2023-11-22
Ataque de malware Atomic a usuários de macOS:

Este cibernético assalto manipula um erro em inofensiva camuflagem de atualização do navegador chamada ClearFake, espalhada por sites WordPress comprometidos. Vendido por mil dólares, este ladrão atômico pilha dados de surfistas da web e bolsos digitais de criptomoedas.

Leia mais...
2023-11-22
Senhas mais comuns do Brasil em 2023:

Segundo o aplicativo NordPass, “admin” e variações de “12345” são as mais utilizadas pelos brasileiros, sendo “admin” desvendada em menos de um segundo por hackers. Sublinham a relevância de senhas com no mínimo 20 caracteres, misturando elementos diversos e evitando repetições.

Leia mais...
2023-11-22
Malware Lumma pode restaurar cookies Google:

Voltado para o plano "Corporativo", o recurso malicioso, cujo custo é de 1.000 dólares por mês, promete reviver cookies expirados do mecanismo de busca, possibilitando sequestro de contas. A veracidade da função ainda não foi confirmada, mas gera preocupações com possíveis falhas de segurança.

Leia mais...
2023-11-22
Agência americana alerta para falha 'Looney Tunables' no Linux:

A CISA orienta as organizações federais dos EUA a se resguardarem contra uma vulnerabilidade ativamente explorada, batizada de 'Looney Tunables', que compromete distribuições populares do Linux como Fedora, Ubuntu e Debian. A falha permite privilégios de root aos invasores e requer correção urgente até 12 de dezembro.

Leia mais...
2023-11-22
Microsoft lança programa de recompensas para bugs do Defender:

A gigante da tecnologia agora premia de $500 a $20.000 por vulnerabilidades encontradas na plataforma de segurança. O valor, entretanto, é flexível e será determinado com base na seriedade do problema e qualidade da apresentação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-11-22
Ataque cibernético ao Laboratório Nacional de Idaho:

A unidade de pesquisa nuclear confirma a invasão pelo grupo hacktivista 'SiegedSec' que expôs dados pessoais e profissionais de centenas de milhares de pessoas. A instituição está colaborando com autoridades federais e garante que as informações sobre suas pesquisas nucleares permanecem seguras.

Leia mais...
2023-11-21
Grupo de espionagem cria vírus LittleDrifter:

Classificado como obra do coletivo Gamaredon, o vírus LittleDrifter propaga-se por meio de unidades USB, almejando estabelecer conexões com servidores de comando e controle. O malware, associado à ataques de ciberespionagem na Ucrânia, opera com o uso de atalhos LNK enganosos que ocultam cópias do "trash.dll".

Leia mais...
2023-11-21
Governo Canadense tem dados sensíveis hackeados:

No último mês, dois de seus prestadores de serviço, BGRS e SIRVA, sofreram um ciberataque pelo grupo LockBit, expondo dados de funcionários governamentais desde 1999. O governo está oferecendo monitoramento de crédito aos possivelmente afetados.

Leia mais...
2023-11-21
Variantes da Phobos tentam incriminar a VX-Underground:

Uma nova versão do ransomware Phobos atribui falsamente os ataques à coletiva de compartilhamento de malwares VX-Underground. A estratégia inclui vincular o email da comunidade aos arquivos criptografados e mencioná-la em bilhetes de resgate, uma prática de zombaria que por vezes pode se tornar maligna.

Leia mais...
2023-11-21
Grupo de ciberespionagem Mustang Panda ataca entidade governamental das Filipinas:

Vinculado à China, o conjunto cibercriminoso foi associado a um assalto virtual contra uma organização governamental filipina. Especialistas da Palo Alto Networks Unit 42 identificaram a ação nefasta ocorrida entre os dias 10 a 15 de agosto de 2023.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-11-21
Usuários indianos de Android alvos de malware:

Uma nova campanha maliciosa visa esses usuários, utilizando plataformas de mensagens para disseminar aplicativos fraudulentos que capturam informações pessoais e financeiras. Preocupações incluem credenciais de conta e detalhes do cartão. Recomenda-se checar a legitimidade dos desenvolvedores antes do download.

