2025-04-25
Vazamento de Dados na XP Investimentos:
A XP Inc notificou clientes sobre um acesso não autorizado a uma base de dados em um fornecedor externo, resultando em vazamento de informações cadastrais e financeiras. A empresa assegura que bloqueou o acesso indevido e que contas e investimentos permanecem seguros, sem ação necessária por parte dos clientes. Autoridades já foram informadas e investigações estão em curso.
Leia mais...
2025-04-25
SAP confirma falha crítica:
Criminosos exploram falha, possivelmente inédita, para instalar web shells em JSP e executar código indevidamente. A brecha, encontrada no endpoint "/developmentserver/metadatauploader", permite acesso remoto persistente e roubo de dados. Incidentes destacam uso de técnicas avançadas e potencial venda de acesso. SAP responde com atualização crítica.
Leia mais...
2025-04-25
Vulnerabilidade em Pasta do Windows:
Especialista aponta falha na “inetpub” que pode impedir atualizações de segurança. A Microsoft recomendou não deletar a pasta, crucial para a correção do
CVE-2025-21204
, mas uma nova brecha descoberta permite ataques de negação de serviço, afetando a instalação de futuros patches.
Leia mais...
2025-04-25
FBI busca hackers do Salt Typhoon:
Grupo Chinês é acusado de invadir telecomunicações globais, inclusive nos EUA, acessando dados sensíveis e comunicações de oficiais. O FBI apela por informações e anuncia recompensa de até $10 milhões, enquanto investigações expõem vulnerabilidades exploradas em dispositivos Cisco IOS XE.
Leia mais...
2025-04-25
Ransomware ataca DaVita:
O grupo Interlock afirma ter invadido a DaVita, roubando 1,5 TB de dados sensíveis. A empresa de cuidados renais está investigando o vazamento que pode afetar registros de pacientes e informações financeiras. Ameaças de phishing são uma preocupação para clientes e funcionários.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-25
DeepSeek coleta dados sem consentimento:
Autoridade sul-coreana revela que a IA DeepSeek transferiu, ilegalmente, informações de usuários para empresas na China e nos EUA. O episódio, ocorrido em janeiro, levou a Coreia do Sul a suspender o aplicativo por preocupações de privacidade e segurança.
Leia mais...
2025-04-25
Falhas graves no Rack Ruby e Infodraw MRS:
Pesquisadores de cibersegurança revelaram falhas críticas no interface Rack Ruby e no Infodraw Media Relay Service, ameaçando a segurança de informações e possibilitando ataques de manipulação de registro e leitura de arquivos arbitrários. Atualizações de segurança são recomendadas para mitigação.
Leia mais...
2025-04-25
Grupo Lazarus atacam novamente:
Empresas de software, IT, finanças, semicondutores e telecomunicações na Coreia do Sul foram alvo da operação SyncHole pelo Lazarus Group. Utilizando estratégias sofisticadas, exploração de vulnerabilidades e software legítimo como vetor, esta campanha adota técnicas de watering hole e explora falhas em softwares amplamente usados no país. A detecção inicial data de novembro de 2024, sinalizando uma ameaça persistente e adaptativa à segurança cibernética regional.
Leia mais...
2025-04-25
Alerta de malware após falha em Ivanti Connect Secure:
Pesquisadores de cibersegurança alertam sobre a nova ameaça DslogdRAT, instalada após a exploração da falha
CVE-2025-0282
no Ivanti Connect Secure, corrigida em janeiro de 2025. Este ataque, associado ao grupo de espionagem cibernética UNC5337, visou organizações no Japão, colocando sistemas em risco e potencializando a necessidade de vigilância contínua contra vulnerabilidades.
Leia mais...
