários com técnicas que exploram recursos de emergência e autenticação sem senha em gerenciadores modernos.

Leia mais...
2025-10-24
3 mil vídeos no YouTube usados como isca de Malware:

Ativa desde 2021, a YouTube Ghost Network usa contas hackeadas para publicar vídeos sobre software pirata e cheats, enganando usuários com stealer malware. O esquema sofisticado mantém continuidade operacional mesmo com remoções, ampliando a disseminação de ameaças.

Leia mais...
2025-10-24
Nova ameaça GlassWorm domina extensões do VS Code:

Pesquisadores revelam worm que se espalha em extensões do Open VSX e Marketplace da Microsoft, usando blockchain Solana e Google Calendar para comando. Atinge credenciais, carteiras cripto e instala proxies, aproveitando atualizações automáticas para rápida propagação entre desenvolvedores.

Leia mais...
2025-10-24
Hackers ganham US$1 mi no Pwn2Own:

Competidores em Cork exploraram 73 zero-day vulnerabilities, ganhando mais de $1 milhão em prêmios. Alvos incluíram smartphones, dispositivos smart home e NAS devices. Destaque para Samsung Galaxy S25 hackeado. Evento promove responsible disclosure para fortalecer segurança antes de ataques exploratórios.

Leia mais...

CVEs em destaque

CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1
CVE-2025-6950 None
CVE-2025-54957 6.5
CVE-2025-36728 6.3
CVE-2025-36727 8.3
CVE-2025-10639 8.8

1

2

...

306

CVEs em destaque

CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1
CVE-2025-6950 None
CVE-2025-54957 6.5
CVE-2025-36728 6.3
CVE-2025-36727 8.3
CVE-2025-10639 8.8