2026-05-04

Trellix sofre invasão:

Companhia confirmou acesso não autorizado a parte do código-fonte após comprometimento do repositório; diz não haver indícios de exploração e acionou peritos forenses e autoridades.

Leia mais...
2026-05-04

Golpe via Google AppSheet mira contas do Facebook:

operação ligada ao Vietnã usou phishing para roubar credenciais e 2FA, com cerca de 30 mil perfis afetados. Os acessos eram revendidos em mercado ilegal.

Leia mais...
2026-05-04

MOVEit sob risco:

Progress pede correção urgente de falha crítica em MFT que permite burlar autenticação no MOVEit Automation. A brecha afeta versões antigas e já há mais de 1.400 instâncias expostas na internet.

Leia mais...
2026-05-04

Microsoft corrige alerta falso no Defender:

A detecção indevida de certificados raiz da DigiCert como malware gerou remoções no Windows; a Microsoft já distribui atualização que restaura os itens afetados e reduz o alarme.

Leia mais...
2026-05-04

Golpe no Telegram:

pesquisadores descobrem fraude em Mini Apps usados para golpes cripto, falsos perfis de marcas e distribuição de malware Android, com páginas de phishing, depósitos enganosos e APKs disfarçados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-04

ConsentFix v3 automatiza golpe no Azure:

Nova técnica usa OAuth falso, coleta tokens e contorna MFA ao induzir vítimas a copiar ou arrastar URL local; com automação e perfis personalizados, pode ampliar invasões em contas Microsoft.

Leia mais...
2026-05-04

Adolescente suspeito de vazamento na França:

Autoridades detiveram um jovem de 15 anos acusado de vender dados roubados no ataque à ANTS, que afetou 11,7 milhões de contas e expôs nomes, e-mails, endereços, datas de nascimento e telefones.

Leia mais...
2026-05-04

Líder de rede de swatting pega 4 anos:

Thomasz Szabo foi condenado por ameaças falsas e ataques contra autoridades, jornalistas e instituições religiosas, após expor alvos a risco e causar grande gasto de recursos públicos.

Leia mais...
2026-05-04

Ex-funcionários presos por extorsão digital:

Dois ex-colaboradores de Sygnia e DigitalMint pegaram quatro anos de prisão por atuar em ataques de ransomware BlackCat contra empresas dos EUA e ajudar a invadir redes, criptografar servidores e exigir resgates.

Leia mais...
2026-05-04

FBI alerta sobre roubo de cargas:

Criminosos usam phishing e falsificação para desviar fretes, com prejuízos perto de US$ 725 milhões em 2025 na América do Norte; o órgão recomenda MFA, checagem dupla e denúncia ao IC3.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-30

Qinglong sob ataque:

hackers usam falhas para minerar criptomoedas em servidores Desenvolvedores exploraram dois erros de autenticação no Qinglong para executar código e instalar mineradores em painéis expostos, disfarçando o processo como “.fullgc” desde 7 de fevereiro.

Leia mais...
2026-04-30

Ataque à cadeia SAP:

Pacotes npm comprometidos espalham malware que rouba credenciais, tokens e segredos em GitHub, AWS, Azure, GCP e Kubernetes, além de se propagar via CI/CD e afetar configurações de IA.

Leia mais...
2026-04-30

Ladrões de contas Roblox:

Polícia da Ucrânia prendeu três suspeitos por invadir mais de 610 mil perfis e revendê-los por US$ 225 mil. O esquema usava malware disfarçado, rendeu apreensões e pode levar a 15 anos de prisão.

Leia mais...
2026-04-30

cPanel sob ataque:

falha crítica permite acesso indevido e exige correção imediata. A CVE-2026-41940 já é explorada em ambiente real; a empresa liberou patch, recomenda reiniciar serviços e bloquear portas expostas.

Leia mais...
2026-04-30

Backdoor em plugin do WordPress:

Um componente usado em 70 mil sites tinha uma porta oculta que permitia injetar código arbitrário; a falha veio de uma atualização externa e ainda ameaça instalações, mesmo com o comando de controle inativo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-30

Megaoperação derruba fraudes cripto:

Autoridades dos EUA, China e Dubai prenderam 276 suspeitos e fecharam nove centros de golpe, após redes de romance baiting lesarem vítimas com plataformas falsas e lavar milhões em contas de criptomoedas.

Leia mais...
2026-04-30

Falha crítica no Gemini CLI:

Google corrige brecha que podia executar comandos em servidores via CI/CD. Novee também revelou erro grave no Cursor, ainda sem correção, com risco de execução remota de código e roubo de chaves e token.

Leia mais...
2026-04-30

Falha no Linux eleva privilégios:

Pesquisadores revelaram a CVE-2026-31431 , que permite a um usuário local sem privilégios obter root em várias distribuições, inclusive via escrita controlada no cache de páginas e execução de um script pequeno.

Leia mais...
2026-04-29

Falha no LiteLLM expõe segredos:

Hackers exploram a CVE-2026-42208 por SQL injection sem autenticação para ler e alterar dados, mirando chaves, credenciais e segredos; a correção saiu na versão 1.83.7.

Leia mais...
2026-04-29

LAPSUS$ expõe dados da Checkmarx:

A empresa confirmou que o grupo publicou informações roubadas de seu repositório privado no GitHub, após acesso obtido por uma cadeia de suprimentos, sem indício de dados de clientes até agora.

Leia mais...

CVEs em destaque

CVE-2026-30041 7.5
CVE-2026-11374 9
CVE-2026-13028 9.6
CVE-2026-13032 9.6
CVE-2026-12053 8.6
CVE-2026-10086 8.7
CVE-2026-13038 8.8
CVE-2026-10712 8
CVE-2026-30040 6.5
CVE-2024-3765 9.8
1

...

17

18

19

...

377

CVEs em destaque

CVE-2026-30041 7.5
CVE-2026-11374 9
CVE-2026-13028 9.6
CVE-2026-13032 9.6
CVE-2026-12053 8.6
CVE-2026-10086 8.7
CVE-2026-13038 8.8
CVE-2026-10712 8
CVE-2026-30040 6.5
CVE-2024-3765 9.8