2024-06-05
TikTok enfrenta ataque coordenado:

Atacantes exploraram uma vulnerabilidade zero-day no recurso de mensagens diretas à rede social, afetando contas de grandes nomes como Sony, CNN e Paris Hilton. A empresa agiu rápido, corrigindo o problema e auxiliando os afetados. Esse incidente destaca a importância da segurança cibernética em plataformas de grande alcance.

Leia mais...
2024-06-05
Zyxel atualiza NAS contra falhas críticas:

A empresa lançou correções para cinco vulnerabilidades graves em dois de seus dispositivos NAS, ameaçando permitir a execução de comandos e código sem autenticação. Versões mais recentes já disponíveis resolvem o problema, enquanto especialistas alertam para a atualização urgente.

Leia mais...
2024-06-05
Hospitais do NHS em Londres sofrem ataque:

Vários hospitais importantes foram significativamente impactados após um ataque de ransomware contra a Synnovis, paralisando serviços críticos de saúde e forçando o cancelamento de procedimentos. A empresa e autoridades agem em conjunto para resolver a crise, enquanto a continuidade da assistência médica de emergência é priorizada.

Leia mais...
2024-06-05
Ataque hacker na ARRL:

A Associação Americana de Rádio Amador revelou que sofreu uma invasão em sua rede por um grupo cibernético internacional em maio, afetando sistemas e serviços críticos, como o Logbook of the World. O incidente, investigado pelo FBI, ainda levanta questões sobre possíveis vazamentos de dados.

Leia mais...
2024-06-05
Telerik Report Server recebe patch para grave falha de segurança:

Progress Software lança atualização corrigindo vulnerabilidade crítica, CVE-2024-4358 , que permitia a criação de usuários administradores por atacantes remotos. Descoberta por Sina Kheirkhah, a falha foi sanada na versão 2024 Q2. Usuários devem atualizar imediatamente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-06-05
Malware Decoy Dog visa organizações russas:

Uma ameaça persistente avançada, apelidada de HellHounds, promove ataques cibernéticos entregando a versão Windows do malware Decoy Dog. Positive Technologies identifica 48 vítimas, incluindo setores de TI, governo e telecom. A operação, ativa desde 2021, utiliza ferramentas baseadas em projetos open-source, visando permanência e controle oculto nas redes comprometidas.

Leia mais...
2024-06-05
Ataque Cibernético mira Northern Minerals:

A mineradora australiana informou que sofreu uma violação de segurança, com dados publicados na dark web pelo grupo BianLian. Informações de operações, projetos, P&D, financeiros, além de dados pessoais de funcionários e acionistas, foram expostos após a recusa em pagar o resgate.

Leia mais...
2024-06-04
Ticketmaster sofre ataque:

Ataque hacker compromete dados de 560 Milhões. A Ticketmaster está sob investigação após um vazamento massivo. Hackers, conhecidos como ShinyHunters, alegam ter acessado dados de 560 milhões de clientes, incluindo informações sensíveis. O Procon-SP exige respostas, preocupado com a segurança de consumidores brasileiros e a conformidade com a LGPD.

Leia mais...
2024-06-04
Recall da Microsoft gera preocupações de segurança:

O especialista Kevin Beaumont criticou a nova ferramenta que registra atividades do usuário por meio de capturas de tela, destacando a facilidade de acesso por hackers a dados sensíveis. Apesar das promessas de segurança da Microsoft, Beaumont sugere desabilitar o Recall devido ao risco.

Leia mais...
2024-06-04
Vazamento Maciço de Dados:

Pesquisadores de cibersegurança descobriram uma coleção de 361 milhões de e-mails fruto de malwares e ataques de credential stuffing, agora disponíveis no serviço Have I Been Pwned. À medida visa alertar usuários sobre comprometimentos em suas contas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-06-04
Oracle WebLogic Sever em risco:

A CISA alerta sobre explorações ativas da vulnerabilidade CVE-2017-3506 , afetando o Oracle WebLogic Server. Este problema de injeção de comando de SO permitiu o controle não autorizado dos servidores. Agências federais devem aplicar correções até junho de 2024.

