2025-10-28
Chrome 154 avisará antes de acessar sites HTTP inseguros:

Lançado para outubro de 2026, o Chrome ativará por padrão a opção "Always Use Secure Connections", alertando usuários antes de acessar sites públicos sem HTTPS, protegendo contra ataques man-in-the-middle e promovendo navegação mais segura e cifrada.

Leia mais...
2025-10-28
Nova plataforma MaaS Atroposia oferece RAT modular com acesso furtivo:

Atroposia é um malware-as-a-service que oferece por US$200 mensais um RAT com módulos para acesso persistente, evasão, roubo de dados, escaneamento de vulnerabilidades e DNS hijacking, facilitando ataques sofisticados mesmo por criminosos de baixa habilidade.

Leia mais...
2025-10-28
BiDi Swap expõe URLs falsas em ataques phishing:

Vulnerabilidade antiga explora manipulação de scripts RTL/LTR para criar URLs que enganam usuários e navegadores. Embora detectada em Chrome e Firefox, soluções são parciais. Recomenda-se atenção redobrada, melhorias em browsers e uso de ferramentas como Varonis Interceptor para proteção ampliada.

Leia mais...
2025-10-28
Android malware Herodotus usa atraso aleatório para imitar digitação humana e evitar detecção:

o malware MaaS ataca usuários no Brasil e Itália via smishing, explora permissões de Accessibility no Android 13+, e finge interações humanas para enganar sistemas de segurança, colocando em risco dados bancários e códigos de autenticação.

Leia mais...
2025-10-28
F5 Software é invadida comprometendo segurança de milhares de redes:

A fabricante de software F5 revelou uma invasão sofisticada de um grupo governamental, expondo códigos-fonte e configurações do BIG-IP, usado por gigantes globais. O ataque cria risco sem precedentes de exploits e ameaças em cadeias de suprimento digitais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-28
Campanha sofisticada de spear-phishing:

Ações do grupo SideWinder evoluem com PDFs e ClickOnce ligados a malwares como ModuleInstaller e StealerBot, visando coleta de dados sensíveis via ataques regionais direcionados e técnicas avançadas de evasão, destacando espionagem geopolítica complexa.

Leia mais...
2025-10-28
Fake data breach de 183 milhões de contas do Gmail viraliza:

Google esclarece que não houve ataque direto, mas credenciais vazadas foram reunidas por malware e phishing ao longo dos anos, reforçando a importância da proteção e mudança de senhas para evitar acessos indevidos.

Leia mais...
2025-10-27
Ransomware atinge mínimo histórico de pagamentos:

apenas 23% das empresas vítimas cedem aos ataques, refletindo defesas mais robustas e pressão legal. Ataques com data exfiltration somam 76%, e pagamentos médios caíram. Grupos focam em empresas médias, usando acesso remoto e exploits para ampliar resultados.

Leia mais...
2025-10-27
QNAP alerta para falha crítica em ASP.NET Core:

usuários do NetBak PC Agent devem atualizar para evitar ataques via HTTP request smuggling que podem comprometer credenciais e permitir acesso indevido. Recomenda-se reinstalar o app ou aplicar o patch de segurança da Microsoft imediatamente para garantir proteção eficaz.

Leia mais...
2025-10-27
Vulnerabilidade zero-day no Chrome entrega spyware italiano Memento Labs:

Um zero-day CVE-2025-2783 explorado na operação ForumTroll via phishing em navegadores Chromium instalou spyware modular Dante, ligado à Memento Labs, sucessora do Hacking Team. O malware visa organizações russas e bielorrussas e foi mitigado na versão 134.0.6998.178.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-27
X alerta usuários com security keys para reativarem até 10 de novembro e evitar bloqueios:

usuários que utilizam 2FA com passkeys ou hardware keys, como Yubikey, devem reinscrever suas chaves até 10 de novembro de 2025 para manter acesso, vinculando-as ao domínio x.com após aposentadoria do twitter.com.

