2025-10-22
WhatsApp reforça defesa contra golpes: WhatsApp passará a exibir aviso ao compartilhar tela em vídeo com contatos não salvos para prevenir golpes baseados em engenharia social, protegendo especialmente idosos vulneráveis. Messenger também testará ferramenta com IA para detectar e denunciar fraudes em mensagens suspeitas.
Leia mais...
2025-10-22
Cookies explicados e seus riscos: Pequenos arquivos de texto armazenados no navegador, cookies mantêm sessões ativas e personalizam a experiência do usuário. Existem variados tipos, como primários, de terceiros e sessão. Apesar de úteis, podem ameaçar a privacidade e facilitar ataques cibernéticos, exigindo manejo e regulamentação adequados.
Leia mais...
2025-10-22
Botnet avançada PolarEdge desvendada: Pesquisadores revelam botnet PolarEdge que infecta roteadores Cisco, ASUS, QNAP e Synology via exploit
CVE-2023-20118
, utilizando backdoor TLS para comandos remotos. O malware emprega técnicas anti-análise, controla conexões e pode reiniciar processos automaticamente após falhas, ampliando riscos de proxy SOCKS5.
Leia mais...
2025-10-22
Malware russo COLDRIVER acelera desenvolvimento: Um grupo russo vinculado ao COLDRIVER intensificou o desenvolvimento de malwares como NOROBOT, YESROBOT e MAYBEROBOT, diversificando ataques contra alvos estratégicos com novas técnicas de phishing e execução via PowerShell, buscando evasão e coleta avançada de informações.
Leia mais...
2025-10-22
Ataque cibernético do grupo Salt Typhoon mira telecom europeia: A organização foi invadida em julho de 2025 via vulnerabilidade no Citrix NetScaler Gateway, com malware Snappybee implantado por DLL side-loading em antivírus legítimos. A ação foi detectada e contida antes de causar danos maiores.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-10-22
Instagram expõe adolescentes vulneráveis: Estudo interno mostra que jovens com baixa autoestima veem até três vezes mais conteúdos sobre distúrbios alimentares e temas sensíveis, enquanto ferramentas automáticas falham em detectar 98,5% desse material, apesar da redução recente na exibição desses posts.
Leia mais...
2025-10-22
DNS0[.]EU encerra serviço de DNS público: O serviço DNS0[.]EU, focado em usuários europeus e conhecido por sua segurança e privacidade, foi descontinuado por falta de tempo e recursos. A equipe recomenda migração para DNS4EU ou NextDNS, que oferecem proteção contra conteúdos maliciosos e controles parentais.
Leia mais...
2025-10-22
CISA adiciona cinco vulnerabilidades exploradas em ataques reais: agência confirma exploração ativa de falha SSRF em Oracle E-Business Suite, além de outras em Microsoft SMB Client, Kentico CMS e Apple JavaScriptCore; órgãos federais dos EUA devem corrigir falhas até novembro de 2025 para evitar riscos.
Leia mais...
2025-10-22
Muji suspende operações no Japão após ataque ransomware em parceiro logístico: A varejista japonesa Muji teve suas lojas offline devido a um ataque ransomware ao seu parceiro Askul, afetando compras online e serviços de entrega no Japão enquanto investiga impactos e notificações aos clientes.
Leia mais...
2025-10-22
Apple elimina apps contra ICE, mas desenvolvedores resistem: Desenvolvedores de apps como Eyes Up e ICEBlock enfrentam banimentos na App Store por supostos riscos a oficiais, mas prometem recorrer. Enquanto isso, apps continuam disponíveis no Google Play, gerando debates sobre censura e proteção de direitos civis.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-10-22
Vazamento massivo de dados expõe mensagens íntimas em apps de AI: Mais de 43 milhões de mensagens privadas e 600 mil imagens foram expostas devido a falha em servidor desprotegido da Imagime Interactive, afetando 400 mil usuários. O incidente alerta para riscos de segurança, privacidade e possíveis golpes associados.
Leia mais...
2025-10-21
Pwn2Own Ireland 2025 estreia com 34 zero-days explorados e $522.500 em prêmios: Pesquisadores conquistam destaque ao hackear dispositivos QNAP e Synology, com equipe Summoning liderando premiações. Evento, co-patrocinado por Meta, amplia vetores de ataque e oferece $1 milhão por exploit zero-click no WhatsApp.
Leia mais...
2025-10-21
Site do Xubuntu foi invadido e distribuiu malware para Windows: Invasores substituíram link oficial por arquivo malicioso que visa roubo de dados de criptomoedas, mirando usuários que buscam alternativa ao Windows 10; página de download foi desativada e imagens originais permanecem seguras para download direto.
Leia mais...
2025-10-21
CISA alerta sobre exploração ativa de falha crítica no SMB do Windows: Vulnerabilidade
CVE-2025-33073
permite elevação de privilégios SYSTEM em versões do Windows Server, 10 e 11 até 24H2. CISA exige correção até 10/11 para órgãos federais e recomenda ação imediata de todos os setores para evitar ataques.
Leia mais...
2025-10-21
MSG multada em £100k após vazamento: A Medical Specialist Group foi penalizada por expor dados sensíveis de pacientes em phishing, falhando em atualizações críticas de segurança e atrasando a detecção do ataque, comprometendo a proteção exigida pela Data Protection Law.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-10-21
ICE amplia vigilância em redes sociais para gerar inteligência imigratória: A agência planeja monitorar plataformas como Facebook, TikTok e Instagram em centros nos EUA, transformando dados públicos em informações para ações de deportação e prisões, com operação 24/7 e uso de software avançado.
Leia mais...
2025-10-21
Google encerra Privacy Sandbox: projeto que buscava reduzir cookies de terceiros e ampliar privacidade na web foi descontinuado por baixa adoção e resistência do setor publicitário, além de barreiras regulatórias. Apesar do fim, contribuições como a tecnologia CHIPS permanecem relevantes contra o rastreamento entre sites.
Leia mais...
2025-10-21
Atualização de segurança Windows 2025 causa falhas em smart cards e certificados: A correção para vulnerabilidade no Windows Cryptographic Services está afetando autenticação por smart card e certificados RSA, com erros e falhas em apps 32-bit. Solução temporária exige editar o registro, mas mudança definitiva é aguardada para 2026.
Leia mais...
2025-10-21
Vibe coding ameaça segurança do software: A prática de gerar código com IA acelera desenvolvimento, mas aumenta riscos na supply chain por possíveis vulnerabilidades e falta de controle sobre versões. Pesquisadores alertam para desafios na revisão humana e para a ausência de mecanismos de responsabilização adotados em open source.
Leia mais...
2025-10-21
Campanha massiva usa 131 clones de extensão para Chrome no WhatsApp Web: Pesquisa revela esquema que emprega 131 extensões clonadas para Chrome, automatizando spam em massa no WhatsApp Web e burlando sistemas anti-spam. A operação comercializa as ferramentas como CRM, atingindo cerca de 21 mil usuários, violando políticas do Google.
Leia mais...