2026-04-07

BlueHammer expõe Windows:

Exploit released for unpatched Windows flaw permite local attacker elevar privilégios a SYSTEM ou admin, com risco de full compromise. A falha segue sem patch e já é tratada como zero-day.

Leia mais...
2026-04-07

Ataque Iran-nexus mira Microsoft 365:

Uma campanha de password spraying atingiu mais de 300 organizações em Israel e 25 nos EAU, com Tor, VPN e exfiltração de dados; em paralelo, o grupo Pay2Key voltou com ransomware e técnicas mais furtivas.

Leia mais...
2026-04-07

Confer leva privacidade ao Meta AI:

Moxie Marlinspike vai integrar a tecnologia da startup para proteger chats com AI, reduzindo acesso a dados de usuários por empresa, hackers e governos, sem encerrar a operação independente da plataforma.

Leia mais...
2026-04-06

UE atribui hack à TeamPCP:

CERT-EU disse que o breach na cloud da Comissão Europeia expôs dados de ao menos 29 entidades da União, com milhares de arquivos, e-mails e informações pessoais vazados no ataque.

Leia mais...
2026-04-06

Estados Unidos derruba botnets recordistas:

DOJ e Defense Criminal Investigative Service desmantelaram Aisuru, Kimwolf, JackSkid e Mossad, ligados a DDoS massivos e a mais de 3 milhões de devices comprometidos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-06

Falso leak do Claude Code espalha Vidar:

Atacantes usam repositórios falsos no GitHub para atrair buscas pelo source code vazado e entregar o infostealer Vidar, além do GhostSocks, em um arquivo 7-Zip disfarçado de atualização.

Leia mais...
2026-04-06

SparkCat volta à loja:

malware usa OCR para roubar wallets e mira apps na App Store e Google Play, com versões Android mais ofuscadas e foco em usuários da Ásia; no iOS, lê frases mnemonicas em inglês e amplia o alcance.

Leia mais...
2026-04-06

Cookies viram canal de controle em web shells PHP:

Microsoft alerta que threat actors usam HTTP cookies para ocultar RCE em Linux, com obfuscation, cron jobs persistentes e ativação só em requisições específicas, reduzindo detecção.

Leia mais...
2026-04-06

Hims & Hers sofre data breach:

Tickets de support foram roubados de plataforma terceirizada; nomes e contatos podem ter sido expostos, sem medical records. A empresa oferece credit monitoring e alerta para phishing.

Leia mais...
2026-04-06

BKA expõe líderes do REvil:

A polícia alemã identificou Daniil Shchukin e Anatoly Kravchuk como figuras centrais do REvil, ligado a 130 ataques ransomware na Alemanha e danos acima de €35,4 milhões.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-06

Drift perde US$285 mi em hack:

Exchanger de Solana confirmou ataque com durable nonces e social engineering; indícios apontam para grupo da Coreia do Norte, que usou multisig, falso asset e lavagem em cross-chain.

Leia mais...
2026-04-06

36 npm packages maliciosos:

Pesquisadores encontraram 36 packages falsos de Strapi no npm que, via postinstall, executam malware, exploram Redis e PostgreSQL, roubam credenciais, abrem reverse shell e mantêm acesso persistente.

Leia mais...
2026-04-06

TA416 mira Europa e Oriente Médio:

Grupo chinês usa phishing, OAuth redirect e PlugX em ataques contra governos e missões diplomáticas, alternando cadeia de infecção para burlar detecção e coletar inteligência regional.

Leia mais...
2026-04-06

Ex-engenheiro de TI admite extorsão:

Ele bloqueou admins do Windows em 254 servers, apagou contas e tentou cobrar 20 bitcoin após invadir a rede da empresa e ameaçar novos shutdowns.

Leia mais...
2026-04-06

Qilin ameaça vazar dados da Die Linke:

O grupo alega ter roubado informações do partido alemão, que notificou autoridades e investiga se houve breach; a base de membros não foi afetada e especialistas ajudam na recuperação.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-06

IRGC mira big tech no Oriente Médio:

Guarda Revolucionária do Irã ameaçou atacar Apple, Google, Microsoft e outras empresas dos EUA na região, em retaliação à guerra com Israel, e pediu evacuação imediata de funcionários e civis.

Leia mais...
2026-04-06

Golpe com QR code:

Scammers enviam SMS falsos de corte nos EUA, com cobrança de US$ 6,99, para levar vítimas a phishing sites e roubar dados pessoais e financeiros; agências alertam que não pedem pagamento por text message.

Leia mais...
2026-04-06

Pesquisadores descobrem campanha que usa arquivos ISO para espalhar RATs e crypto miners:

REF1695 usa fake installers para instalar RATs e miners, contornar Microsoft Defender e lucrar com CPA fraud; a campanha também distribui CNB Bot, SilentCryptoMiner e abusou do GitHub para entregar payloads.

Leia mais...
2026-04-06

Stryker se recupera após cyberattack:

A empresa afirmou estar totalmente operacional e perto da capacidade máxima, três semanas após um ataque do grupo Handala que apagou sistemas, roubou 50 TB e afetou cerca de 80 mil devices.

Leia mais...
2026-04-06

Fraude usa correio e identidades falsas:

Tutorial ensina a explorar imóveis vazios e serviços postais como Informed Delivery e COA para interceptar mail, ampliar identity theft e burlar controles com baixo custo e difícil detecção.

Leia mais...

CVEs em destaque

CVE-2022-27666 7.8
CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8
CVE-2026-22583 9.8
CVE-2026-26332 9.8
CVE-2026-24120 9.8
1

...

10

11

12

...

362

CVEs em destaque

CVE-2022-27666 7.8
CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8
CVE-2026-22583 9.8
CVE-2026-26332 9.8
CVE-2026-24120 9.8