2025-04-16
Microsoft bloqueia ActiveX no Office 2024:
A Microsoft decidiu desabilitar completamente os controles ActiveX em aplicações do Microsoft 365 e Office 2024, uma jogada para reforçar a segurança e minimizar riscos de malware. Usuários ainda poderão habilitar ActiveX via Trust Center, porém a recomendação é manter a funcionalidade desativada.
Leia mais...
2025-04-16
GrapeLoader usado em phishing contra embaixadas:
Pesquisadores da Check Point revelaram uma nova campanha de spear-phishing orquestrada pelo grupo Midnight Blizzard, ligado ao SVR russo. Utilizando o inédito malware GrapeLoader e uma versão avançada do WineLoader, a operação visa roubar informações sensíveis de embaixadas na Europa, demonstrando a evolução contínua das táticas de ciberespionagem.
Leia mais...
2025-04-16
Diretor da ABIN depõe sobre espionagem:
Diretor-Geral da ABIN é Intimado pela PF: Fernando Corrêa terá que depor sobre acusações de uso indevido da ferramenta FirstMile para espionar autoridades e ataques cibernéticos contra o Paraguai, refletindo a gravidade do uso de tecnologias de vigilância fora dos limites legais.
Leia mais...
2025-04-16
EUA Realizaram Ataque Cibernético Contra a China e a Huawei em Fevereiro:
A China imputa à Agência Nacional de Segurança dos EUA um ciberataque sofisticado em meio aos Jogos Asiáticos de Inverno, afetando empresas como a Huawei. Pequim identificou três agentes da NSA e exige responsabilidade dos EUA em segurança cibernética.
Leia mais...
2025-04-16
Falha crítica no Apache Roller exposta:
A falha,
CVE-2025-24859
, com pontuação CVSS de 10, expõe versões até 6.1.4 a riscos de acesso indevido após mudança de senha. Corrigida na versão 6.1.5, essa brecha foi descoberta pelo pesquisador Haining Meng.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-16
Novos riscos cibernéticos nas cadeias de suprimentos:
Ataques recentes a grandes empresas e infraestruturas críticas ressaltam a vulnerabilidade de cadeias de suprimentos a ciberataques, com ransoware e exploração de sistemas terceirizados liderando as táticas. A proatividade e segurança integrada tornam-se essenciais para mitigar riscos e proteger dados sensíveis e operações.
Leia mais...
2025-04-16
BPFDoor facilita movimentação lateral em servidores:
Investigações revelam ameaça à segurança cibernética em setores críticos na Ásia e no Oriente Médio. Pesquisadores da Trend Micro identificaram um novo controlador ligado ao BPFDoor, permitindo invasões profundas em redes comprometidas e acesso a dados sensíveis, atribuídas ao grupo Earth Bluecrow.
Leia mais...
2025-04-16
Professor desaparece após ação do FBI:
O renomado especialista Xiaofeng Wang, com vasta contribuição para a criptografia e privacidade, teve seus contatos apagados pela Indiana University e sua residência vasculhada pelo FBI. As razões por trás dessas ações permanecem um enigma, despertando a preocupação da comunidade acadêmica.
Leia mais...
2025-04-15
O "camelô" dos hackers:
Por valores que variam de R$ 150 a R$ 850 mensais, uma loja virtual denominada "Loja do 7" oferece páginas fraudulentas visando aplicar golpes ligados à restituição do Imposto de Renda e a benefícios sociais. A detecção dessas práticas foi possível através da ferramenta MANTIS DRPS, evidenciando a sofisticação do golpe.
Leia mais...
