2025-02-20
Hackers RUSSOS miram usuários do Signal:

Ataques recentes de grupos alinhados à Rússia utilizam QR codes maliciosos e técnicas de phishing para comprometer contas do app de mensagens Signal. A Google destaca a sofisticação das ameaças, enquanto a equipe do Signal trabalha em atualizações para reforçar a segurança dos usuários.

Leia mais...
2025-02-20
Hackers ATACAM setores europeus:

Entre junho e outubro de 2024, organizações europeias, sobretudo na área da saúde, foram alvo de ameaças cibernéticas visando o deploy de ransomware NailaoLocker, após intrusões via vulnerabilidade no Check Point. A ação, atribuída com confiança moderada a atores chineses, utilizou técnicas de DLL hijacking para instalar malwares ShadowPad e PlugX, evidenciando uma complexa estratégia de espionagem que culminou com extorsão via ransomware.

Leia mais...
2025-02-20
Citrix lança correção de SEGURANÇA:

Citrix corrige uma falha grave, com pontuação CVSS de 8.8, que permitia a usuários autenticados a elevação indevida de privilégios nos produtos NetScaler Console e NetScaler Agent. Recomenda-se a atualização urgente para as versões corrigidas.

Leia mais...
2025-02-19
Brasileiros FORÇADOS a realizar golpes cibernéticos:

Dois brasileiros foram libertados de uma operação de golpes online em Mianmar, onde eram forçados a trabalhar até 22 horas por dia. Envolvidos em fraudes financeiras, buscavam vítimas nas redes, atingindo prejuízos de até 350 mil euros a uma pessoa no Caribe.

Leia mais...
2025-02-19
Novas falhas em OpenSSH:

A equipe do OpenSSH lançou atualizações de segurança para duas vulnerabilidades significativas, uma permitindo ataques do tipo man-in-the-middle e outra, causadora de denial of service. Descobertos pela Qualys, os problemas afetam o protocolo SSH, usado mundialmente para comunicações seguras. Recomenda-se a rápida atualização para a versão 9.9p2 e a revisão de configurações específicas para garantir a integridade das conexões SSH.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-02-19
Hackers BURLAM detecção em ataques:

O grupo chinês de ciberespionagem adotou técnicas sofisticadas, incluindo o uso de MAVInject.exe para injetar payloads maliciosos, escapando da detecção por antivírus ESET. Este método não é novo, e a ESET já protege contra ele há anos, garantindo segurança aos seus usuários.

Leia mais...
2025-02-19
Insight Partners é alvo de ATAQUE:

A firma de capital privado e venture capital, sediada em Nova Iorque, sofreu uma violação de segurança em seus sistemas em 16 de janeiro, devido a um sofisticado ataque de engenharia social. Gerenciando mais de $90 bilhões em ativos regulatórios, a Insight Partners agiu rapidamente, notificando as autoridades e contratando especialistas em cibersegurança para avaliar o impacto, garantindo não haver evidências de acesso contínuo dos atacantes à sua rede ou impacto material nas operações e partes interessadas. Investigação em andamento para determinar a extensão completa do incidente.

Leia mais...
2025-02-19
Ransomware PARALISA publicações de jornais da Lee Enterprises:

A empresa enfrenta perturbações nas operações há mais de duas semanas, afetando a distribuição de seus jornais diários e publicações especializadas. O incidente, que começou em 3 de fevereiro, levou à criptografia de aplicativos críticos e possível exposição de dados sensíveis.

Leia mais...
2025-02-19
Telegram usado para disseminar malware:

Cibercriminosos supostamente russos estão utilizando o Telegram para controlar malwares em dispositivos alheios, complicando a detecção dos ataques. O método emprega arquivos maliciosos em Golang que atuam como backdoors, comunicando-se via chat com os invasores para receber comandos.

