2026-06-08
Oxford sofre novo vazamento:
A Universidade de Oxford confirmou invasão no CareerConnect, com nomes, e-mails e senhas criptografadas expostos. A instituição diz que seus sistemas não foram afetados e alerta para possíveis golpes por phishing.
Leia mais...
2026-06-08
Meta corrige falha no Instagram:
A empresa informou que mais de 20 mil contas foram invadidas após atacantes explorarem um sistema de recuperação com IA para redefinir senhas e burlar a verificação de e-mail.
Leia mais...
2026-06-08
OpenAI reforça proteção no ChatGPT:
O novo Modo Lockdown reduz risco de exfiltração de dados em ataques de injeção de prompt, ao limitar navegação, pesquisas e downloads, além de permitir encerrar sessões suspeitas.
Leia mais...
2026-06-08
SDK da Bright Data redireciona tráfego:
Pesquisador revelou código oculto em apps que transforma TVs e celulares em nós de saída para raspagem, usando a conexão do usuário, contornando VPN e sem autenticação robusta.
Leia mais...
2026-06-08
Miasma atinge GitHub da Microsoft:
Campanha de supply chain contaminou 73 repositórios e espalhou código malicioso por canais legítimos, inclusive com roubo de segredos e execução via ferramentas de IA e desenvolvimento.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-06-08
Golpe por telefone e e-mail:
O Silent Ransom Group mira escritórios de advocacia e serviços nos EUA, usa phishing e suporte remoto falso para roubar dados em horas e exigir resgate, além de esconder sua infraestrutura com DNS fast flux.
Leia mais...
2026-06-08
C0XMO amplia Gafgyt:
nova botnet explora falha em firmware DD-WRT, invade roteadores e outros aparelhos, força credenciais fracas e dispara ataques DDoS, além de esconder-se, remover rivais e manter comunicação com C2 hardcoded.
Leia mais...
2026-06-04
Operação global mira fraudes cripto:
Autoridades e empresas derrubaram milhões de contas e congelaram US$ 3,8 milhões em ativos, em ação contra redes asiáticas que enganavam vítimas com promessas de lucro fácil.
Leia mais...
2026-06-04
Nova campanha no macOS:
Pesquisadores identificaram o malvertising Operation FlutterBridge, que distribui o backdoor FlutterShell via apps falsas, altera o Chrome, rouba segredos da sessão e usa anúncios e empresas de fachada para driblar a verificação.
Leia mais...
2026-06-04
Falsos projetos open source espalham malware:
Sites que imitam ferramentas conhecidas usam TDS para redirecionar cliques e entregar SessionGate, Remus Stealer e AnimateClipper, com filtros anti-bot e disfarce de download legítimo.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-06-04
Gemini no Android sob ataque:
Pesquisadores mostraram que notificações maliciosas podiam enganar o assistente, abrir janelas, entrar em reuniões e até corromper sua memória; Google corrigiu a falha no servidor.
Leia mais...
2026-06-04
Redis corrige falha crítica:
Um use-after-free no código de clientes bloqueados permite RCE após autenticação; a brecha, já usada em demonstração, foi achada por uma IA e afeta versões amplamente usadas em nuvem.
Leia mais...
2026-06-04
Malspam via DoubleClick:
Campanha maliciosa usa o domínio da Google para burlar filtros e entregar o trojan DesckVB RAT, que rouba dados, mantém persistência e pode assumir máquinas infectadas.
Leia mais...
2026-06-04
Ataque furtivo mira executivo de bolsa:
Intrusos ficaram cinco meses no Outlook, copiando a caixa em lotes e usando Dropbox e OneDrive para mascarar a exfiltração como tráfego comum, em campanha de espionagem ainda sem autoria confirmada.
Leia mais...
2026-06-04
Cisco corrige falha crítica no Unified CM:
A brecha
CVE-2026-20230
permite elevar privilégios a root via SSRF remoto; a correção exige atualizar o sistema ou desativar o WebDialer, que vem desligado por padrão.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-06-04
CISA alerta falha crítica em Mirasvit Cache Warmer:
A agência incluiu o
CVE-2026-45247
no catálogo KEV após exploração ativa, com execução remota de código em lojas Magento; patches saíram em maio e órgãos federais têm até 6 de junho para corrigir.
Leia mais...
2026-06-04
EUA sancionam Nobitex:
Tesouro acusa a maior corretora cripto do Irã de facilitar pagamentos ligados ao terrorismo, evasão de sanções e ações do IRGC, além de citar vazamento de US$ 90 milhões em ataque reivindicado por Predatory Sparrow.
Leia mais...
2026-06-04
Ataques a sistemas de combustível:
CISA alerta que invasores exploram falhas em ATG expostos à internet para alterar configurações, desativar alertas e elevar o risco de vazamentos. Órgãos pedem MFA, VPN, firewall e atualização imediata.
Leia mais...
2026-06-03
Campanha WeedHack mira Minecraft:
Malware infecta 116 mil sistemas desde janeiro por mods e cheats falsos divulgados no YouTube e via SEO. A versão gratuita rouba credenciais; a paga adiciona controle remoto, keylogger e acesso à webcam.
Leia mais...
2026-06-03
Falha HTTP/2 afeta grandes servidores:
Pesquisadores descobriram um exploit de negação de serviço remoto que derruba NGINX, Apache HTTPD, IIS, Envoy e Cloudflare Pingora, com potencial de travar sistemas em segundos e esgotar memória.
Leia mais...