2025-11-07
Pacotes NuGet maliciosos sabotam sistemas industriais:

Nove pacotes com payloads acionados em 2027 e 2028 foram removidos do NuGet; o mais perigoso, Sharp7Extend, ataca PLCs industriais com falhas ocultas e interrupções aleatórias, dificultando a detecção e resposta aos ataques.

Leia mais...
2025-11-07
Extensão maliciosa com ransomware é publicada no VS Code:

Susvsex, criada com ajuda de AI, infecta arquivos e exfiltra dados; relatório ignorado pela Microsoft que demorou a removê-la do marketplace oficial.

Leia mais...
2025-11-06
Ataque ransomware em Nevada detalhado:

hackers usaram malware via anúncios maliciosos para acesso, impactando 60 agências; após 28 dias, estado recuperou 90% dos dados sem pagar resgate, destacando resposta transparente e melhorias em segurança.

Leia mais...
2025-11-06
Campanha InedibleOchotense finge ser ESET para ataques phishing na Ucrânia:

Grupo ligado à Rússia envia e-mails e mensagens com instalador trojanizado que inclui backdoor Kalambur e permite acesso remoto via RDP, explorando reputação da ESET no país.

Leia mais...
2025-11-06
Cisco alerta para ataques em firewalls e contact centers:

novas variantes de exploração em Cisco Secure Firewall ASA e FTD podem causar DoS e execução remota; falhas críticas no Unified CCX permitem upload de arquivos e elevação de privilégios; atualize urgentemente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-06
ClickFix evolui com vídeos/guias e timer:

ataques usam vídeos para instruir vítimas sobre execução de comandos maliciosos, detectam OS automaticamente e pressionam com timer, aumentando riscos de infecção por malware e roubo de dados.

Leia mais...
2025-11-06
Chatbots populares divulgam propaganda russa:

ChatGPT, Gemini, DeepSeek e Grok reproduzem fontes sancionadas da Rússia sobre a guerra na Ucrânia, explorando lacunas de dados e levantando dúvidas sobre o controle de desinformação nos LLMs na União Europeia.

Leia mais...
2025-11-06
Gootloader ressurge com campanha de SEO malicioso:

Após 7 meses parado, o malware volta a usar SEO poisoning para promover sites falsos que distribuem documentos maliciosos e distribuem backdoors como Supper SOCKS5, facilitando ataques ransomware rápidos.

Leia mais...
2025-11-06
Sandworm lança ataques com malware wiper na Ucrânia:

Grupo russo destrói dados em setores governamental, educacional e de grãos, atingindo a principal fonte de receita do país, em operações que refletem a guerra econômica contínua e visam causar danos irreversíveis.

Leia mais...
2025-11-05
Vulnerabilidades em ChatGPT permitem roubo de dados:

Sete falhas nos modelos GPT-4o e GPT-5 permitem ataques de prompt injection para extrair informações pessoais, mesmo sem consentimento, alertam pesquisadores em cibersegurança. OpenAI já corrigiu parte dos problemas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-05
SonicWall confirma ataque estatal em brecha de firewall:

investigação aponta que hackers patrocinados exploraram backup na nuvem, mas produtos e redes de clientes não foram afetados; recomendação é redefinir credenciais para evitar riscos futuros.

Leia mais...
2025-11-05
Malware PROMPTFLUX usa IA Gemini para mudar código a cada hora:

Google descobre malware VB Script PROMPTFLUX que usa API da IA Gemini para auto-modificação e evasão dinâmica O malware experimental melhora obfuscação e persistência, apontando para ameaças financeiras e uso avançado de IA em ataques cibernéticos.

Leia mais...
2025-11-05
CISA alerta sobre falha crítica em CentOS Web Panel:

Vulnerabilidade permite execução remota de comandos sem autenticação, afeta versões antes da 0.9.8.1204; atualizações devem ser aplicadas até 25 de novembro para evitar riscos.

Leia mais...
2025-11-05
Cassino hackeado com Deckmate 2:

Justiça dos EUA denuncia 31 pessoas, incluindo ex-NBA, por fraude em poker de alto risco usando shufflers com câmera para manipular cartas e extorquir mais de US$ 7 mi, beneficiando a máfia Cosa Nostra.

Leia mais...
2025-11-05
Novo grupo hacker foca espionagem em acadêmicos e especialistas em política externa:

Campanha usa phishing com malwares disfarçados de Microsoft Teams e só aumenta tensões geopolíticas entre Irã e Israel, imitanto figuras políticas para roubo de credenciais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-05
Sanções dos EUA atingem bancos e indivíduos da Coreia do Norte ligados a lavagem de criptomoedas:

Ações do OFAC bloqueiam instituições e pessoas envolvidas em crimes cibernéticos e esquemas fraudulentos com IT workers que financiam programas ilegais do país.

Leia mais...
2025-11-05
CISA alerta para falhas em Gladinet e Control Web Panel:

Vulnerabilidades ativas permitem desde divulgação de arquivos até execução remota de código, com prazo para correção em novembro de 2025; usuários de plugins WordPress também devem atualizar com urgência.

Leia mais...
2025-11-05
Vulnerabilidade crítica no plugin Post SMTP permite roubo de contas admin:

Exploit CVE-2025-11833 afeta mais de 400 mil sites WordPress, dando controle total a hackers; atualização para a versão 3.6.1 é urgente para evitar invasões.

Leia mais...
2025-11-05
Apache contesta suposto ataque ransomware Akira ao OpenOffice:

A Apache Software Foundation investiga alegação da gangue Akira sobre roubo de 23 GB de dados, mas nega possuir as informações citadas e não encontrou evidências de comprometimento.

Leia mais...
2025-11-05
Hackers expõem dados sensíveis de agentes do governo dos EUA:

grupo criminoso "the Com" vazou informações pessoais de centenas de oficiais do DHS, FBI e DOJ, elevando riscos de segurança e ameaças de cartéis em meio a atividades secretas contra ransomware e uso de câmeras AI pela polícia.

Leia mais...

CVEs em destaque

CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
1

...

15

16

17

...

325

CVEs em destaque

CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1