2025-04-15
Hertz sofre vazamento de dados:
A Hertz Corporation anuncia um grande vazamento de dados afetando clientes de suas marcas após a exploração de vulnerabilidades zero-day na plataforma Cleo. Dados como informações de contato, cartões de crédito e licenças de dirigir foram comprometidos. Empresa oferece monitoramento gratuito de identidade e reforça a segurança.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-04-15
Meta Retoma o Treinamento de IA:
Após pausa por preocupações regulatórias, a Meta começa a usar dados públicos de adultos em suas plataformas na União Europeia para treinar modelos de IA, excluindo mensagens privadas e contas de menores de 18. Anúncio segue aprovação do EDPB, prometendo respeitar objeções de usuários.
Leia mais...
2025-04-15
Vazamento de dados na Conduent:
Após um ciberataque em janeiro de 2025, a Conduent revelou a exfiltração de dados de clientes. A análise de especialistas em cybersecurity confirmou a perda de informações pessoais significativas. Não há sinais da publicação desses dados na dark web até o momento.
Leia mais...
2025-04-15
Compra de contas em Fóruns de Hacking:
a empresa suíça de cibersegurança Prodaft anuncia uma iniciativa para adquirir contas verificadas e antigas em fóruns de hacking, visando espionar criminosos cibernéticos. Com o novo programa "Venda seu Source", a Prodaft mira infiltrar-se em espaços e comunidades de cybercrime, buscando inteligência valiosa que possa expor operações maliciosas. Afirmam realizar o processo anonimamente, pagando em criptomoedas e notificarão autoridades sobre as compras, sem revelar informações sensíveis.
Leia mais...
2025-04-15
Ataque de Ransomware ao DaVita:
A gigante do cuidado renal, DaVita, enfrentou um ataque de ransomware que criptografou partes de sua rede e impactou operações. Mesmo com a conturbação, a assistência ao paciente permanece ininterrupta. A empresa ativa protocolos de resposta e investigações estão em curso.
Leia mais...
2025-04-15
Validade de certificados SSL/TLS será reduzida:
A decisão do CA/Browser Forum visa aumentar a segurança na web, minimizando riscos associados a dados desatualizados e criptografia ultrapassada. A medida, endossada por gigantes tech como Apple e Google, também incentiva a automação na renovação desses certificados, crucial para manter a integridade e o sigilo das comunicações online.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-04-15
ResolverRAT:
A nova ameaça cibernética - Morphisec revela o uso deste RAT em ataques direcionados, principalmente contra os setores de saúde e farmacêutico. Distribuído via e-mails de phishing e operando inteiramente na memória, ResolverRAT desafia as medidas de segurança tradicionais com suas técnicas de evasão e persistência avançadas.
Leia mais...
2025-04-15
Hackers atacam provedores de Internet:
As facções expandiram operações, agora visam provedoras de internet em comunidades, instaurando serviços ilegais a preços elevados. A violência e ameaças coíbem a concorrência legal. Autoridades e Anatel buscam soluções, mas o cenário ainda desafia a segurança cibernética nacional.
Leia mais...
2025-04-15
Falha de Segurança em Gladinet:
A vulnerabilidade, identificada como
CVE-2025-30406
com pontuação CVSS de 9.0, afeta tanto o CentreStack quanto o Triofox. Explorada desde março de 2025, a falha permitia execução remota de código devido a uma chave criptográfica fixa. A correção está disponível nas versões atualizadas desde 3 de abril de 2025.
Leia mais...
2025-04-15
Desenvolvedores de criptografia na mira:
Através de falsas ofertas de emprego no LinkedIn, o grupo Slow Pisces distribui malware visando desenvolvedores de criptomoedas. Utilizando "desafios de codificação", infectam sistemas para roubar informações sensíveis, demonstrando sofisticação e foco em segurança operacional em suas ações.
Leia mais...
2025-04-15
Trojan ataca setor de saúde:
Pesquisadores de cibersegurança descobriram o ResolverRAT, um trojan de acesso remoto que mira em organizações de saúde e farmacêuticas com e-mails phishing em vários idiomas. Esse malware sofisticado utiliza técnicas avançadas para evitar detecção e garantir persistência.
Leia mais...