2025-07-08
Investimento crescente em segurança cibernética:

Um recente estudo do ISG revela um maior investimento das empresas em segurança cibernética, integrando IA para reforçar proteções como SIEM, IAM, EDR e sistemas de backup. Com uma superfície de ataque em expansão, a adoção de soluções integradas se mostra crucial.

Leia mais...
2025-07-08
CISA adiciona Novas Vulnerabilidades ao catálogo KEV:

A CISA incluiu quatro falhas de segurança ao seu catálogo KEV, destacando a ativa exploração dessas vulnerabilidades. Entre elas, estão problemas graves em PHPMailer, Ruby on Rails, Multi-Router Looking Glass e Zimbra Collaboration Suite. Agências federais têm até julho de 2025 para aplicar as correções necessárias.

Leia mais...
2025-07-07
Apps chineses suspeitos por riscos de privacidade:

A NSB de Taiwan identificou graves falhas em aplicativos como RedNote e TikTok, destacando a coleta excessiva de dados e envio para servidores na China. Especialistas enfatizam o perigo para a segurança dos dados dos usuários.

Leia mais...
2025-07-07
Hacker Divulga Dados da Telefónica:

Um hacker, identificado como "Rey" do grupo Hellcat Ransomware, alega possuir 106GB de dados internos da Telefónica, incluindo registros de clientes e comunicações. Após negativas da empresa, partes do arquivo foram divulgadas como prova, marcando este incidente como um possível segundo vazamento significativo.

Leia mais...
2025-07-07
Ransomware causa paralisação da Ingram Micro:

O gigante da tecnologia, Ingram Micro, enfrenta interrupções significativas após um ataque do ransomware SafePay, que desabilitou sistemas internos, revelou a BleepingComputer. A ofensiva, iniciada via VPN da empresa, compromete a operacionalidade, afetando plataformas como Xvantage e Impulse. Detalhes sobre resgates e criptografia de arquivos permanecem incertos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-07-07
Ataque cibernético a servidores Microsoft Exchange:

Pesquisadores da QiAnXin identificaram o grupo NightEagle explorando uma cadeia de exploit zero-day desde 2023. Focado em espionagem, o APT visou governos e indústrias de defesa, tecnologia e semicondutores, utilizando ferramentas modificadas para penetração e coleta de dados.

Leia mais...
2025-07-07
Hackers miram Interfaces JDWP:

Pesquisadores da Wiz identificaram uma campanha maliciosa explorando interfaces JDWP expostas para executar códigos maliciosos e implantar mineradores de criptomoeda em hosts comprometidos. Utilizando uma versão modificada do XMRig, os atacantes conseguem contornar detecções, ocultando endereços de carteira de criptomoedas e garantindo persistência através de scripts maliciosos. Este vetor de ataque destaca a importância de configurar adequadamente ambientes de desenvolvimento e debugging para evitar exposições arriscadas à internet.

Leia mais...
2025-07-07
Detido o Primeiro suspeito do Mega roubo a bancos :

A Polícia Civil deteve um homem de 48 anos, acusado de facilitar a maior invasão hacker do país, resultando em prejuízos de R$ 541 milhões. As investigações da 2ª Divisão de Crimes Cibernéticos apontaram que o técnico em TI contribuiu com códigos maliciosos, permitindo a extração ilegal dos valores. A Justiça já bloqueou R$ 270 milhões relacionados ao caso.

Leia mais...
2025-07-07
C&M Software divulga novos detalhes sobre ciberataque:

A C&M Software esclarece que sua infraestrutura não apresentou falhas durante o incidente de julho de 2025. A empresa continua operante e colabora com investigações, identificando o ataque como resultado do compartilhamento indevido de credenciais por técnicas de engenharia social.