Leia mais...
2024-06-04
Conta Oficial da Microsoft Índia é hackeada:

A conta no X da Microsoft Índia foi comprometida por criminosos visando promover um golpe envolvendo a figura de Roaring Kitty. Utilizando-se da credibilidade da verificação, os golpistas direcionam usuários a uma página maliciosa que drena carteiras de criptomoedas, em meio a uma onda de ataques a contas verificadas na plataforma.

Leia mais...
2024-06-04
Operação Endgame contra malware:

Autoridades lançam apelo por informações sobre "Odd", suposto líder por trás do Emotet. Operação global resulta em prisões e desmantelamento de servidores ligados a malwares. Ação mira na desarticulação de infraestruturas criminosas e alerta comunidades online.

Leia mais...
2024-06-04
Pacote Malicioso no npm Libera RAT em Sistemas Comprometidos:

Pesquisadores de cybersecurity identificaram um pacote suspeito no npm, designado como glup-debugger-log, capaz de instalar um RAT em máquinas afetadas. Detectado pela Phylum, o arquivo tem utilizado obfuscação e verificações de atividade do usuário para operar de forma eficiente e discreta.

Leia mais...
2024-06-04
Ataque utiliza Excel para espalhar malware Ucrânia:

Uma sofisticada ofensiva digital está mirando usuários ucranianos com um arquivo Excel malicioso, objetivando o controle dos sistemas infectados via Cobalt Strike. Através de macros ativadas, a campanha de malware avança evitando detecções e estabelece conexão com servidores controladores.

Leia mais...
2024-06-04
Clientes sofrem com uso de credenciais roubadas:

Snowflake, junto à CrowdStrike e Mandiant, alertam sobre campanha direcionada a seus usuários via credenciais comprometidas. A recomendação é ativar a autenticação multifatorial e monitorar atividades suspeitas, em meio a um aumento de ataques a contas de clientes.

Leia mais...
2024-06-04
DarkGate evolui mecanismos de ataque:

O malware-as-a-service adota AutoHotkey em sua nova versão lançada por RastaFarEye, afastando-se de AutoIt e aprimorando suas técnicas de evasão. Empregando vulnerabilidades recentes, a versão 6 se destaca por novos comandos e a remoção de funcionalidades anteriormente detectáveis.

Leia mais...
2024-06-04
Roubo milionário em exchange japonesa:

DMM Bitcoin sofre ataque cibernético e perde cerca de US$ 304 milhões em BTC. A exchange tomou medidas preventivas, limitando serviços na plataforma. Apesar da ausência de detalhes sobre o incidente, garantem a compensação dos depósitos de bitcoin afetados.

Leia mais...
2024-06-03
Falha crítica nos chips da Apple ameaça privacidade:

Descoberta por acadêmicos, esta vulnerabilidade irremediável nos chips M-Series expõe chaves criptográficas secretas, com sérios riscos para a segurança de dados. Afetando diretamente a arquitetura do silício, não há correções simples, levando a necessidade de medidas defensivas que podem reduzir o desempenho dos dispositivos.

Leia mais...
2024-06-03
Microsoft lidera como isca de phishing:

No primeiro trimestre, 38% dos ataques de phishing utilizaram a marca Microsoft, segundo a Check Point Software. O phishing evolui, imitando marcas como Google e LinkedIn, destacando-se o aumento de golpes vinculados ao emprego e viagens. Campanhas sofisticadas visam coletar credenciais, aumentando o risco para organizações.

Leia mais...

CVEs em destaque

CVE-2025-50054
CVE-2025-5777 None
CVE-2025-34510 8.8
CVE-2025-5349 None
CVE-2025-32896 6.5
CVE-2025-1087 None
CVE-2025-34511 8.8
CVE-2025-34509 8.2
CVE-2025-20260 9.8
CVE-2025-5071 8.8
1

...

113

114

115

...

266

CVEs em destaque

CVE-2025-50054
CVE-2025-5777 None
CVE-2025-34510 8.8
CVE-2025-5349 None
CVE-2025-32896 6.5
CVE-2025-1087 None
CVE-2025-34511 8.8
CVE-2025-34509 8.2
CVE-2025-20260 9.8
CVE-2025-5071 8.8