2024-12-05
Zero-Day no Mitel MiCollab Permite Leitura Arbitrária:

Descoberta pela equipe da watchTowr, a falha ainda não corrigida desde agosto permite aos atacantes acessar arquivos sensíveis no sistema. Organizações utilizam o MiCollab para comunicação empresarial, aumentando a preocupação com a segurança dos dados. Recomenda-se a implementação imediata de medidas mitigatórias.

Leia mais...
2024-12-05
Operação Destrói Redes de Lavagem de Dinheiro Russo:

A Operação Destabilise, liderada pela Agência Nacional de Crimes do Reino Unido, prendeu 84 suspeitos e desmantelou duas organizações criminosas lideradas por falantes da língua russa, interrompendo fluxos financeiros ilícitos, incluindo lucros de ransomware. A colaboração internacional foi crucial no sucesso dessa iniciativa contra o cibercrime.

Leia mais...
2024-12-05
Japão Alerta Exploração de Zero-Day em Roteadores:

Exploits Ativos Alertam CERT do Japão: Falhas críticas em dispositivos UD-LT1 expõem usuários a ataques, incluindo desativação de firewall e execução de comandos. Correções previstas apenas para 2024, medidas paliativas são recomendadas para minimizar exposição.

Leia mais...
2024-12-05
Operação Salt Typhoon Alvo em Telecomunicações Globais:

Hackers do estado chinês, conhecidos como Salt Typhoon, comprometeram empresas de telecomunicações em dezenas de países, incluindo oito nos EUA. A ofensiva, que segue ativa há até dois anos, levou à recomendação de usar mensagens encriptadas e gerou diretrizes de segurança.

Leia mais...
2024-12-05
Golpes Cibernéticos na Black Friday Sobem 692%:

O setor de varejo experimenta um aumento nos ataques cibernéticos, com criminosos aprimorando técnicas para se passarem por marcas confiáveis. A crescente digitalização das compras eleva os riscos, desafiando as empresas a protegerem dados sensíveis dos consumidores enquanto mantêm estratégias eficazes de engajamento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-12-05
NCA Desmantela Redes Russas de Lavagem de Dinheiro:

A iniciativa global, liderada pela NCA do Reino Unido, resultou na prisão de 84 suspeitos e na apreensão de £20 milhões em ativos, mirando organizações que facilitavam crimes organizados e financiavam operações de espionagem russas.

Leia mais...
2024-12-05
MirrorFace Usa Backdoors ANEL e NOOPDOOR no Japão:

A Trend Micro revela que a MirrorFace, grupo vinculado à China, inicia uma campanha de spear-phishing contra o Japão, empregando backdoors ANEL e NOOPDOOR. Utilizando temas de segurança econômica, os ataques visam pesquisadores e temas de segurança nacional.

Leia mais...
2024-12-05
China Comercializa Dados de Cidadãos Secretamente:

Pesquisadores da SpyCloud revelaram na conferência Cyberwarcon um mercado vibrante de venda de dados privados de cidadãos chineses, obtidos ilegalmente. Informações sensíveis, acessíveis por criptomoedas, incluem detalhes bancários e localização, expondo falhas graves de segurança na vigilância estatal.

Leia mais...
2024-12-05
Hackers Chineses Atacam Empresa dos EUA:

Uma grande organização norte-americana foi atacada por hackers, possivelmente ligados à China, entre abril e agosto. Symantec identificou o uso de DLL side-loading e ferramentas open-source, visando servidores Exchange para espionagem. A entrada inicial permanece incerta.

Leia mais...
2024-12-05
DroidBot Mira Bancos e Criptomoedas no Android:

Descoberto por pesquisadores da Cleafy, o malware Android, ativo desde junho de 2024, infetou centenas de aparelhos visando 77 apps financeiros e de criptomoedas. Operando como MaaS, DroidBot facilita o crime digital com um modelo de aluguel e suporte contínuo aos afiliados, destacando a importância de práticas de segurança rigorosas entre usuários Android.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-12-04
Ransomware Leva Destilaria de Vodka à Falência:

O Stoli Group enfrentou um ataque de ransomware em agosto de 2024, que comprometeu seu sistema de ERP, contribuindo para a falência de suas subsidiárias nos EUA com dívidas de US$ 84 milhões. O incidente, somado a disputas políticas e econômicas, desacelerou significativamente suas operações.