Leia mais...
2025-07-07
Ataque a Organizações Governamentais Indianas:

Registrado pela Recorded Future, o grupo conhecido como TAG-140 intensifica seus ataques contra a Índia, empregando uma versão modificada da RAT chamada DRAT V2. Este método avançado eleva preocupações sobre segurança cibernética e espionagem.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2025-07-04
Falha de Segurança na Centauro:

Uma grave vulnerabilidade no site da Centauro permitiu o acesso às informações pessoais e de pagamento dos usuários simplesmente conhecendo seu login. A empresa agiu rapidamente para corrigir o erro, mas a quantidade de impactados permanece incerta. A situação levanta questões críticas sobre proteção de dados sob a LGPD.

Leia mais...
2025-07-04
Vulnerabilidades críticas em Sudo:

Pesquisadores de cibersegurança identificaram vulnerabilidades no utilitário Sudo que permitiam a execução de comandos como root, afetando máquinas Linux e Unix-like. As falhas, CVE-2025-32462 e CVE-2025-32463 , foram corrigidas na versão 1.9.17p1 do Sudo. Usuários devem atualizar suas distribuições para mitigar os riscos.

Leia mais...
2025-07-04
Vazamento de Dados na IdeaLab:

Em outubro de 2024, a IdeaLab teve informações sensíveis expostas após invasão pelo grupo Hunters International. Foram afetados dados de colaboradores e dependentes, com extensão de 262.8 GB divulgada na web. A empresa oferece monitoramento de crédito e proteção contra roubo de identidade por 24 meses.

Leia mais...
2025-07-04
Grafana lança atualização de segurança :

Com falhas que permitem execução remota de código e corrupção de memória, a Grafana Labs emitiu correções críticas para o plugin Grafana Image Renderer e o Synthetic Monitoring Agent. As atualizações visam sanar vulnerabilidades derivadas do Chromium, após a comprovação de sua explorabilidade. A empresa insta usuários a atualizarem os componentes afetados imediatamente.

Leia mais...
2025-07-04
Honeypot Avançado com Tecnologia PRT:

A plataforma Cartesi anuncia aprimoramento no Honeypot, integrando o sistema PRT para provar fraudes, alcançando o Stage 2 na L2BEAT. Esta evolução destaca um avanço significativo em soluções de camada 2, prometendo maior segurança e confiabilidade nas transações Ethereum.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-07-04
Fim da Linha para Hunters International:

A operação Hunters International terminou, oferecendo descriptografadores gratuitos às suas vítimas. Após pressões e queda de lucratividade, anuncia a cessação, sinalizando uma mudança no cenário de cibersegurança. Ação ocorre após cerca de 300 ataques, destacando-se pela diversidade de sistemas operacionais afetados.

Leia mais...
2025-07-03
Hackers norte-coreanos miram Web3:

Novas campanhas cibernéticas, atribuídas a atores norte-coreanos, utilizam técnicas avançadas e malwares em Nim para infiltrar-se em sistemas macOS de negócios relacionados a Web3 e criptomoedas. Esses ataques se destacam pelo uso inovador de scripts e binários para furto de informações e persistência no sistema, demonstrando a evolução contínua das táticas desses cibercriminosos.

Leia mais...
2025-07-03
Samsung introduz Proteção Avançada:

A gigante sul-coreana implementa, na beta da nova interface, um recurso que centraliza várias medidas de segurança com apenas um clique, incluindo o bloqueio de sideloading e o desligamento de redes 2G. Exige Android 16 e promete elevar a proteção em dispositivos compatíveis.

Leia mais...
2025-07-03
Falhas Zero-Day no Ivanti CSA :

Utilizando vulnerabilidades zero-day em dispositivos Ivanti CSA, o coletivo Houken comprometeu entidades governamentais e setores como telecomunicações e finanças. A campanha, ligada a atividades de ciberespionagem, explora falhas no software para estabelecer acesso persistente às redes afetadas.

Leia mais...
2025-07-03
Ransomware Hunters International é Desativado:

A Hunters International, conhecida operação de Ransomware-as-a-Service, anunciou o encerramento de suas atividades, disponibilizando decodificadores gratuitos para as vítimas de seus ataques, em um gesto de boa vontade, após enfrentar pressões legais e queda na lucratividade.

Leia mais...

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5
1

...

12

13

14

...

282

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5