Leia mais...
2025-10-27
Funcionários usam IA para forjar notas fiscais e solicitar reembolsos fraudulentos:

ferramentas de IA geram notas e comprovantes falsos com alta sofisticação, dificultando a detecção por auditorias e revisões humanas. Em 2025, 14% dos documentos fraudulentos analisados foram criados por IA, tensionando a segurança corporativa e exigindo novas estratégias de combate.

Leia mais...
2025-10-27
CISA ordena correção urgente de falha crítica no WSUS:

A vulnerabilidade wormable CVE-2025-59287 permite execução remota de código com privilégios SYSTEM em servidores Windows com WSUS. Explorada ativamente, exige atualização imediata ou desativação da função WSUS para evitar ataques sofisticados sem interação do usuário.

Leia mais...
2025-10-27
Smishing Triad usa 194 mil domínios maliciosos globalmente:

A campanha massiva de smishing da Smishing Triad, com mais de 194 mil domínios desde 2024, finge diversos serviços para roubar credenciais via phishing, hospedada principalmente em nuvens dos EUA, gerando mais de US$ 1 bilhão em três anos e com ataques em alta a contas de corretoras.

Leia mais...
2025-10-27
Universe Browser espião ameaça usuários com malware e espionagem:

Pesquisadores da Infoblox revelam que o navegador direciona tráfego a servidores na China, instala extensões escondidas, monitora teclado e está vinculado ao grupo criminoso Vault Viper, envolvido em lavagem, jogos ilegais e trabalho forçado no Sudeste Asiático.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-27
Nova técnica CoPhish explora Microsoft Copilot Studio para phishing:

Pesquisadores descobriram que agentes do Copilot Studio criam pedidos falsos de consentimento OAuth em domínios legítimos Microsoft, facilitando roubo de tokens. Microsoft planeja atualização, mas riscos persistem para administradores com permissões elevadas.

Leia mais...
2025-10-27
Hackers roubam contas do Discord usando infostealer RedTiger:

Malware infostealer usa ferramenta open-source para roubar dados do Discord e informações financeiras, capturando credenciais, carteiras cripto e contas de jogos. O Python-based malware injeta scripts para interceptar API calls, evitando detecção com técnicas anti-sandbox e enviando dados roubados por Discord webhook.

Leia mais...
2025-10-27
Grupo de ransomware Qilin intensifica ataques com técnicas avançadas:

O grupo Qilin, ativo desde 2022, tem atacado mais de 40 vítimas por mês, empregando credenciais vazadas, ferramentas como Mimikatz e Cobalt Strike, e combina ransomware Linux com BYOVD para comprometer backup Veeam, ampliando impacto em setores industriais e científicos globais.

Leia mais...
2025-10-27
Pixnapping ataque furtivo em Android rouba códigos 2FA e dados privados:

Pesquisadores revelam Pixnapping, ataque que, sem exigir permissões, captura pixel a pixel informações exibidas na tela de dispositivos Android em menos de 30 segundos, ameaçando códigos 2FA e dados sensíveis mesmo após atualizações do Google.

Leia mais...
2025-10-27
Massiva falha na AWS causa instabilidade global:

Um problema de DNS na região US-EAST-1 da Amazon Web Services gerou interrupções em plataformas como Alexa, WhatsApp, ChatGPT e sites governamentais, expondo riscos de integridade de dados e destacando a vulnerabilidade de depender de grandes provedores cloud centralizados.

Leia mais...

CVEs em destaque

CVE-2025-66516 None
CVE-2025-1338 7.3
CVE-2021-38000 6.1
CVE-2021-37976 6.5
CVE-2021-1048 7.8
CVE-2021-38003 8.8
CVE-2025-55284 7.5
CVE-2025-13486 9.8
CVE-2025-66478
CVE-2025-55182 10
1

...

13

14

15

...

319

CVEs em destaque

CVE-2025-66516 None
CVE-2025-1338 7.3
CVE-2021-38000 6.1
CVE-2021-37976 6.5
CVE-2021-1048 7.8
CVE-2021-38003 8.8
CVE-2025-55284 7.5
CVE-2025-13486 9.8
CVE-2025-66478
CVE-2025-55182 10