2026-01-02
Ataque a usuários Mac usa chats falsos de IA para instalar malware:

Cibercriminosos exploram confiança em respostas geradas por IA e resultados de busca para distribuir Atomic macOS Stealer via instruções falsas que envolvem comandos no Terminal, infectando sistemas sem avisos visíveis. Proteja-se não rodando comandos do Terminal sem verificação, usando gerenciador de senhas, mantendo atualizações e antivírus ativos, e desconfiando de anúncios pagos e guias desconhecidos.

Leia mais...
2026-01-02
Nova York proíbe Flipper Zero e Raspberry Pi na posse do prefeito 2026:

A cerimônia de posse de Zohran Mamdani vetou especificamente esses dispositivos, citados na lista oficial, enquanto laptops e smartphones, igualmente potentes, seguem permitidos, gerando questionamentos sobre a medida.

Leia mais...
2026-01-02
DarkSpectre revela campanha de espionagem corporativa com 2,2 milhões de usuários afetados:

Grupo chinês ameaça Chrome, Edge e Firefox com extensões maliciosas para roubar dados de reuniões online, facilitando fraudes, espionagem e coleta sistemática de inteligência empresarial.

Leia mais...
2026-01-02
GlassWorm ataca desenvolvedores macOS com extensões maliciosas para VSCode e OpenVSX:

Nova onda do malware rouba credenciais, dados de carteiras cripto e senhas do Keychain, usando payloads criptografados e trojanizados que substituem apps legítimos no sistema.

Leia mais...
2026-01-02
Campanha de phishing usa Google Cloud para enganar usuários:

Pesquisadores revelam ataque que explora serviço de Application Integration para enviar e-mails legítimos e contornar filtros, levando vítimas a links falsos que roubam credenciais usando páginas falsas do Microsoft login.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-02
RondoDox explora falha crítica React2Shell para infectar servidores Next.js:

A botnet RondoDox usa a vulnerabilidade CVE-2025-55182 para atacar servidores Next.js, implantando malware e cryptominers em ataques que envolvem exploits e botnets IoT.

Leia mais...
2026-01-02
Unleash Protocol perde $3,9 milhões em ataque:

Plataforma descentralizada de propriedade intelectual sofreu atualização de contrato não autorizada que permitiu saques indevidos, resultando no roubo de tokens e uso do mixer Tornado Cash para ocultar rastros.

Leia mais...
2026-01-02
Disney paga multa de $10 milhões por violar COPPA:

A empresa foi multada por não rotular vídeos infantis no YouTube como "Made for Kids", permitindo coleta de dados para publicidade segmentada. Agora, deve garantir consentimento dos pais e marcação correta do conteúdo.

Leia mais...
2026-01-02
IBM alerta para falha crítica em API Connect:

vulnerabilidade de bypass de autenticação pode permitir acesso remoto a apps. Empresas devem atualizar versões 10.0.11.0 e 10.0.8.x para evitar ataques que não exigem interação do usuário.

Leia mais...
2026-01-02
Brinquedos de IA para Crianças Abordam Sexo, Drogas e Propaganda Chinesa:

brinquedos com IA expõem crianças a conteúdos impróprios

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-02
App chinês Haotian fatura milhões com deepfake para golpes na Ásia:

Plataforma de face swapping é usada por scammers para fraudes via vídeo, integrando WhatsApp e WeChat, e já movimentou US$ 3,9 milhões, parte associada a atividades ilegais e mercado cinza.

Leia mais...
2025-12-30
Silver Fox intensifica ataques na Índia lançando phishing com tema de imposto para espalhar trojan ValleyRAT:

Grupo chinês usa técnicas avançadas como DLL hijacking e SEO poisoning para garantir persistência e foco em roubo de dados e credenciais.

Leia mais...
2025-12-30
Phishing rnicrosoft.com engana usuários usando r+n para parecer m:

campanha imita Microsoft para roubar credenciais. Atenção a URLs, evite clicar em links; use antivírus forte e confirme remetentes para evitar golpes sofisticados.

Leia mais...
2025-12-30
Ex-funcionários de cibersegurança se declaram culpados em ataques BlackCat:

Dois ex-funcionários de empresas de resposta a incidentes cibernéticos admitiram envolvimento em ataques ransomware BlackCat em 2023, visando várias empresas nos EUA, com penas de até 20 anos de prisão previstas.

Leia mais...
2025-12-30
Ataque a servidores da ESA revela dados não classificados:

A Agência Espacial Europeia confirmou brecha em servidores externos com informações não classificadas de atividades colaborativas, após invasores divulgarem acesso e roubo de mais de 200GB, incluindo código fonte e dados sensíveis.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-30
Zoom Stealer rouba dados de reuniões online com 18 extensões maliciosas:

Campanha afetando 2,2 milhões de usuários coleta URLs, senhas e informações de encontros em Chrome, Firefox e Edge, vinculada ao grupo chinês DarkSpectre e usada para espionagem corporativa.

Leia mais...
2025-12-30
Coupang anuncia indenização bilionária por vazamento de dados:

A varejista sul-coreana vai compensar 33,7 milhões de clientes com vouchers totalizando 50 mil won, após violação que expôs dados pessoais, visando reconstruir a confiança abalada desde junho.

Leia mais...
2025-12-30
Novo loader em modo kernel amplia ação do backdoor ToneShell:

Variante avançada do malware ligado ao grupo Mustang Panda usa driver kernel para furtar dados de governos asiáticos, dificultando a detecção com rootkit e tráfego disfarçado, alerta Kaspersky.

Leia mais...
2025-12-29
Criminoso preso por malware que roubava criptomoedas pelo clipboard:

Um lituano foi detido na Coreia do Sul após distribuir malware disfarçado de KMSAuto, infectando 2,8 milhões de sistemas e desviando US$ 1,2 milhão em criptomoedas ao alterar endereços de carteira no clipboard.

Leia mais...
2025-12-29
Agente da Coinbase preso na Índia:

Ex-funcionário acusado de facilitar hackers a roubar dados sensíveis afetou quase 70 mil clientes, expondo informações pessoais e documentos KYC em ataque via equipe terceirizada de suporte.

Leia mais...

CVEs em destaque

CVE-2023-26347 7.5
CVE-2023-44353 9.8
CVE-2023-44352 6.1
CVE-2023-52076 8.5
CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8

1

2

...

327

CVEs em destaque

CVE-2023-26347 7.5
CVE-2023-44353 9.8
CVE-2023-44352 6.1
CVE-2023-52076 8.5
CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8