Leia mais...
2024-12-04
Cisco Alerta Exploração de Falha Antiga no WebVPN ASA:

Cisco atualiza alerta sobre a exploração ativa da vulnerabilidade CVE-2014-2120 , após evidências de ataques pelo malware AndroxGh0st. A falha, na página de login WebVPN, permite ataques XSS. Empresas devem atualizar sistemas imediatamente para prevenção.

Leia mais...
2024-12-04
Falha Crítica no SailPoint IdentityIQ Expõe Arquivos:

Revelado um grave problema no software de gerenciamento de identidade e acesso da SailPoint, afetando as versões 8.2 a 8.4 e anteriores. Classificado com pontuação máxima de perigo (CVSS 10.0), o CVE-2024-10905 permite acesso não autorizado a conteúdos sensíveis.

Leia mais...
2024-12-04
Backdoor Descoberto em Biblioteca Web3.js do Solana:

Ciberpesquisadores descobriram versões maliciosas capazes de roubar chaves privadas para esvaziar carteiras de criptomoedas. As versões afetadas foram removidas, e é recomendada a atualização urgente para usuários do pacote, utilizado em mais de 400.000 downloads semanais.

Leia mais...
2024-12-04
Veeam Alerta Bug Crítico de RCE em Console:

A empresa anunciou atualizações de segurança endereçando duas falhas na VSPC, incluindo um RCE crítico. As versões 8.1.0.21377 e anteriores são afetadas. Recomenda-se a atualização imediata para prevenir possíveis explorações por ransomwares como Frag, Akira e Fog.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-12-04
Alerta Adverte Espionagem Chinesa em Telecomunicações:

Advertência emitida por agências de quatro países destaca a infiltração persistente de atores afiliados à China em redes de telecomunicações globais. A iniciativa visa coletar informações sensíveis, desencadeando alertas de segurança e práticas recomendadas para reforçar as defesas de redes empresariais contra essas ameaças cibernéticas.

Leia mais...
2024-12-04
Polícia Intercepta Chat Criptografado Matrix:

Na Europa, a ação coordenada por Europol e Eurojust resultou no fechamento de MATRIX, usada por criminosos para atividades ilícitas. Foram apreendidos servidores, dinheiro, criptomoedas e presos suspeitos, destacando a capacidade policial contra comunicações digitais criptografadas.

Leia mais...
2024-12-04
Exploit de RCE no WhatsUp Gold Divulgada:

Descoberta pela Tenable, a vulnerabilidade, identificada como CVE-2024-8785, possibilita a execução de código remoto sem autenticação. Com um CVSS de 9.8, afeta versões até 24.0.0. Atualizações de segurança já estão disponíveis e sua instalação é urgente para evitar ataques.

Leia mais...
2024-12-04
EUA Denunciam Campanhas Estrangeiras:

Na preparação para as eleições de 2024, autoridades dos EUA e gigantes da tecnologia intensificaram esforços para combater operações de influência maligna, com foco especial em atores da Rússia, China e Irã. Inovações em atribuições rápidas marcam um avanço significativo na transparência eleitoral, embora o panorama possa mudar com a nova administração.

Leia mais...
2024-12-04
Domínios Cloudflare para Desenvolvedores Sofrem Ataques:

Pesquisa da Fortra revela crescimento entre 100% e 250% nos ataques phishing, explorando a confiabilidade da Cloudflare para campanhas maliciosas. A tática dificulta a detecção e amplia a eficácia dos golpes, alertando sobre a necessidade de medidas de segurança reforçadas pelos usuários.

Leia mais...

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
1

...

110

111

112

...

317

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970