Leia mais...
2023-11-21
Educação, governo e serviços empresariais sob ataque do trojan NetSupport RAT:

O invasor cibernético, que inicialmente era uma ferramenta de administração remota legítima, está sendo disseminado por downloads diretos, carregadores de malware e campanhas de phishing. A principal via de infecção são sites enganosos e atualizações falsas de navegadores.

Leia mais...
2023-11-21
Ciberataques utilizam DarkGate e PikaBot em táticas similares ao extinto QakBot:

Conforme a Cofense, criminosos digitais estão realizando campanhas de phishing, utilizando os malwares DarkGate e PikaBot, recorrendo ao sequestro de e-mails e infecção através de URLs armadilhadas. Os setores atacados variam amplamente, demonstrando a abrangência dessas ações.

Leia mais...
2023-11-21
Ex-diretor da Securolytics admite ataque cibernético a hospitais nos EUA:

Vikas Singla assumiu a autoria do ciberataque a duas unidades do Gwinnett Medical Center, ação com intuito de promover os serviços de sua firma ao exibir possíveis vulnerabilidades. Como consequência, lida com a recomendação de restituição e 57 meses em condicional domiciliar.

Leia mais...
2023-11-21
Vulnerabilidade no Apache ActiveMQ explorada por operador de malware Kinsing:

Com foco em sistemas Linux, a brecha crítica CVE-2023-46604 tem sido utilizada para instalar mineradores de criptomoedas. Servidores ainda desprotegidos correm riscos, mesmo após patch de outubro. Para garantir segurança, recomenda-se atualização para as versões 5.15.16, 5.16.7, 5.17.6, ou 5.18.3.

Leia mais...
2023-11-21
Relays comprometidos excluídos da rede Tor:

Esse sistema, vital para o anonimato do tráfego, teve vários de seus pontos removidos após descoberta de participação em esquema arriscado de criptomoeda. Discussões emergem a respeito das normas que regem os operadores desses nós.

Leia mais...
2023-11-20
Chaves RSA podem ser extraídas de falhas na conexão SSH:

Um estudo de acadêmicos americanos demonstra que transgressores de redes passivas conseguem adquirir códigos secretos RSA de servidores SSH que apresentam defeitos durante o cálculo de assinaturas. São casos escassos, mas inevitáveis, relacionados com problemas de hardware. Como defesa, sugerem que as assinaturas sejam conferidas antes do envio.

Leia mais...
2023-11-20
LummaC2 usa trigonometria em técnica anti-sandbox:

as últimas atualizações desse malware incluem um método anti-detonante que se baseia no princípio matemático para identificar ações humanas. Atenta a movimentações do cursor, analisa as como vetores euclidianos, calculando o ângulo formado, escapando assim da detecção.

Leia mais...
2023-11-20
Appin Software Security da Índia acusada de ataques cibernéticos:

De acordo com a SentinelOne, a companhia indiana realizou ciberataques e espionagem contra inúmeros países, incluindo EUA e China, por mais de dez anos. Além disso, a Appin aparenta ter focado ataques na China e Paquistão, associando-se à possíveis mercenários indianos em operações patrocinadas por estados. Reprovada também pela disseminação do spyware KitM para macOS, a empresa abertamente roubou credenciais de contas de e-mail de sikhs na Índia e nos EUA.

Leia mais...
2023-11-20
Exploração Randstorm ameaça wallets de Bitcoin:

Através de múltiplas falhas e alterações de design entre 2011 e 2015, uma nova exploração pode permitir o acesso não autorizado a cerca de 1,4 milhão de carteiras Bitcoin. Através do site keybleed, usuários podem verificar se suas carteiras estão vulneráveis.

Leia mais...

CVEs em destaque

CVE-2025-23266 9
CVE-2025-41236 9.3
CVE-2025-41237 9.3
CVE-2025-41238 9.3
CVE-2025-41239 7.1
CVE-2025-20283 6.5
CVE-2025-20284 6.5
CVE-2025-20274 6.3
CVE-2025-20288 5.8
CVE-2025-20285 4.1
1

...

188

189

190

...

274

CVEs em destaque

CVE-2025-23266 9
CVE-2025-41236 9.3
CVE-2025-41237 9.3
CVE-2025-41238 9.3
CVE-2025-41239 7.1
CVE-2025-20283 6.5
CVE-2025-20284 6.5
CVE-2025-20274 6.3
CVE-2025-20288 5.8
CVE-2025-20285 4.1