2025-06-24

Malware nas Lojas Google Play e Apple App:

Encontrado em aplicativos da Google Play e Apple App Store, esse novo malware rouba imagens buscando frases de recuperação de carteiras cripto. Ações incluem extorsão e furto de ativos digitais, alertando para o risco de confiança em apps de fontes oficiais.

Leia mais...
2025-06-24

Malware explora Falha no Windows :

Pesquisadores de cibersegurança identificaram ataques em março de 2025, utilizando o malware Go-based, XDigo. Visando entidades governamentais do Leste Europeu, a campanha explora uma falha em arquivos LNK do Windows para executar código remotamente e coletar dados sensíveis.

Leia mais...
2025-06-24

Hackers Exploram APIs para Minerar Criptomoedas:

Pesquisadores da Trend Micro desvendaram uma campanha maliciosa que explora APIs Docker mal configuradas, recorrendo à rede Tor para instalar mineradores de criptomoeda de forma anônima. A tática visa ambientes de contêineres, ameaçando empresas de tecnologia, finanças e saúde.

Leia mais...
2025-06-24

Ataques Cibernéticos miram Telecomunicações Globais:

Agências de cibersegurança do Canadá e dos EUA alertam para uma campanha de espionagem cibernética que compromete grandes provedores de telecomunicações, explorando uma vulnerabilidade crítica no Cisco IOS XE. Atividades suspeitas incluem a criação de túneis GRE para coleta de tráfego, evidenciando o interesse contínuo desses atores em infraestruturas de telecomunicações para espionagem e acesso persistente.

Leia mais...
2025-06-24

Hackers Pró-Irã ameaçam Redes dos EUA:

DHS alerta sobre ataques digitais pró-Irã após bombardeios dos EUA. Em resposta aos ataques a instalações nucleares iranianas, grupos hacktivistas pró-Irã intensificam esforços contra redes norte-americanas, visando principalmente sistemas mal protegidos. Team 313 reivindica ataque DDoS contra plataforma Truth Social de Trump.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-23

A guerra cibernética entre Irã-Israel:

A televisão estatal iraniana foi invadida para exibir chamadas para protestos anti-governo, destacando o agravamento da guerra cibernética entre Irã e Israel. Esta ação, atribuída por Teerã a Israel, acompanha hacks significativos em instituições financeiras e trocas de criptomoedas iranianas, sublinhando a crescente estratégia de visar ativos virtuais e infraestruturas críticas em conflitos geopolíticos.

Leia mais...
2025-06-23

Google reforça segurança em IA:

A gigante da tecnologia implementou estratégias de defesa em camadas para combater vetores de ataque emergentes, incluindo injeções indiretas de prompt, utilizando classificadores de conteúdo e reforço da segurança, visando aumentar a segurança dos sistemas generativos de inteligência artificial.

Leia mais...
2025-06-23

Brechas em tema WordPress:

Hackers estão explorando uma falha crítica no tema "Motors" do WordPress, possibilitando a escalada de privilégios e o controle total dos sites alvos. O problema, identificado como CVE-2025-4322 , foi primeiramente reportado pela Wordfence, que destacou a importância de atualizações imediatas. Desenvolvido pela StylemixThemes e amplamente utilizado por sites automotivos, o tema falho afeta versões até a 5.6.67. Attacks intensificaram-se após a divulgação pública da vulnerabilidade, com a Wordfence bloqueando milhares de tentativas maliciosas.

Leia mais...
2025-06-23

Microsoft remove drivers antigos do Windows:

A Microsoft anunciou a remoção periódica de drivers legados do Windows Update, buscando aumentar a segurança e compatibilidade. Esta ação foca inicialmente em drivers com substitutos já disponíveis, visando uma melhoria contínua na qualidade dos drivers e na postura de segurança do Windows. Parceiros poderão republicar drivers removidos caso apresentem motivos justificáveis.

Leia mais...
2025-06-23

Aflac revela violação de dados:

Informações pessoais e de saúde podem estar comprometidas. A empresa de seguros Aflac revelou um incidente de segurança que possivelmente resultou na exposição de dados sensíveis. Sem sinais de ransomware, a intervenção rápida minimizou danos, mantendo operações estáveis. Especialistas associam o ataque ao grupo Scattered Spider, notório por mirar no setor de seguros.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-23

Hackers contornam Autenticação de Dois Fatores:

Em um sofisticado ataque de engenharia social, cibercriminosos da Rússia, possivelmente ligados ao grupo APT29, utilizaram senhas específicas de aplicativos para acessar contas do Gmail, visando acadêmicos e críticos ao país. O Google e The Citizen Lab desvendam campanha que imita oficiais do Departamento de Estado dos EUA, elevando preocupações sobre a segurança online.

