2024-11-27
Vazamento de DADOS na Sicredi:

Uma falha de segurança resultou na exposição de dados de 177.154 clientes da Sicredi. Informações sensíveis, incluindo CPF e valores de investimento, foram expostas online. A cooperativa agiu rapidamente, minimizando riscos e reforçando a proteção dos dados dos associados.

Leia mais...
2024-11-26
Zero-Day em Firefox e Windows:

Grupo ligado à Rússia, conhecido como RomCom, foi descoberto utilizando vulnerabilidades inéditas em Firefox e Windows para instalar backdoors. As brechas, identificadas como CVE-2024-9680 e CVE-2024-49039 , permitiram execuções de código arbitrário sem interação do usuário, visando principalmente vítimas na Europa e América do Norte.

Leia mais...
2024-11-26
Google facilita login em app:

A gigante da tecnologia introduziu um recurso que permite aos usuários migrar de dispositivo Android sem a necessidade de reinserir credenciais em aplicativos de terceiros. Utilizando uma chave de restauração alinhada aos padrões FIDO2, o processo simplifica o acesso às contas automaticamente.

Leia mais...
2024-11-26
Pacote Python contém código malicioso:

Liberado em setembro de 2024, o "aiocpa" foi retirado do PyPI após atualização maliciosa que roubava chaves privadas usando Telegram. Cybersecurity alerta para a importância de verificar códigos-fonte, mesmo em repositórios limpos.

Leia mais...
2024-11-26
Ataque de ransomware na Blue Yonder:

A gigante de gestão de cadeias de suprimentos enfrentou um incidente de ransomware em 21 de novembro, afetando serviços essenciais e causando problemas para clientes incluindo grandes redes de supermercados no Reino Unido. Trabalhando com firmas externas de cibersegurança, esforços de recuperação estão em andamento.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-11-26
QNAP corrige falhas críticas:

A fabricante QNAP lançou boletins de segurança corrigindo várias vulnerabilidades, incluindo três críticas nos sistemas NAS e routers QuRouter. As falhas permitiam execução remota de comandos e acesso não autorizado. Usuários devem atualizar os dispositivos urgentemente para garantir proteção.

Leia mais...
2024-11-26
CISA em alerta:

A vulnerabilidade severa ( CVE-2023-28461 ) em gateways da Array Networks permite execução de código remoto sem autenticação. A correção já foi disponibilizada, mas com relatos de exploração ativa pelo grupo Earth Kasha, recomenda-se rápida atualização.

Leia mais...
2024-11-26
Ataque Cibernético sofisticado:

O grupo Earth Estries, vinculado à China, amplia suas atividades com o backdoor inédito GHOSTSPIDER, afetando mais de 20 entidades em diversos setores e países. Explora vulnerabilidades conhecidas para espionagem de longo prazo, revela Trend Micro.

Leia mais...
2024-11-25
Vazamento de dados na Tesla:

Informações pessoais e de pagamento de clientes foram expostas após ataque à NumoCity, empresa terceirizada pela Tesla. Dados de cerca de 116 mil registros incluíram nomes, localizações e detalhes de veículos. Estados Unidos e Brasil estão entre os mais afetados.

Leia mais...
2024-11-25
Golpe em Criptomoedas:

O grupo vinculado à Coreia do Norte, conhecido como Sapphire Sleet, enganou usuários e roubou mais de US$ 10 milhões em criptomoedas ao longo de seis meses. Usando perfis falsos e malware, atacaram sistematicamente alvos via LinkedIn, mostrando a sofisticação do cibercrime.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-11-25
Malware burla antivírus:

Pesquisadores da Trellix descobriram uma técnica maliciosa que utiliza um driver legítimo da Avast para desabilitar proteções de segurança e dominar sistemas infectados. Através de manipulação, o malware, iniciado pelo arquivo kill-floor.exe, obtém acesso ao núcleo do sistema, desativando 142 processos de segurança. A extensão do ataque e seus alvos específicos ainda são incertos.

Leia mais...
2024-11-25
Microsoft lança NOVO recurso:

Após adiamentos, a Microsoft introduz Recall, recurso de captura de tela AI-powered para Windows 11 em PCs Snapdragon Copilot+. Inclui medidas de segurança como opt-in, Windows Hello e filtragem de conteúdo sensível. Disponível inicialmente para Windows Insiders, promete expansão futura.

Leia mais...
2024-11-25
Meta REMOVE 2 milhões de contas :

A empresa deletou mais de dois milhões de contas envolvidas neste esquema de fraude, que incentiva vítimas a investir em moedas digitais inexistente. Ações incluem parcerias para reforçar segurança e alertas diretos aos usuários sobre os riscos.

Leia mais...
2024-11-25
Ataques cibernéticos miram o Paquistão:

O grupo Mysterious Elephant, conhecido também como APT-K-47, intensifica seus ataques usando uma versão avançada do malware Asyncshell, direcionando entidades paquistanesas com iscas temáticas de Hajj, escondidas em arquivos CHM. Esta campanha marca a evolução do grupo no uso de técnicas sofisticadas para execução de comandos remotos e comunicação via HTTPS, evidenciando a adaptação e elevação do nível de ameaça representado por APT-K-47 desde 2023.

Leia mais...
2024-11-25
Hackers russos espalham malwares:

Grupos vinculados à Rússia, identificados como TAG-110, estão utilizando malwares HATVIBE e CHERRYSPY para espionagem de entidades governamentais, grupos de direitos humanos e instituições educacionais na Ásia Central, Leste Asiático e Europa, ampliando estratégias de influência e desestabilização geopolítica.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-11-25
Hackers exploram driver anti-rootkit:

Pesquisadores da Trellix descobrem nova tática de cibercriminosos que exploram driver antigo da Avast para desativar softwares de segurança e executar ataques indetectáveis. Recomenda-se a atualização de sistemas e o uso de políticas para bloqueio de drivers vulneráveis.

Leia mais...
2024-11-25
Microsoft testa suporte no Windows 11:

A Microsoft anuncia testes com APIs WebAuthn para integrar provedores terceirizados de passkeys, oferecendo autenticação biométrica segura e conveniente no Windows 11, em colaboração com empresas como 1Password e Bitwarden, ampliando as opções de autenticação sem senha.

Leia mais...
2024-11-25
Crescem ataques via VPN:

Pesquisa da Corvus Insurance indica um aumento significativo de incidentes de ransomware através de VPNs, representando 28.7% no Q3 2024. A exploração de vulnerabilidades como credenciais padrão e a falta de MFA são as principais brechas aproveitadas por cibercriminosos.

Leia mais...
2024-11-25
Google revela GLASSBRIDGE:

A Nova Frente de Operações Chinesas: Atores chineses, denominados Storm-2077, visam agências governamentais e setores estratégicos globais, utilizando explorações de dispositivos e técnicas de phishing. Simultaneamente, a operação GLASSBRIDGE propaga influência pró-China por meio de sites de notícias inautênticos, amplificando narrativas alinhadas a Pequim.

Leia mais...
2024-11-25
Rússia mira Reino Unido e aliados:

O Reino Unido recebe alerta sobre possíveis ataques cibernéticos da Rússia visando enfraquecer o apoio à Ucrânia. Pat McFadden destaca a agressividade russa em desestabilizar através de ameaças a infraestruturas críticas, incluindo o desligamento de redes elétricas e ataques contra empresas britânicas. A ameaça também é marcada pela ação de grupos pró-Rússia e hacktivistas, sob o olhar leniente do Kremlin, contra infraestruturas de países da OTAN.

Leia mais...

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
1

...

135

136

137

...

339

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5