2025-11-19
Criminoso se declara culpado por lavagem de US$ 25 milhões em roubo de criptomoedas:

Kunal Mehta assumiu participação na lavagem de ao menos US$ 25 milhões roubados em um assalto de US$ 230 milhões envolvendo golpes de engenharia social, lavagem via empresas de fachada e técnicas avançadas de blockchain.

Leia mais...
2025-11-19
EUA miram terminais Starlink para cortar conexões de golpes na Ásia:

Autoridades americanas emitiram mandados de apreensão para terminais Starlink usados por grupos de scam em Mianmar, visando desativar conexões que facilitam roubos milionários em golpes envolvendo lavagem de dinheiro e fraudes online.

Leia mais...
2025-11-19
China usa malware EdgeStepper para sequestrar atualizações de software em ataques PlushDaemon:

Grupo chinês PlushDaemon invade redes globais redirecionando atualizações com EdgeStepper, instalando malware para espionagem e roubo de dados, afetando fabricantes, universidades e setores estratégicos.

Leia mais...
2025-11-19
Campanha ShadowRay 2.0 explora falha antiga em Ray Clusters:

Ataque global transforma clusters Ray vulneráveis em botnet de cryptomining autônomo, com roubo de dados e DDoS, usando payloads gerados por IA e explorando CVE-2023-48022 sem correção disponível.

Leia mais...
2025-11-18
Phishing aprimorado com Browser-in-the-Browser:

Autores do malware Sneaky 2FA usam técnica BitB para criar janelas falsas que simulam login Microsoft, facilitando roubo de credenciais e ataques em larga escala, além de burlar defesas com CAPTCHAs e extensões maliciosas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-18
Microsoft integra Sysmon no Windows 11 e Server 2025:

A ferramenta Sysmon, essencial para monitorar atividades suspeitas e registrar eventos no Windows, será nativamente suportada nas próximas versões, facilitando sua instalação, gestão e atualização.

Leia mais...
2025-11-18
Microsoft Teams libera relatório de falsos positivos para alertas de ameaça:

Usuários poderão reportar mensagens incorretamente marcadas como maliciosas, melhorando a acurácia das detecções. Recurso estará disponível para planos com Defender e ativo por padrão até novembro de 2025.

Leia mais...
2025-11-18
Meta lança ferramenta para pesquisadores de bugs para aprimorar segurança do WhatsApp:

a empresa liberou o WhatsApp Research Proxy para facilitar a análise do protocolo da plataforma, reforçando combate a abusos e vulnerabilidades detectadas em 3,5 bilhões de usuários.

Leia mais...
2025-11-18
Alerta global ao Tycoon 2FA phishing kit:

esta ferramenta acessível e automatizada já causou 64 mil ataques em 2024, burlando MFA tradicional ao capturar credenciais e sessões em Microsoft 365 e Gmail, destacando a falha dos sistemas baseados em comportamento. A solução eficaz é a autenticação biométrica FIDO2, que vincula identidade a hardware físico, eliminando códigos e aprovações vulneráveis e transformando a segurança em uma experiência rápida e inquebrável para empresas.

Leia mais...
2025-11-18
Grupo iraniano usa backdoors avançados para atacar setor aeroespacial e defesa no Oriente Médio:

Ativistas suspeitos de espionagem do Irã, vinculados ao cluster UNC1549, utilizam backdoors TWOSTROKE e DEEPROOT, explorando fornecedores terceirizados e campanhas de phishing para acessar e espionar redes estratégicas.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-18
Ameaça em npm usa cloaking para enganar vítimas e pesquisadores:

Pacotes maliciosos do ator "dino_reborn" usam serviço Adspect para identificar alvos e redirecionar vítimas a sites falsos de criptomoedas, enquanto ocultam-se de pesquisadores com técnicas anti-análise.

Leia mais...
2025-11-18
Atualização crítica no Chrome corrige falha explorada:

Google lançou patch para duas vulnerabilidades graves no motor V8 do Chrome, incluindo CVE-2025-13223 , já ativa em ataques, evitando execução remota de código e falhas no navegador. Atualize já.

Leia mais...
2025-11-18
Microsoft lança update emergencial KB5072653 para corrigir erros na instalação das Extended Security Updates de Windows 10:

A atualização resolve falhas e o erro 0x800f0922 que impediam aplicar as atualizações de segurança estendidas de novembro em dispositivos com Windows 10 22H2.

Leia mais...
2025-11-18
Polícia da Holanda derruba serviço de bulletproof hosting usado por cibercriminosos:

Cerca de 250 servidores físicos foram apreendidos em operação que desativou uma infraestrutura que facilitava ransomware, phishing e outros crimes digitais, garantindo anonimato total aos usuários.

Leia mais...
2025-11-17
Microsoft revela botnet Aisuru atacando Azure com 15,72 Tbps:

A botnet Aisuru lançou um DDoS massivo contra a Azure com 15,72 Tbps e 3,64 bilhões de pacotes por segundo, usando dispositivos IoT comprometidos e afetando roteadores e câmeras, ampliando recordes e complicando a defesa.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-17
Dragon Breath usa RONINGLOADER para atacar chineses:

O grupo Dragon Breath lançou uma campanha sofisticada com multi-stage loader RONINGLOADER, usando instaladores falsos para implantar Gh0st RAT, visando evitar proteções e atingir usuários falantes de chinês.

Leia mais...
2025-11-17
Google reduz vulnerabilidades em Android com Rust:

A adoção do Rust na plataforma Android diminuiu vulnerabilidades de segurança de memória para menos de 20%, com 1000x menos falhas que C/C++, além de acelerar o desenvolvimento com menos rollback e revisão.

Leia mais...
2025-11-17
Vídeos hackeados de hospital materno na Índia vendidos em Telegram:

Imagens sensíveis de exames e procedimentos foram furtadas de ao menos 50.000 CCTVs, levantando debate sobre a vulnerabilidade e privacidade nas câmeras, instaladas sem segurança adequada.

Leia mais...
2025-11-17
Google pune apps Android que drenam bateria excessivamente:

A partir de 2026, apps com uso excessivo de wake locks serão sinalizados no Google Play, afetando sua visibilidade, e desenvolvedores devem corrigir o problema para melhorar performance e experiência do usuário.

Leia mais...
2025-11-17
Windows 10 KB5068781 falha na instalação por erro 0x800f0922 em licenças corporativas:

Microsoft investiga bug que impede update de segurança estendido em dispositivos com ativação via Microsoft 365 Admin Center, sem previsão de solução ou alternativas no momento.

Leia mais...

CVEs em destaque

CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
1

...

11

12

13

...

325

CVEs em destaque

CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1