2025-10-23
Grande operação internacional contra scams de investimento e romance desmantela grupo criminoso em Camboja:

Autoridades dos EUA e Reino Unido aplicaram sanções financeiras a 146 alvos, incluindo o grupo Prince Holding e seu CEO, Chen Zhi, apreendendo cerca de 130 mil bitcoins, avaliados em US$ 15 bilhões, e revelando uma rede de modern slavery para fraudes em larga escala.

Leia mais...
2025-10-23
Apple aumenta recompensa para vulnerabilidades críticas:

A Apple dobrou para US$ 2 milhões o pagamento máximo em seu bug bounty para cadeias de exploits voltadas a spyware, com prêmios adicionais chegando a US$ 5 milhões para ataques complexos, reforçando sua luta contra vulnerabilidades que ameaçam usuários globais e grupos vulneráveis.

Leia mais...
2025-10-23
MuddyWater amplia ataques com backdoor Phoenix v4:

Grupo iraniano atacou mais de 100 entidades governamentais no Oriente Médio com phishing via NordVPN, usando malware FakeUpdate e backdoor Phoenix v4. Campanha visa embaixadas e ministérios, empregando macro malicioso e infostealer para roubo de credenciais e dados sensíveis.

Leia mais...
2025-10-23
Microsoft bloqueia pré-visualização de arquivos baixados para evitar roubo de credenciais:

A atualização do Windows 11 e Server desativa automaticamente o preview no File Explorer para arquivos da Internet, prevenindo ataques que roubam NTLM hashes via documentos maliciosos. Usuários podem desbloquear manualmente arquivos confiáveis.

Leia mais...
2025-10-23
CISA adiciona falha crítica na Motex Lanscope Endpoint Manager:

Vulnerabilidade CVE-2025-61932 permite execução remota de código em versões on-premises, já explorada em ataques reais. Usuários devem atualizar para versões recentes até 12/11/2025 para proteger suas redes contra invasões.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-23
SessionReaper ataca Adobe Commerce:

Vulnerabilidade crítica CVE-2025-54236 está sendo explorada ativamente, com centenas de tentativas bloqueadas por Sansec. Atualizações são ignoradas por 62% das lojas Magento, deixando sessões vulneráveis a takeover sem interação do usuário. Aplicação imediata do patch é indispensável para segurança.

Leia mais...
2025-10-23
MuddyWater distribui backdoor Phoenix por phishing em órgãos do Oriente Médio:

MuddyWater usa conta de email comprometida para enviar documentos maliciosos com macros e instalar o backdoor Phoenix em mais de 100 entidades governamentais na região MENA, visando espionagem e coleta de informações sensíveis.

Leia mais...
2025-10-23
Malware avançado ataca Android com app falso Mobdro Pro IP TV + VPN:

este aplicativo disfarçado instala o trojan Klopatra, permitindo controle remoto e roubos bancários. Usuários devem baixar apenas apps de fontes confiáveis, revisar permissões, manter sistema atualizado, usar antivírus forte e remover apps suspeitos imediatamente.

Leia mais...
2025-10-23
Pwn2Own Ireland 2025 premia hackers com $792,750 após explorarem 56 zero-day vulnerabilities:

A competição destacou ataques complexos, como a cadeia de cinco flaws no Samsung Galaxy S25, e vulnerabilidades em NAS, impressoras e dispositivos smart home, ampliando vetores para USB e mantendo wireless ativos, com prêmios milionários em jogo.

Leia mais...
2025-10-23
Grupo Lazarus lança nova onda de ataques contra setores de defesa europeus:

Ator ameaçador norte-coreano investe em malware ScoringMathTea e MISTPEN para roubar informações industriais, focando em companhias de UAV via iscas de empregos falsos. Campanha persistente utiliza engenharia social e trojanização para controle remoto avançado das vítimas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-23
Vulnerabilidades em navegadores com IA expõem dados pessoais:

Lançamento do ChatGPT Atlas e outros browsers como Comet e Fellou revelam falhas que permitem comandos ocultos via imagens ou textos invisíveis, comprometendo contas. Apesar do Guardrails da OpenAI, especialistas alertam para riscos crescentes na automação de agentes.

Leia mais...
2025-10-23
Hackers norte-coreanos infiltrando-se em setores de arquitetura e engenharia civil:

Analistas revelam que desenvolvedores da Coreia do Norte, além de trabalharem em apps e criptomoedas, estão se passando por arquitetos e engenheiros civis nos EUA, usando contas fraudulentas para acessar projetos e enviar lucros ao regime, financiando atividades ilícitas.

Leia mais...
2025-10-23
FinWise enfrenta processo por data breach interno:

ex-funcionário acessou sistemas por mais de um ano e vazou dados de 689 mil clientes devido à falhas em encriptação e controle de acesso.

Leia mais...
2025-10-23
PhantomCaptcha spearphishing ataca governo ucraniano e ONGs:

Uma campanha de phishing de um dia usou falsos CAPTCHAs para infectar vítimas com WebSocket RAT, visando coletar dados e controlar remotamente sistemas, ligada a operações russas e grupos como ColdRiver, afetando esforços críticos na Ucrânia.

Leia mais...
2025-10-23
Ataque ao NuGet usa typosquats para roubar criptomoedas:

Pesquisadores revelam pacote malicioso que imita Nethereum, substituindo letras por caracteres cirílicos para enganar desenvolvedores e exfiltrar chaves de carteiras Ethereum via C2. Ações incluem downloads falsos e exploração de ausência de restrições nos nomes dos pacotes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-23
Campanha PassiveNeuron ataca servidores de governos e indústrias:

A campanha PassiveNeuron, focada em servidores de organizações governamentais e financeiras na Ásia, África e América Latina, utiliza malware sofisticado como Neursite e NeuralExecutor para espionagem, movimentação lateral e exfiltração de dados, explorando vulnerabilidades e técnicas avançadas de C2.

Leia mais...
2025-10-23
Hackers chineses exploram vulnerabilidade ToolShell em SharePoint:

Grupos associados à China usam a falha CVE-2025-53770 para atacar governos, universidades e empresas globais, empregando malware sofisticado e técnicas de side-loading com ferramentas legítimas, ampliando o alcance dessas ações maliciosas, segundo relatório da Symantec.

Leia mais...
2025-10-23
Falha grave em biblioteca Rust async-tar permite RCE:

Pesquisadores descobriram vulnerabilidade CVE-2025-62518 na async-tar e forks, como tokio-tar, que possibilita ataques de overwriting e RCE em arquivos TAR aninhados. Usuários devem migrar para astral-tokio-tar 0.5.6 para corrigir o problema.

Leia mais...
2025-10-23
Vidar 2.0 amplia ataques com novas técnicas multithreading:

o malware infostealer agora codificado em C supera proteções do Chrome e rouba dados amplos como senhas, carteiras cripto e credenciais em várias plataformas, prometendo aumento de infecções e substituição do concorrente Lumma Stealer até 2025.

Leia mais...
2025-10-23
Falhas críticas em dispositivos Omada da TP-Link permitem RCE:

Vulnerabilidades de command injection em 13 modelos de gateways Omada podem ser exploradas para executar comandos arbitrários no sistema operacional, inclusive remotamente e sem autenticação, possibilitando comprometimento total. Atualize o firmware imediatamente para garantir segurança.

Leia mais...

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6
1

...

11

12

13

...

316

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6