Um ataque cibernético no maior escândalo de dados da Finlândia vazou registros de terapia de 33 mil pacientes, incluindo informações íntimas, causando trauma e desconfiança; o hacker foi preso em 2023.
Leia mais...Um ataque cibernético no maior escândalo de dados da Finlândia vazou registros de terapia de 33 mil pacientes, incluindo informações íntimas, causando trauma e desconfiança; o hacker foi preso em 2023.
Leia mais...uma falha de cross-site scripting no painel web do malware StealC permitiu a pesquisadores acessar sessões ativas, coletar dados do hardware dos atacantes e roubar cookies para controlar sessões remotamente.
Leia mais...Pesquisadores revelam addons que roubam tokens de autenticação e fazem takeover de contas, bloqueando respostas e manipulando sessões; usuários devem removê-las e mudar senhas.
Leia mais...As autoridades da Ucrânia e Alemanha confirmaram Oleg Evgenievich Nefedov como chefe do grupo de ransomware Black Basta, incluindo-o nas listas de procurados da Europol e Interpol após investigações e apreensões.
Leia mais...Microsoft confirmou que o update KB5073455 impede o desligamento em versões Enterprise e IoT, causando reinício automático. Temporariamente, é possível desligar via prompt de comando, mas não há solução para hibernação.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A plataforma Grubhub confirmou invasão em seus sistemas, com hackers da gangue ShinyHunters exigindo pagamento em Bitcoin para não divulgar dados antigos do Salesforce e recentes do Zendesk.
Leia mais...Vulnerabilidade chamada CodeBreach permitia ataques na cadeia de suprimentos via regex mal configurada em filtros webhook, comprometendo SDKs e ambientes AWS, corrigida em setembro de 2025.
Leia mais...A nova geração de mercados ilícitos em Telegram movimenta quase US$ 2 bi/mês com lavagem de dinheiro, golpes e tráfico humano, superando em escala históricos mercados do dark web e desafiando medidas de banimento.
Leia mais...Vulnerabilidade CVE-2025-36911 afeta milhões de fones e alto-falantes, permitindo a invasão, rastreamento e escuta ativa via Bluetooth, exigindo atualização urgente dos firmwares para proteção total.
Leia mais...O grupo sul-coreano Kyowon confirmou ataque ransomware em janeiro que afetou 600 servidores e pode ter vazado dados de 5,5 milhões de pessoas, investigando o impacto real e restaurando serviços.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A Microsoft desativou RedVDS, serviço de cybercrime-as-a-service que facilitava fraudes massivas, acumulando prejuízos bilionários e comprometendo 191 mil organizações globalmente em ataques com phishing, malware e AI.
Leia mais...A sanção ocorre após violação expor dados de quase 23 milhões de clientes, devido a falhas em segurança, comunicação inadequada e retenção excessiva de dados, desrespeitando regras do GDPR.
Leia mais...Apesar de aumentarem a produtividade, AI agents com permissões amplas atuam como intermediários de acesso, permitindo escalonamento de privilégios e dificultando auditoria. Segurança exige visibilidade e controle contínuos para mitigar esses riscos.
Leia mais...Especialistas revelam ataque que usa DLL malicioso junto a ahost.exe legítimo para burlar segurança e distribuir trojans variados, visando setores industriais e comerciais com iscas em múltiplos idiomas.
Leia mais...método usa URLs maliciosas para burlar proteções e extrair dados sensíveis sem plugins, mantendo acesso após clique em link. Atualize o Windows para evitar riscos e proteja suas informações.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Ataques expuseram dados pessoais e e-mails de alunos atuais e antigos, levando à redefinição das senhas como medida preventiva para proteger contas escolares e evitar acesso não autorizado.
Leia mais...Um erro da Pax8 enviou por engano uma planilha com informações internas de negócios, incluindo dados de clientes MSP e licenciamento Microsoft, para menos de 40 parceiros no Reino Unido. O arquivo continha mais de 56 mil entradas com detalhes sensíveis, como nomes de clientes, SKUs, quantidades de licença e datas de renovação NCE. A empresa solicitou a exclusão do material e está investigando o incidente, que já atraiu interesse de cibercriminosos para uso em ataques e concorrência desleal.
Leia mais...O patch corrige 8 falhas críticas, incluindo exploração ativa em Desktop Window Manager, e exige atualização urgente para proteção contra elevação de privilégio e quebra do Secure Boot.
Leia mais...Mais de 320 mil pessoas tiveram informações pessoais, financeiras e de saúde roubadas após invasão em dezembro de 2024, com sistema comprometido por duas semanas. Incidente alerta para risco crescente a universidades.
Leia mais...Entre outubro e dezembro de 2025, grupo russo Void Blizzard usou Signal e WhatsApp para espalhar PLUGGYAPE via links falsos, empregando técnicas avançadas para comunicação e ocultação.
Leia mais...