Leia mais...
2025-06-23

Ataque a Supply Chain Compromete CoinMarketCap:

Pop-ups maliciosos na plataforma resultaram no roubo de criptomoedas dos visitantes, explorando uma vulnerabilidade em uma imagem. A ação rápida da equipe de segurança mitigou o problema, reforçando a importância de vigilância constante contra ameaças emergentes no universo cripto.

Leia mais...
2025-06-20

Cloudflare impede recorde em ataque DDoS:

A gigante da segurança, Cloudflare, anunciou a intercepção do maior ataque DDoS já registrado, atingindo 7.3 terabits por segundo. Este feito tecnológico protegeu um provedor de hospedagem de um ataque massivo e multifacetado, evidenciando a crescente mira em infraestruturas críticas da internet por agentes maliciosos.

Leia mais...
2025-06-20

GitHub como vetor de ataque:

Investigadores da Trend Micro e ReversingLabs expõem como o Maldição da Água e Banana Squad distribuem códigos maliciosos via GitHub, mirando desenvolvedores e gamers, com mais de 100 contas comprometidas. As ameaças visam o roubo de informações sensíveis.

Leia mais...
2025-06-20

O todo Poderoso Malware "Godfather":

Especialistas da Zimperium descobriram um avanço no malware Godfather, que agora executa apps bancários em um ambiente virtual para roubar dados sem ser detectado. A prática atinge mais de 500 aplicativos mundialmente, alertando para a instalação segura e a desconfiança de permissões excessivas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-06-20

Microsoft reforça segurança no Windows 365:

A partir do segundo semestre de 2025, a Microsoft implementará novos padrões de segurança em PCs na nuvem, desativando redireções de clipboard, drive, USB e impressoras por padrão. Medidas visam reduzir riscos de vazamento de dados e ataques de malware, com exceções para dispositivos como mouses e teclados USB. Mudanças também atingem o Azure Virtual Desktop e reforçam a proteção de PCs Cloud com Windows 11 através de VBS, Credential Guard e HVCI.

Leia mais...
2025-06-20

DuckDuckGo amplia bloqueio contra ataques:

O navegador DuckDuckGo aprimora seu Scam Blocker, agora capaz de identificar e interceptar uma vasta gama de fraudes, incluindo e-commerce falsos, sites de criptomoedas suspeitos e "scareware". Esta atualização reforça o compromisso da plataforma com a privacidade e a segurança online, sem compartilhamento de dados externos.

Leia mais...
2025-06-20

Ataque Cibernético Compromete Viasat:

A gigante de telecomunicações Viasat foi invadida pelo grupo de espionagem cibernética Salt Typhoon, da China. Trabalhando com as autoridades, a empresa afirma ter sanado a questão sem impacto aos seus clientes. Este evento segue ataques anteriores a outras operadoras globais e revela a crescente tensão na segurança cibernética.

Leia mais...
2025-06-20

Surto de novo Malware Android:

Malware Android AntiDot, vendido como MaaS, comprometeu mais de 3.775 dispositivos em 273 campanhas. Explorando serviços de acessibilidade para registro de telas, interceptação de SMS e roubo de dados, demonstra a evolução da ameaça móvel, reforçando a importância da vigilância digital.

Leia mais...
2025-06-20

Maior vazamento de dados da história:

Pesquisadores de cybersecurity do portal Cybernews revelaram uma exposição sem precedentes de mais de 16 bilhões de registros de login, incluindo acessos a redes sociais e VPNs. Este é considerado o maior vazamento de credenciais da história, abrindo portas para possíveis casos de invasão de contas e phishing.

Leia mais...

CVEs em destaque

CVE-2026-41102 7.1
CVE-2026-41101 7.1
CVE-2026-41100 4.4
CVE-2026-42832 7.7
CVE-2022-0492 7.8
CVE-2026-49200
CVE-2026-49201
CVE-2026-33829 4.3
CVE-2016-1546 4.3
CVE-2025-53020 7.5
1

...

104

105

106

...

370

CVEs em destaque

CVE-2026-41102 7.1
CVE-2026-41101 7.1
CVE-2026-41100 4.4
CVE-2026-42832 7.7
CVE-2022-0492 7.8
CVE-2026-49200
CVE-2026-49201
CVE-2026-33829 4.3
CVE-2016-1546 4.3
CVE-2025-53020 7.5