2024-04-23
Encriptação versus Segurança Pública:

O Desafio da Parceria entre Polícia e Tecnologia. Chefes de polícia europeus alertam que a criptografia de ponta a ponta (E2EE) ameaça a parceria com o setor tecnológico, dificultando a investigação de crimes graves. Eles urgiram ação conjunta para conciliar privacidade e segurança pública, enquanto a Meta adota medidas para proteção de jovens no Instagram, evidenciando esforços para balançar ambos os interesses.

Leia mais...
2024-04-22
Esquema milionário de golpes via Meta:

A rede social se torna palco de uma grande fraude no Brasil, com gastos de R$2,5 milhões em anúncios por uma conta falsa promovendo golpes financeiros sob o disfarce de uma oferta do "Feirão Limpa Nome do Serasa", afetando milhares de usuários.

Leia mais...
2024-04-22
Ciberataques Aprimorados com Inteligência Artificial na Coreia do Norte:

O grupo Emerald Sleet, associado à Coreia do Norte, está usando modelos de linguagem de IA para aprimorar phishing e reconhecimento. Microsoft e Proofpoint destacam o uso de tecnologias avançadas em operações cibernéticas, incluindo roubo de criptomoedas e ataques a cadeias de suprimentos.

Leia mais...
2024-04-22
Exploração do Processo de Conversão DOS-NT Revela Riscos de Segurança:

Uma pesquisa recente apresentada no Black Hat Asia expôs como a conversão de caminhos DOS para NT no Windows pode ser explorada para ocultar arquivos e processos, entre outras ações maliciosas, sem necessidade de privilégios administrativos. A Microsoft corrigiu três das quatro vulnerabilidades descobertas.

Leia mais...
2024-04-22
Nova variante do RedLine Stealer usa bytecode Lua para maior furtividade:

Pesquisadores da McAfee Labs descobriram um malware que ataca informações através de bytecode Lua, evidenciando a evolução do RedLine Stealer. Utilizando repositórios do GitHub para distribuição, o foco está no roubo de dados de gamers, variando de credenciais a informações de carteiras de criptomoedas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-04-22
Hackers Estrangeiros Invadem a MITRE Explorando Vulnerabilidades da Ivanti:

A organização sem fins lucrativos encarregada de pesquisas do governo dos EUA, a MITRE, sofreu um ataque via vulnerabilidades de zero-day do Ivanti Connect Secure. Operadores de ameaças internacionais usaram falhas—CVE-2023-46805 e CVE-2024-21887—para entrar e navegar lateralmente na rede, apesar dos esforços de contenção. A investigação segue em curso, com indicações de envolvimento do governo chinês.

Leia mais...
2024-04-22
Cisco lança correções para falhas críticas de segurança:

A Cisco divulgou patches para duas vulnerabilidades no Integrated Management Controller que poderiam permitir a execução de comandos como root. As falhas, com escores CVSS altos, exigem autenticação, afetando diversos produtos da empresa. Uma delas já tem código de exploração público disponível.

Leia mais...
2024-04-22
Falha no GitHub permite distribuição de malware em repositórios renomados:

Ameaças virtuais utilizam uma brecha, ou decisão de design, no GitHub para disseminar malware por URLs que parecem pertencer a repositórios legítimos, como o da Microsoft, enganando usuários quanto à autenticidade dos arquivos. Tal vulnerabilidade, explorada por meio de comentários não removidos em discussões, camufla softwares maliciosos como legítimos, desafiando a segurança digital e a gestão de reputação das empresas envolvidas.

Leia mais...
2024-04-22
Vulnerabilidade Crítica no Forminator Ameaça 500 Mil Sites WordPress:

Alerta do CERT do Japão sobre falha grave no plugin permite uploads maliciosos, expondo sites a riscos de invasão, roubo de dados e DoS. Atualizações urgentes são recomendadas para versão 1.29.3, visando proteger contra ataques futuros.

Leia mais...
2024-04-19
Ataque Hacker Paralisa Sistema de Passaporte:

A Polícia Federal investiga uma invasão cibernética que suspendeu temporariamente o agendamento online para emissão de passaportes. Enquanto trabalha para restabelecer o serviço, o órgão mantém os agendamentos previstos e orienta sobre procedimentos para casos urgentes.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-04-19
Atualização de Segurança no Chrome Enfrenta Bugs Críticos:

O Google lançou um patch para o Chrome 123, corrigindo três vulnerabilidades severas, que incluem problemas no Compositing, Angle e Dawn. Recompensas pelos bugs chegaram a US$ 21 mil, visando combater exploits que comprometem o uso seguro do navegador.