2025-04-25
Rootkit Curing explora Linux:
Pesquisadores revelaram um rootkit chamado Curing, que utiliza o io_uring, mecanismo do Linux, para executar ações sem chamar atenção de ferramentas de segurança. Esse método inova ao contornar a vigilância por sistema de chamadas, criando um ponto cego significativo em ferramentas de monitoramento em tempo real do Linux.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-04-25
A ameaça iraniana:
Ativos desde 2020, os hacktivistas do CyberAv3ngers, ligados à Guarda Revolucionária do Irã, têm atacado infraestruturas críticas globais, incluindo sistemas de água e energia. Com intenções declaradas contra Israel e alvos expandidos, como empresas de óleo e gás dos EUA, o grupo ressalta a crescente preocupação com a cibersegurança em setores vitais.
Leia mais...
2025-04-24
Bug no Instagram permitia anúncios falsos:
As vulnerabilidades, descobertas por Renato Amaral, permitiram que cibercriminosos criassem anúncios em nome de contas profissionais. Corrigidas pela Meta, as brechas envolviam uma falha de lógica, possibilitando fraudes globais e resultaram em recompensa de US$ 99 mil ao descobridor.
Leia mais...
2025-04-24
Hackers atacam Israel:
O grupo UNC2428, vinculado ao Irã, lança operação de engenharia social, utilizando o backdoor MURKYTOUR em outubro de 2024. A ação, que imita oportunidades de emprego em uma defesa israelense, demonstra o aprimoramento das táticas de espionagem cibernética.
Leia mais...
2025-04-24
WhatsApp lança proteção avançada:
A mais recente atualização do WhatsApp traz a funcionalidade de Privacidade Avançada em Chats, permitindo aos usuários restringir a exportação de conversas e o download automático de mídias, fortalecendo a segurança dos dados compartilhados em mensagens privadas e em grupo.
Leia mais...
2025-04-24
ASUS corrige falha crítica:
A empresa atualizou o firmware de quatro modelos de motherboard para combater o
CVE-2024-54085
, risco máximo que permite ataque remoto e dano físico aos servidores. Usuários devem atualizar o MBC imediatamente para evitar malware e danos irreversíveis.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-04-24
Vazamento de dados na Blue Shield:
Configuração incorreta em Google Analytics expôs informações de saúde de milhões de membros, incluindo nomes, códigos de plano e mais. A empresa alerta para vigilância em contas, sem ofertar serviços de proteção contra roubo de identidade. Este é o segundo incidente de TI em menos de um ano.
Leia mais...
2025-04-24
Spyware Android mira dispositivos militares russos:
Pesquisadores de cibersegurança descobriram uma campanha maliciosa que utiliza uma versão adulterada do software de mapeamento Alpine Quest, visando pessoal militar russo. O malware, disfarçado de atualização gratuita, coleta dados sensíveis e inclui funcionalidades que permitem o monitoramento da localização do usuário em tempo real e o roubo de arquivos confidenciais através de módulos adicionais. Recomenda-se o download de apps apenas de fontes confiáveis para minimizar riscos.
Leia mais...
2025-04-24
Falha GRAVE no Commvault Command Center :
Foi identificada uma falha severa,
CVE-2025-34028
,-autenticada,iscando execuções arbitráriasemiscando atxecuções arbitárias em instalações da Command Center. Afetando a versão 11.38, já contaídos, a vulnerabiresso urgente.
Leia mais...
2025-04-24
Ataque de Phishing rouba milhões em apenas um dia:
Grupos ligados à Coreia do Norte, segundo o relatório da Mandiant, intensificam ofensivas contra o setor de Web3 e criptomoedas para financiar programas de armas. Utilizando técnicas sofisticadas e extorsões, visam ganhos financeiros sob pesadas sanções internacionais.
Leia mais...
2025-04-23
Ataque ao xrpl.js:
O xrpl.js, vital para operações na XRP Ledger, sofreu um ataque que comprometeu versões entre 4.2.1 e 4.2.4, além da 2.14.2. Atuando rápido, foram lançadas as correções nas versões 4.2.5 e 2.14.3, após a descoberta de um backdoor introduzido pelo usuário "mukulljangid", apontando para roubo de informações. A recomendação atual é atualizar urgentemente para garantir a segurança dos dados.
Leia mais...