Leia mais...
2025-02-19
Juniper corrige FALHA crítica em roteadores:

A Juniper Networks lançou atualizações de segurança para corrigir uma vulnerabilidade grave nos produtos Session Smart Router, Session Smart Conductor e WAN Assurance Router. Identificada como CVE-2025-21589, a falha permite a um atacante ignorar autenticações e assumir controle dos dispositivos afetados. As versões atualizadas já estão disponíveis para mitigar o risco.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-02-19
Vulnerabilidades em PAN-OS e SonicOS:

CISA alerta para perigos iminentes. Ambas as falhas, com sérias implicações de segurança, estão sendo ativamente exploradas, exigindo ação imediata das agências para prevenção de ataques cibernéticos. Profissionais devem remediar até março de 2025.

Leia mais...
2025-02-19
Jogos são isca para mineração de CRIPTOMOEDA:

Campanha maliciosa StaryDobry emprega instaladores trojanizados de simuladores e jogos físicos para disseminar minerador XMRig em PCs poderosos. Detectada pela Kaspersky, a ação concentrou infecções especialmente na Rússia, Brasil, Alemanha, Belarus e Cazaquistão, visando máquinas de gamers para operações de mineração.

Leia mais...
2025-02-18
Microsoft removerá histórico de localização no Windows:

A Microsoft anunciou a desativação da funcionalidade História de Localização, impactando aplicações como a Cortana que utilizavam esta API para acessar dados de localização armazenados localmente nas últimas 24 horas. A medida exige que desenvolvedores revisem seus aplicativos para evitar problemas futuros com o recurso agora obsoleto.

Leia mais...
2025-02-18
Nova variante do malware XCSSET rouba criptomoedas no macOS:

Esta edição atualizada tem mecanismos aprimorados de obfuscação de código, persistência e estratégias de infecção, direcionando wallets digitais e dados do app Notas. Distribuída via projetos Xcode infectados, a Microsoft alerta sobre a sofisticação crescente desse malware modular.

Leia mais...
2025-02-18
Chase vai bloquear pagamentos via Zelle para vendedores:

A partir de 23 de março, o Chase bloqueará transferências Zelle para contatos de mídias sociais devido ao alto índice de fraudes. Essa medida segue a ação judicial contra Zelle e seus bancos proprietários, acusados de negligência em proteções ao consumidor, resultando em perdas milionárias.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-02-18
X bloqueia links do Signal e os marca como maliciosos:

A plataforma social X (antigo Twitter) começou a interromper o envio de links "Signal.me", usados para compartilhar contatos do app de mensagens criptografadas Signal, alegando riscos de spam ou malware. Outros links da Signal e serviços de mensagens como o Telegram não foram afetados. Especula-se motivação política por trás da ação, sem comentários oficiais da X.

Leia mais...
2025-02-18
Google e Polônia unem forças contra ciberataques:

Em resposta ao aumento significativo de incidentes cibernéticos em 2024, a Polônia e o Google assinaram um memorando para utilizar IA na fortificação das defesas cibernéticas e infraestrutura energética do país, enfrentando desafios de segurança digital com tecnologia avançada.

Leia mais...
2025-02-18
Coreia do Sul suspende downloads do DeepSeek AI:

A Coreia do Sul pausou novos downloads do chatbot AI chinês DeepSeek até que atenda à legislação de proteção de dados. As falhas incluem o processamento inadequado de informações pessoais, somando-se a preocupações de segurança prévias, como a transmissão não criptografada de dados.

Leia mais...
2025-02-18
Skimmers de pagamento exploram falha em tags de imagem:

Pesquisadores de segurança cibernética identificaram uma nova campanha de malware MageCart que visa sites e-commerce utilizando Magento, escondendo-se em tags de imagens HTML. O código malicioso rouba informações de pagamento durante o preenchimento de dados no checkout, disfarçando-se para evitar detecção.

Leia mais...
2025-02-18
Vulnerabilidades em Impressoras Xerox Permitem Captura de Credenciais:

Pesquisadores de segurança identificaram brechas nas impressoras multifuncionais VersaLink C7025, possibilitando ataques que capturam credenciais de autenticação via LDAP e SMB/FTP. Explorações bem-sucedidas dessas vulnerabilidades poderiam permitir ataques laterais em redes corporativas. Correções foram liberadas na última atualização de firmware.

Leia mais...

CVEs em destaque

CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3
CVE-2025-68493 8.1
1

...

104

105

106

...

333

CVEs em destaque

CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3
CVE-2025-68493 8.1