2023-12-25
Verificação de segurança do Google Chrome operará em segundo plano:

Com a recente atualização, o navegador avaliará possíveis comprometimentos nas senhas, uso de extensões perigosas e se estará sempre atualizado e seguro. Além disso, retirará automaticamente permissões de sites inativos por um longo período e reforçará a proteção contra phishing.

Leia mais...
2023-12-25
Condenação de adolescentes britânicos do grupo LAPSUS$:

Arion Kurtaj, 18 anos, recebeu ordem hospitalar indefinida, com intenção de retomar atividades ilícitas. Um menor de 17 anos foi submetido a 18 meses de reabilitação juvenil. Participaram em ataques a grandes corporações como Microsoft, Uber e Samsung.

Leia mais...
2023-12-25
Plugin perigoso no WordPress:

Pesquisadores identificaram uma ferramenta nociva capaz de forjar administradores e injetar códigos mal-intencionados para usurpar dados de cartões de crédito. Este artimanha faz parte de uma ofensiva/perseguição do Magecart visando lojas online e é ativada e escondida automáticamente após instalação.

Leia mais...
2023-12-25
Campanha de phishing utiliza malware Nim:

Cibercriminosos estão adotando a linguagem de programação Nim para desenvolver backdoors. Os vetores de infecção são documentos do Word contaminados, enviados por e-mail, que, uma vez abertos, fazem conexão com um "domínio governamental" nepalês. Adicionalmente, também se descobriu a utilização de um código malicioso baseado em Python, chamado Editbot Stealer.

Leia mais...
2023-12-25
Projeto "Wall of Flippers" contra ataques Bluetooth:

O programa desenvolvido atua na detecção de spam, originalmente emitidos por dispositivos Flipper Zero e Android. O intuito é proteger usuários e responsabilizar infratores. Há relatos de comprometimento do funcionamento de aparelhos médicos devido a tais invasões.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-12-25
Proibição do uso de reconhecimento facial pela Rite Aid:

O órgão regulador americano bloqueou a prática da rede de drogarias por cinco anos, após falhas no sistema causarem acusações indevidas de roubo, em sua maioria a clientes negros. A empresa também deverá excluir imagens coletadas indevidamente e avisar os consumidores sobre o uso de seus dados.

Leia mais...
2023-12-25
Possível violação cibernética na Ubisoft:

A produtora francesa de games investiga o possível vazamento de imagens de suas ferramentas internas e softwares de desenvolvimento. Segundo o grupo de pesquisa VX-Underground, um indivíduo não identificado pretende extrair aproximadamente 900GB de dados. A organização já foi alvo de ataques similares anteriormente.

Leia mais...
2023-12-25
Extensões maliciosas de VPN no Chrome:

Programas nocivos que se apresentavam como redes privadas virtuais conseguiram 1,5 milhão de downloads. Além de sequestrarem o navegador, também roubavam informações e interferiam em serviços de cashback. Disseminadas via cópias piratas de jogos, as infecções ocorriam majoritariamente na Rússia. Os elementos prejudiciais foram removidos pelo Google após a denúncia da ReasonLabs.

Leia mais...
2023-12-25
Ataque cibernético ao Nissan Australia:

O grupo de ransomware Akira assumiu a autoria da invasão, alegando ter roubado aproximadamente 100GB de documentos e ameaçando expor dados sensíveis. Negociações falharam, pois a multinacional recusou-se a pagar o resgate. A fabricante de automóveis está restaurando os sistemas afetados e investigando o impacto.

Leia mais...
2023-12-25
Operação internacional de combate ao skimming online:

Liderada pela Europol, com apoio de 17 países e organizações privadas, a corrida contra o cybercrime identificou 443 ecommerce afetados. Códigos maliciosos JavaScrip instalados na finalização da compra interceptavam e escoravam dados de pagamento. A ação reuniu 23 distintos sniffers JavaScript para análise.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-12-25
Vazamento de dados na Mint Mobile:

Subsidiária da T-Mobile, a empresa de telecomunicações divulgou que informações pessoais de clientes foram expostas, incluindo dados que facilitam ataques de troca de SIM. Acorrentado a especialistas em segurança cibernética, o defeito já foi solucionado e estão melhorando a proteção.

Leia mais...
2023-12-22
Ataque cibernético atinge First American Financial e Fidelity National Financial:

As duas gigantes de seguro de títulos nos EUA sofreram ciberataques que afetaram suas redes, tendo a primeira delas já sido penalizada com multa de $1m por violações cibernéticas anteriores. A recuperação dos sistemas ainda está em andamento.

Leia mais...
2023-12-22
Falha em IA da OpenAI:

O modelo personalizado da OpenAI, ChatGPT, contém uma falha que pode vazar dados do usuário. Encontrada por Johann Rehberger, a vulnerabilidade ainda é explorável em determinadas condições e requer atenção na versão iOS do app. Mais cuidados ainda precisam ser implementados.

Leia mais...
2023-12-22
Sucesso do programa Celular Seguro do MJSP:

Com mais de 275 mil inscrições em um dia e 100 mil downloads do aplicativo para Android, a iniciativa gratuita que blinda e localiza aparelhos roubados ou perdidos, já gerou 735 notificações sobre subtração de smartphones, além de prevenir atividades suspeitas junto a bancos e operadoras.

Leia mais...
2023-12-22
Malware em JavaScript ataca bancos globais:

Detectada em março de 2023 pela IBM Security Trusteer, a ofensiva afeta mais de 40 instituições financeiras, alterando páginas de login para inserir código malicioso e roubar dados. A entrega ocorre através de e-mails de phishing ou malvertising, com uma provável ligação ao DanaBot.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2023-12-22
Predator, o spyware de alto custo:

Fruto da aliança Intellexa, este software espião adquiriu a habilidade de sobreviver às reinicializações. Com estratégia baseada em vetores de intrusão day-zero, seu acesso permanente a sistemas de informação faz dele um produto diferenciado, mas a constante correção de brechas em segurança pode eventualmente limitar sua funcionalidade.

Leia mais...
2023-12-22
Ameaça iraniana visa setor de defesa:

A Microsoft relatou um novo tipo de backdoor, chamado FalseFont, sendo utilizado por um grupo iraniano para invadir organizações do setor de defesa. A intenção é facilitar a coleta de inteligência, potencialmente, para apoio a interesses estatais.

Leia mais...
2023-12-22
Grupo hacker UAC-0099 ataca a Ucrânia através de falha no WinRAR:

Utilizando o LONEPAGE, o bando virtual tem como alvo funcionários de empresas ucranianas fora do território. Inicialmente documentado pelo CERT-UA, o cibercrime envolve a infecção por meio de phishing, possibilitando acesso remoto ilícito aos sistemas.

Leia mais...
2023-12-22
Descontinuação do MDAG no Edge for Business e fim do VBScript:

A Microsoft está encerrando estas ferramentas, presentes no navegador Edge e em futuros lançamentos do Windows. Conforme sua orientação, é necessário conferir o whitepaper de segurança do Edge For Business para detalhes das funções de proteção ainda disponíveis.

Leia mais...
2023-12-22
Anúncios maliciosos do MS Drainer drenam US$ 59 milhões em criptomoedas:

Detectado pelo ScamSniffer, o software predatório atingiu mais de 63.000 vítimas no último nono mês. As propagandas aparecem em palavras-chave relacionadas a plataformas DeFi no Google e Twitter. Uma brecha do Google Ads é explorada para mascarar o URL, direcionando usuários a sites de phishing.

Leia mais...

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5
1

...

184

185

186

...

282

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5