2025-10-06
Detour Dog distribui Strela Stealer via DNS e WordPress:

Detectado pela Infoblox, o grupo Detour Dog explora vulnerabilidades em sites WordPress para disseminar Strela Stealer usando backdoor StarFish e comunicação via DNS TXT records, operando um sistema avançado de malware com infraestrutura comprometida e botnets para campanhas de phishing e remote code execution.

Leia mais...
2025-10-06
Anatel propõe habilitação digital para novos usuários de smartphones:

A iniciativa sugere cursos rápidos de segurança digital para desbloqueio total dos aparelhos, focando na proteção de públicos vulneráveis e incluindo a educação em cibersegurança nas escolas, visando reduzir riscos de golpes e fortalecer a privacidade desde o início do uso.

Leia mais...
2025-10-06
Ataque a Discord expõe dados pessoais e financeiros:

Hackers invadiram sistema de suporte terceirizado do Discord, vazando informações sensíveis de usuários, incluindo IDs governamentais, nomes e dados de pagamento, em ataque com motivação financeira, enquanto investigações seguem em curso para conter o impacto e identificar responsáveis.

Leia mais...
2025-10-06
ParkMobile paga US$1 aos usuários afetados por vazamento:

plataforma oferece crédito de US$1 gasto manualmente até out/2026 após vazamento de dados de 22 milhões; alerta para ataques de phishing via SMS; usuários devem evitar links suspeitos e confirmar autenticidade para prevenir novos golpes.

Leia mais...
2025-10-06
Aumento nos casos de SMS blasters para phishing:

Criminosos utilizam SMS blasters, dispositivos que simulam torres 4G e forçam downgrade para 2G, enviando milhões de mensagens de phishing localmente, dificultando a detecção das operadoras e ampliando o alcance das fraudes em diversas regiões do mundo.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-03
CISA alerta vulnerabilidade crítica no Meteobridge:

A falha CVE-2025-4008 , de comando injection em interface web, permite execução remota com privilégios elevados; exploração ativa exige atualização até 23/10/2025. Outros quatro exploits graves também foram incluídos na lista de ameaças conhecidas.

Leia mais...
2025-10-03
Vulnerabilidade crítica em roteadores DrayTek permite RCE:

Falha em diversos modelos Vigor possibilita que atacantes não autenticados explorem o WebUI via HTTP/HTTPS, causando crash e RCE; atualização de firmware urgente é recomendada para minimizar riscos em ambientes SMB e prosumer.

Leia mais...
2025-10-03
Gmail business libera envio de e-mails criptografados E2EE:

a nova função permite que usuários enviem mensagens criptografadas de ponta a ponta para qualquer destinatário, garantindo privacidade e controle das chaves de forma simples, mesmo para quem não usa Google Workspace, fortalecendo a proteção contra ataques e vazamentos.

Leia mais...
2025-10-03
HackerOne paga US$81 milhões em recompensas e revela alta expressiva em vulnerabilidades de AI:

plataforma registra crescimento de 13% em pagamentos a white-hat hackers, com aumento de 200% em falhas de AI e surge de “bionic hackers” que usam AI para ampliar a eficácia na caça a vulnerabilidades.

Leia mais...
2025-10-03
Falha no Microsoft Defender gera alertas falsos de BIOS:

A falha no Defender for Endpoint causava notificações incorretas para atualização de BIOS em equipamentos Dell, além de problemas recentes com crashes no macOS e falsos positivos em serviços anti-spam envolvendo Exchange Online e Microsoft Teams.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-03
Pacote malicioso soopsocks no PyPI oferece proxy SOCKS5 e backdoor:

Pacote no PyPI com 2.653 downloads entregava proxy SOCKS5 e backdoor no Windows, usando VBScript e executável Go para instalar payloads, coletar dados e manter persistência via Discord webhook e tarefas agendadas, evidenciando grave ameaça à segurança dos sistemas.

Leia mais...
2025-10-03
Grupo Phantom Taurus investe em espionagem cibernética avançada:

Ator estatal alinhado à China mira ministérios e telecomunicações na Ásia, África e Oriente Médio com malware NET-STAR, explorando vulnerabilidades em IIS e Exchange para coletar dados sensíveis e adaptar táticas durante eventos geopolíticos estratégicos.

Leia mais...
2025-10-03
Cavalry Werewolf expande ataques com malware e phishing:

Cavalry Werewolf, grupo ligado a Tomiris, tem atacado o setor público da Rússia via phishing usando FoalShell e StallionRAT, com técnicas variadas para execução remota, exfiltração de dados e persistência, ampliando seu alcance e arsenal contra governos e setores estratégicos.

Leia mais...
2025-10-03
Campanha avançada do grupo Confucius visa alvos no Paquistão:

A ameaça emprega phishing sofisticado e técnicas de DLL side-loading para disseminar WooperStealer e o backdoor Python Anondoor, demonstrando adaptação constante e evolução no roubo furtivo de dados sensíveis e comandos remotos.

Leia mais...
2025-10-03
Conselho municipal de Middlesbrough investe em segurança cibernética diante de ataques russos:

Middlesbrough implementa serviço anual de proteção por £25 mil após incidentes recentes, aprimorando estratégias e controles internos, e aprendendo com o ataque milionário sofrido por Redcar and Cleveland para fortalecer suas defesas contra ameaças e perdas de ativos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-03
Microsoft bloqueia exibição de imagens SVG inline no Outlook:

A partir de setembro de 2025, Outlook Web e nova versão para Windows deixarão de mostrar imagens SVG inline para mitigar riscos de malware e phishing, afetando menos de 0,1% das imagens, enquanto arquivos SVG em anexo permanecem acessíveis.

Leia mais...
2025-10-03
Samsung One UI 8.5 terá proteção de fotos por IA:

a One UI 8.5 trará recurso on-device que detecta e desfoca automaticamente informações confidenciais em imagens, prevenindo vazamentos ao compartilhar. A funcionalidade deve estrear em 2026 com a linha Galaxy S26 e depois ampliar para outros modelos.

Leia mais...
2025-10-03
Ataque cibernético paralisa produção da Asahi no Japão:

O grupo enfrenta interrupções em fábricas e sistemas de pedidos após um ciberataque, gerando escassez de produtos como cerveja e chá engarrafado em grandes redes varejistas, sem previsão para normalização das operações domésticas.

Leia mais...
2025-10-03
Alerta para clientes Renault UK:

hackers acessaram dados pessoais de terceiros ligados à empresa, sem comprometer informações financeiras. Ação isolada, sem impacto nos sistemas internos, está sendo investigada e afeta também participantes de promoções. Outros grandes, como Jaguar Land Rover e M&S, enfrentam ataques que paralisam produção e prejudicam operações.

Leia mais...
2025-10-02
Crimson Collective invade GitHub da Red Hat e ameaça clientes:

grupo hacker alega ter roubado 570GB de dados sensíveis, incluindo Customer Engagement Reports com informações críticas de grandes empresas e órgãos governamentais; Red Hat confirma incidente, mas nega impacto amplo e investiga o ocorrido.

Leia mais...

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8
1

...

16

17

18

...

313

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8