2025-10-09
Avnet confirma ataque e violação de dados:

A distribuidora Avnet sofreu uma violação de dados em ferramenta de vendas na região EMEA; apesar da empresa alegar que os dados roubados são inacessíveis sem ferramentas proprietárias, amostras em texto claro foram divulgadas no dark web, aumentando preocupações sobre informações sensíveis expostas.

Leia mais...
2025-10-09
Google lança programa dedicado para recompensar vulnerabilidades em IA:

o novo AI Vulnerability Reward Program busca falhas em produtos como Google Search e Workspace, oferecendo prêmios de até US$ 30 mil por bugs críticos, incentivando a comunidade de segurança a aprimorar a proteção dos sistemas de inteligência artificial.

Leia mais...
2025-10-09
Coreia do Norte infiltra agentes com IA para financiar programa nuclear:

Agentes norte-coreanos usam identidades falsas e inteligência artificial para conseguir empregos remotos em empresas globais, desviando até US$ 1 bilhão em salários que financiam o programa nuclear do país, enquanto companhias correm risco de violar sanções sem saber.

Leia mais...
2025-10-09
Docker libera acesso ilimitado a Hardened Images:

A Docker oferece acesso ilimitado ao catálogo Hardened Images, versões seguras de container images com near-zero CVEs, suporte VEX e atualizações em até 7 dias, garantindo segurança acessível para startups e SMBs com trial de 30 dias e amplo catálogo compatível com Alpine e Debian.

Leia mais...
2025-10-09
OpenAI derruba redes que usavam ChatGPT para malware:

A empresa interrompeu grupos ligados à Rússia, Coreia do Norte e China que abusavam do ChatGPT para criar malware, campanhas de phishing e ferramentas ilícitas, revelando adaptação tática para ocultar uso de IA, enquanto outras redes usavam o chatbot para fraudes e operações de influência.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-09
Golpe do Inheritance Trap explora dados de inventário para fraudar famílias:

Scammers aproveitam registros públicos de inventário para enganar parentes em luto, usando fake fees, dívidas falsas e serviços fraudulentos, exigindo pagamentos imediatos. Especialistas recomendam verificar identidades, limitar compartilhamento e usar serviços de remoção de dados para evitar perdas durante o luto.

Leia mais...
2025-10-09
Adolescentes presos por doxing de crianças após ransomware em creches de Londres:

Dois jovens de 17 anos foram detidos pela polícia britânica por blackmail e computer misuse na sequência de um ataque ransomware que expôs dados e fotos sensíveis de mais de mil crianças em uma rede de creches.

Leia mais...
2025-10-09
Grupo chinês utilizando Nezha em ataques na Ásia:

Atacantes ligados à China usam técnica de log poisoning para implantar Nezha, ferramenta open-source, e lançar Gh0st RAT via web shell, comprometendo mais de 100 máquinas na Ásia e globalmente, evidenciando exploração crescente de ferramentas públicas para ataques sofisticados.

Leia mais...
2025-10-09
TwoNet ataca infraestrutura crítica:

Inicialmente focado em DDoS, o grupo hacktivista passou a atacar infraestruturas críticas, como estações de tratamento de água, demonstrando ação disruptiva em cerca de 26 horas. Pesquisa revela técnicas que incluem exploração de vulnerabilidades e alteração de sistemas SCADA e HMI, alertando para necessidade de autenticação robusta e segmentação de redes.

Leia mais...
2025-10-09
Campanha maliciosa em WordPress injeta JavaScript com redirecionamentos perigosos:

Pesquisadores identificam ataque que modifica arquivos em temas WordPress para carregar código malicioso e redirecionar vítimas a sites suspeitos, usando técnicas sofisticadas como ClickFix, phishing customizado.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-09
Ciberataques russos aprimoram uso de inteligência artificial na Ucrânia:

hackers utilizam AI para criar malware e phishing, elevando incidentes em 2025. Ataques miram setores críticos com técnicas avançadas, explorando vulnerabilidades em webmail e serviços legítimos para roubo de dados e exfiltração em operações sincronizadas com ofensivas militares.

