2024-05-31
Vulnerabilidade crítica no Linux:

CISA adicionou um falha severa do kernel Linux ao catálogo KEV, alertando sobre explorações ativas. O erro, identificado como CVE-2024-1086 , permite escalonamento de privilégios através do componente netfilter. Agências federais devem aplicar correções até junho de 2024 para garantir a segurança da rede.

Leia mais...
2024-05-31
Brasil é sexto no ranking de vazamentos de dados:

Em 2021, o país viu mais de 24 milhões de seus cidadãos afetados por exposições de dados, com a administração pública como principal segmento impactado. A falta de uma legislação específica que proteja o indivíduo destaca a urgência de medidas mais eficazes no combate a essas ocorrências.

Leia mais...
2024-05-31
Check Point revela exploração de zero-day:

A empresa de cibersegurança israelense identificou uma vulnerabilidade, CVE-2024-24919 , com pontuação CVSS de 7.5, sendo explorada ativamente em dispositivos de segurança de rede. Hotfixes já estão disponíveis para várias versões de seus produtos, após detectar tentativas de ataque visando dispositivos VPN para infiltrar redes corporativas.

Leia mais...
2024-05-31
Ataques direcionados na Europa:

O grupo APT28, associado ao GRU russo, utilizou o malware HeadLace para espionar redes pela Europa, com foco na Ucrânia. Empregando técnicas sofisticadas, como phishing e geofencing, buscam informações militares, afetando defesa ucraniana e infraestruturas europeias.

Leia mais...
2024-05-31
RedTail amplia arsenal com falha em firewalls:

Ameaça cibernética RedTail expande técnicas com exploração de vulnerabilidade crítica em PAN-OS, somando artimanhas anti-análise e mineração criptográfica privada. Pesquisadores apontam para sofisticação que sugere possível envolvimento de grupo patrocinado por nação.

Leia mais...
PUB

Inteligência Artificial para potencializar seu Google Calendar: A Dola é uma IA que funciona diretamente no WhatsApp ou Telegram, permitindo que você gerencie sua agenda — seja do Google Calendar ou do iPhone — de forma simples e intuitiva, mandando mensagens de texto, áudio ou até imagens.
Com a Dola, você recebe lembretes inteligentes, ligações na hora dos compromissos, resumo diário da sua agenda, pode fazer perguntas a qualquer momento e até receber, todos os dias, a previsão do tempo.
Perfeita para quem busca mais organização, foco e produtividade no dia a dia.
E o melhor: é gratuito! Experimente agora.

Leia mais...
2024-05-31
Ameaça cibernética vaza dados globais:

Uma entidade de espionagem, LilacSquid, atua desde 2021 infiltrando-se em setores nos EUA, Europa e Ásia para extrair informações. Utiliza vulnerabilidades conhecidas, credenciais RDP comprometidas, ferramentas como MeshAgent e malwares customizados, incluindo PurpleInk, visando obtenção de dados de longo prazo.

Leia mais...
2024-05-31
OpenAI intercepta operações de vários países:

A empresa anunciou a suspensão de cinco redes de influência clandestinas da China, Irã, Israel e Rússia, que manipulavam o discurso público utilizando suas ferramentas de IA, sem aumentar significativamente seu alcance ou engajamento.

Leia mais...
2024-05-31
Netflix investe milhões em cibersegurança:

Desde 2016, a gigante do streaming pagou mais de US$ 1 milhão em seu programa de bugbounty, com mais de 5.600 pesquisadores submetendo quase 8.000 relatórios. A plataforma agora está hospedada na HackerOne, prometendo melhor triagem e recompensas mais altas.

Leia mais...
2024-05-31
Botnet global desmantelada pelo FBI:

Uma botnet que incluía milhões de PCs em mais de 190 países foi neutralizada, após usuários inadvertidamente instalarem VPNs maliciosas junto a softwares piratas, transformando seus dispositivos em proxies para crimes cibernéticos. O FBI emitiu instruções para a remoção do software prejudicial.