Leia mais...
2024-04-19
Oracle Lança 441 Patches de Segurança em Atualização Crítica:

Na mais recente atualização de abril, a Oracle divulgou 441 patches, focando em corrigir vulnerabilidades, com 200 deles direcionados a falhas exploráveis remotamente. O Oracle Communications liderou o pacote com 93 correções. A empresa enfatiza a importância da aplicação imediata dessas correções para garantir a segurança.

Leia mais...
2024-04-19
Ataque Cibernético à Frontier Communications:

Plataforma em Revitalização Após Invasão. A líder em comunicações nos EUA, Frontier Communications, está se recuperando de um ciberataque que forçou o desligamento parcial de seus sistemas. A ação de um grupo de cybercrime permitiu acesso a dados PII, embora ainda não se saiba a extensão da exposição. Apesar de alguns impactos operacionais e reclamações de clientes sobre conexões caídas, a empresa assegura ter contido o ataque e está trabalhando para restabelecer o pleno funcionamento, simultaneamente colaborando com especialistas em cibersegurança e autoridades.

Leia mais...
2024-04-19
Alerta LastPass Kit de Phishing CryptoChameleon mira usuários:

A empresa de gerenciamento de senhas LastPass alerta sobre uma campanha maliciosa visando seus usuários com o kit de phishing CryptoChameleon, ligado a roubos de criptomoedas. Usuários são aconselhados a desconfiar de ligações suspeitas e nunca compartilhar a senha mestra.

Leia mais...
2024-04-19
Malware "Cheat Lab" Engana Jogadores com Promessa de Vantagens:

Pesquisadores da McAfee descobriram uma variante de malware vinculada ao Redline, disfarçada de cheat para jogos. Usando bytecode Lua para evasão de detecção, essa ameaça se espalha convencendo vítimas a compartilharem o programa com amigos, prometendo uma versão completa como recompensa. A tática de infecção é através de arquivos ZIP via GitHub, acionando alerta para o risco de downloads de fontes não verificadas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-04-19
Ciberataque paralisa Hospital Simone Veil em Cannes:

A unidade de saúde teve operações severamente afetadas, forçando o retorno ao uso de papel e caneta. Sem demandas de resgate até o momento, investigações com a ajuda de especialistas estão em curso. Cerca de 30% dos procedimentos cirúrgicos não urgentes foram cancelados.

Leia mais...
2024-04-19
Cresce o Número de Ataques de Malware No Brasil:

Utilização de IA por criminosos amplifica ameaças, colocando o país entre os mais afetados globalmente. Relatório da Acronis H2 2023 destaca aumento expressivo em ataques via e-mail, exigindo reforço em segurança cibernética. Recomenda-se adoção de EDR e XDR para defesa eficaz.

Leia mais...
2024-04-19
Campanha DuneQuixote usa CR4T para atacar governos no Oriente Médio:

Descoberta pela Kaspersky em fevereiro de 2024, a operação utiliza droppers e um instalador modificado do Total Commander para implantar malwares evasivos e obter controle remoto de sistemas, demonstrando técnicas refinadas de stealth e persistência.

Leia mais...
2024-04-19
Grupo Akira extorque US$ 42 milhões com ransomware:

Em ação desde março de 2023, o grupo criminoso afetou mais de 250 vítimas ao explorar falhas em Cisco, RDP e outros vetores. Utilizando código em Rust desde agosto, mirou em sistemas Linux, com ênfase em máquinas virtuais VMware ESXi. Autoridades internacionais alertam para a sofisticação e alcance global do ataque.

Leia mais...
2024-04-19
Malware OfflRouter Persiste em Redes Ucranianas Desde 2015:

Segundo Cisco Talos, uma análise revelou que mais de 100 documentos confidenciais foram infectados e compartilhados online desde 2018. O vírus, disseminado por mídias removíveis e documentos, destaca-se pela falta de propagação via email, permanecendo discreto e ativo principalmente na Ucrânia.

Leia mais...

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5
1

...

173

174

175

...

313

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5