Leia mais...
2025-10-07
Vulnerabilidade crítica no Redis permite RCE:

Falha de use-after-free em Lua possibilita ataque com acesso autenticado, expondo 330 mil instâncias, 60 mil sem autenticação; especialistas recomendam atualização imediata e reforço de medidas para impedir exploração e movimentação lateral por hackers.

Leia mais...
2025-10-07
Steam e Microsoft alertam sobre falha grave no Unity:

falha no Runtime do Unity possibilita execução arbitrária e escalada de privilégio em jogos Android e Windows, afetando títulos populares; Steam bloqueia URIs e Microsoft recomenda desinstalar jogos vulneráveis até atualização com patch disponível.

Leia mais...
2025-10-07
Signal lança SPQR para segurança pós-quântica:

o novo mecanismo cria uma “Triple Ratchet” que combina chaves criptográficas tradicionais e post-quantum, garantindo forward secrecy e resistência a ataques futuros, com atualização gradual e compatibilidade reversa para proteger conversas contra ameaças de computação quântica.

Leia mais...
2025-10-07
Oracle lança patch emergencial para falha crítica em E-Business Suite:

vulnerabilidade CVE-2025-61882 , explorada pelo grupo Cl0p, permite execução remota de código sem autenticação; especialistas recomendam checagem urgente de comprometimento após intensa campanha de ataques e roubos de dados recentes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-07
Grupo cibercriminoso publica site de vazamento de dados de ataques a Salesforce:

O grupo "Scattered Lapsus$ Hunters" expõe amostras de dados de 39 empresas, ameaçando liberar informações a menos que paguem até 10 de outubro, incluindo uma demanda direta à Salesforce para evitar novos vazamentos que afetam bilhões de registros pessoais.

Leia mais...
2025-10-07
Malware no WhatsApp mira empresas brasileiras:

Novo malware autoreplicante se espalha via phishing com anexos ZIP no WhatsApp Web, focando em Windows corporativos no Brasil, propagando-se rapidamente, causando banimentos sem roubo de dados ou ransomware. Ataque usa scripts PowerShell e persistência via Startup para disseminação veloz.

Leia mais...
2025-10-07
Google cobrará US$ 25 para registro de desenvolvedores fora da Play Store:

Android 16 terá Android Developer Verifier para checar apps no momento da instalação, visando combater malware; estudantes terão opção gratuita limitada; dados ficarão privados, mas poderão ser compartilhados com autoridades, gerando dúvidas sobre controle e censura.

Leia mais...
2025-10-07
Grupo UAT-8099 realiza fraudes de SEO e roubo em servidores IIS:

Ator de fala chinesa foca em servidores IIS vulneráveis para instalar web shells e malware BadIIS, usando RDP e ferramentas VPN para persistência, visando dados valiosos e manipulação de rankings em países como Índia, Brasil e Vietnã.

Leia mais...
2025-10-07
BIETA e CIII ligados a ciberataques chineses:

O Beijing Institute of Electronics Technology and Application (BIETA) está associado ao Ministério de Segurança Estatal da China, produzindo ferramentas em steganography, COVCOM, malware e network penetration, apoiando missões de inteligência e contrainteligência nacional.

Leia mais...

CVEs em destaque

CVE-2025-11833 9.8
CVE-2025-11953 9.8
CVE-2024-38197 6.5
CVE-2025-43431
CVE-2025-43429
CVE-2025-43430
CVE-2025-43434
CVE-2025-43433
CVE-2025-5397 9.8
CVE-2025-11533 9.8
1

...

11

12

13

...

310

CVEs em destaque

CVE-2025-11833 9.8
CVE-2025-11953 9.8
CVE-2024-38197 6.5
CVE-2025-43431
CVE-2025-43429
CVE-2025-43430
CVE-2025-43434
CVE-2025-43433
CVE-2025-5397 9.8
CVE-2025-11533 9.8