Leia mais...
2024-05-29
Trojan ameaça Android:

Recentes relatos da Zscaler e da Threat Fabric apontam para o retorno do Anatsa, com 5,5 milhões de downloads de apps maliciosos no Google Play. Estes aplicativos, visando roubar credenciais bancárias, incluem 'PDF Reader & File Manager' e 'QR Reader & File Manager'.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-05-29
Hackers norte-coreanos exigem milhões:

Microsoft vinculou o grupo Moonstone Sleet a ataques com o ransomware FakePenny, pedindo $6.6 milhões em BTC. A evolução das táticas destaca a sofisticação e objetivos financeiros, diferenciando-se por meio de infraestrutura e ferramentas customizadas.

Leia mais...
2024-05-29
Meta reforça segurança:

Com foco em combater a desinformação, a Meta implementou novas ferramentas de segurança no CrowdTangle. As eleições do Parlamento Europeu contarão com autenticação de dois fatores e guias para melhorar proteção de contas, em resposta às exigências da Comissão Europeia.

Leia mais...
2024-05-29
EUA impõe sanções contra cybercrime:

O Departamento do Tesouro dos EUA impôs sanções a três chineses e três empresas tailandesas ligadas ao botnet 911 S5, responsável por fraudes massivas e ameaças de bomba. A ação visa interromper atividades cibernéticas ilícitas e proteger vítimas de exploração por criminosos que mascaram suas ações através de IPs comprometidos.

Leia mais...
2024-05-29
Dados de clientes sob ameaça:

A renomada casa de leilões Christie's confirmou um incidente de segurança provocado pelo grupo RansomHub, que ameaça vazar dados de clientes. Informações pessoais limitadas foram acessadas, mas registros financeiros permanecem seguros. A empresa está em comunicação com autoridades e afetados.

Leia mais...
2024-05-29
Golpes cibernéticos aproveitam tragédia no RS:

Em meio à solidariedade com as vítimas das enchentes, cibercriminosos criam campanhas falsas de arrecadação e usam IA para manipular vídeos. Um adolescente é acusado de movimentar R$ 2 milhões diariamente em golpes, afetando milhares com promessas de doações inexistentes.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-05-28
Campanha maliciosa usa plugins de WordPress:

Atores mal-intencionados infiltram código PHP nocivo através do plugin Dessky Snippets em sites WordPress, mirando dados de cartão de crédito durante processos de checkout, afetando mais de 200 instalações ativas ao redor do mundo. Recomenda-se atualização constante de sites e plugins.

Leia mais...
2024-05-28
Falha crítica em roteador da TP-Link:

Uma vulnerabilidade grave, identificada como CVE-2024-5035 com pontuação CVSS 10.0, foi corrigida na versão 1_1.1.7 do firmware do Archer C5400X. Especialistas da ONEKEY revelaram que a falha permitia ataques remotos sem autenticação através de portas TCP, comprometendo dispositivos com comandos arbitrários. A atualização já está disponível para eliminação do risco.

Leia mais...
2024-05-28
Falha explorada em dispositivos globais:

Em três meses, o botnet CatDDoS mirou em dispositivos vulneráveis, utilizando mais de 80 falhas de segurança conhecidas. Afetando empresas como Apache, Cisco e Huawei, o malware visa a realização de ataques DDoS. Novas variantes surgem após vazamento de código-fonte.

Leia mais...
2024-05-28
Alerta de Ataque:

A Check Point emitiu um aviso sobre uma campanha visando brechas em antigos acessos de contas locais nos dispositivos de VPN de Acesso Remoto, recomendando a atualização para métodos de autenticação mais seguros e a instalação de um hotfix.

Leia mais...
2024-05-27
Sites falsos disseminam malware:

Agentes de ameaças estão aproveitando páginas que imitam soluções de antivírus como Avast, Bitdefender e Malwarebytes para propagar malwares que roubam informações de dispositivos Android e Windows. A técnica emprega sites fraudados para distribuir trojans e stealers, expondo dados de usuários.

Leia mais...

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1
1

...

114

115

116

...

265

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1