2025-10-15
Falha crítica CVSS 9,3 em ICTBroadcast permite execução remota: Exploração ativa de vulnerabilidade
CVE-2025-2611
em ICTBroadcast possibilita injeção de comandos via cookie, afetando versões 7.4 e anteriores. Ataques buscam estabelecer reverse shells, com conexões ligadas a campanhas anteriores de RAT na Europa.
Leia mais...
2025-10-15
Multimilhões em dados pessoais são expostos em ataque a Capita: A empresa de outsourcing Capita foi multada em £14 milhões após roubo de dados de 6,6 milhões de pessoas, incluindo informações financeiras e registros criminais. A multa foi reduzida devido a melhorias em sua cyber-security e colaboração com órgãos reguladores.
Leia mais...
2025-10-14
Governo recomenda ter planos físicos contra ataques cibernéticos: Em meio ao aumento de ataques graves, o National Cyber-Security Centre alerta para a importância de manter planos offline para garantir resiliência operacional e recuperação rápida, incentivando o uso de ferramentas gratuitas e estratégias de resilience engineering.
Leia mais...
2025-10-14
Pacotes maliciosos usam Discord para exfiltrar dados: Pesquisadores descobriram pacotes em npm, Python e Ruby que utilizam Discord como canal C2 via webhooks para roubo de dados sensíveis. A tática gratuita e discreta facilita ataques na cadeia de suprimentos, enquanto ofensores ligados à Coreia do Norte disseminam malware por meio de npm com mais de 50 mil downloads.
Leia mais...
2025-10-14
Botnet multinacional ataca RDP nos EUA: Uma botnet com mais de 100 mil IPs, originada em diversos países, realiza ataques de timing e login enumeration focados em serviços Remote Desktop Protocol nos EUA, exigindo bloqueio de IPs, monitoramento de logs e adoção de VPN e MFA para proteção.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-10-14
SimonMed sofre ataque de ransomware expõe dados de 1,2 milhão de pacientes: Empresa de radiologia dos EUA teve sistemas invadidos por hackers que roubaram 212 GB de informações sensíveis, incluindo dados de pacientes, exigindo resgate de US$ 1 milhão, e agora oferece serviço gratuito contra identity theft.
Leia mais...
2025-10-14
TA585 distribui malware MonsterV2 via phishing e web injections: Atores da ameaça TA585, que controlam toda a cadeia de ataque, usam campanhas de phishing e JavaScript maliciosos para entregar o malware MonsterV2, um RAT sofisticado capaz de roubar dados, controlar remotamente e evitar detecção, vendido por criminosos russófonos.
Leia mais...
2025-10-13
Apple amplia Bug Bounty com prêmios de até US$ 5 milhões: A empresa dobrou recompensas, atinge até US$ 5 milhões por vulnerabilidades críticas, e adiciona novas categorias como ataques zero-click e proximity wireless. A iniciativa visa incentivar descobertas contra spyware sofisticado, fortalecendo a segurança dos dispositivos Apple.
Leia mais...
2025-10-13
Cibercriminoso brasileiro “GoogleXcoder” é preso na Espanha: o grupo oferecia phishing kits com AI, malware Android e tools de voice-scam via Telegram, atacando bancos e comércio em vários países. A ação incluiu buscas em cidades espanholas, apreensão de dados e recuperação de criptomoedas roubadas.
Leia mais...
2025-10-13
Campanha Astaroth focada no Brasil usa GitHub para driblar bloqueios: Malware bancário Astaroth emprega GitHub como infraestrutura resiliente para atualizar configurações via steganography, evitando derrubadas de servidores C2. Focado no Brasil, o trojan usa phishing DocuSign para infectar, captura credenciais financeiras e resiste a análises com mecanismos anti-debug.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-10-13
Campanha Beamglea usa 175 pacotes npm para phishing: Pesquisadores identificaram 175 pacotes maliciosos no npm usados em ataques de credential harvesting que direcionam vítimas a páginas falsas via UNPKG CDN. A campanha atinge mais de 135 empresas globais, explorando infraestrutura legítima para ampliar phishing com credibilidade e automação.
Leia mais...
2025-10-13
Fortra admite exploração ativa de falha crítica no GoAnywhere MFT: A vulnerabilidade
CVE-2025-10035
permite command injection sem autenticação em consoles admin expostos, explorada desde 11 de setembro para distribuir ransomware Medusa. Fortra recomenda restringir acesso, monitorar e atualizar software, após confirmar atividades não autorizadas.
Leia mais...
2025-10-13
Campanha Stealit usa recurso Node.js SEA para distribuir malware: Pesquisadores revelam que um ataque ativo utiliza a função Single Executable Application do Node.js e o framework Electron para espalhar malware via instaladores falsos de jogos e VPNs, incluindo funcionalidades avançadas como RAT multiplataforma e evasão de antivírus.
Leia mais...
2025-10-13
Google Chrome desativa notificações ignoradas para melhorar experiência: O navegador desativará automaticamente notificações de sites com baixo engajamento e alto volume, reduzindo excessos tanto em Android quanto desktop. O recurso está em teste, sem data definida para lançamento, e visa diminuir distrações e melhorar desempenho.
Leia mais...
2025-10-13
Comprometimento de dispositivos SonicWall VPN alerta para uso de credenciais válidas: Ataques rápidos afetam mais de 100 contas SonicWall SSL VPN desde outubro de 2025, explorando arquivos de configuração backup expostos e vulnerabilidades conhecidas, destacando a urgência de atualizações, MFA e restrições de acesso remoto.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-10-13
Campanha de smishing finge reembolso da inflação de NY: Golpistas enviam mensagens falsas para roubar dados pessoais de nova-iorquinos, prometendo reembolsos automáticos do estado. Autoridades alertam que o Departamento de Taxation and Finance não solicita informações por texto e recomendam cuidado contra phishing e fraude financeira.
Leia mais...
2025-10-13
Clop expõe violação de dados da Harvard: Grupo de ransomware Clop explorou zero-day na Oracle E-Business Suite para atacar Harvard, que aplicou patch e investiga impacto limitado. Clop ameaça divulgar dados roubados em campanha com histórico de grandes ataques a plataformas críticas globais.
Leia mais...
2025-10-13
Novo malware ChaosBot em Rust explora Discord para C2: pesquisadores revelam backdoor capaz de executar comandos arbitrários e coletar dados em sistemas comprometidos. Método inclui phishing com arquivo LNK e execução via PowerShell; utiliza Discord para comunicação e técnicas avançadas de evasão para se ocultar.
Leia mais...
2025-10-13
Microsoft reforça modo IE no Edge para conter ataques cibernéticos: Após relatos de exploração de vulnerabilidades no JavaScript engine Chakra usadas por hackers para acesso remoto via IE mode, Microsoft remove atalhos e exige ativação manual da função, equilibrando segurança e suporte a sites legados.
Leia mais...
2025-10-10
Botnet RondoDox explora 56 vulnerabilidades em diversos dispositivos: O RondoDox utiliza uma tática de “exploit shotgun” para atacar DVRs, roteadores e servidores via múltiplos exploits, incluindo falhas reveladas em competições Pwn2Own. Atualize firmwares e segmente redes para mitigar riscos.
Leia mais...