2025-11-04
Malware SleepyDuck usa Ethereum para ocultar controle:

Um trojan disfarçado de extensão Solidity no Open VSX usa contratos Ethereum para manter comunicação com atacantes e persistência, já com 53 mil downloads, alertando para riscos em extensões VS Code.

Leia mais...
2025-11-03
Microsoft alerta nova ameaça cibernética:

malware SesameOp usa OpenAI Assistants API como canal stealth C2 para controlar dispositivos infectados e roubar dados, facilitando espionagem persistente ao evitar infraestrutura maliciosa tradicional.

Leia mais...
2025-11-03
Pesquisadores detectam extensão maliciosa com trojan SleepyDuck em Open VSX:

A extensão juan-bianco.solidity-vlang, baixada 14 mil vezes, usa sandbox evasion e contratos Ethereum para controle e roubo de dados, mirando desenvolvedores Solidity e ameaçando segurança no ecossistema blockchain.

Leia mais...
2025-11-03
Ex-executivos acusados de ataques BlackCat:

Três ex-funcionários das empresas DigitalMint e Sygnia foram denunciados por ataques ransomware BlackCat a cinco empresas dos EUA entre maio e novembro de 2023, exigindo até US$ 10 milhões em resgates, com possíveis penas de até 20 anos.

Leia mais...
2025-11-03
Ataques a logística com RMM aumentam golpes no transporte:

Cibercriminosos usam phishing e contas comprometidas para instalar RMM legítimo, controlar sistemas, roubar cargas e fraudar transportadoras, priorizando alimentos, dificultando detecção por parecer software autorizado.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-03
Windows Server 2025 hotpatch quebrado por update de segurança:

atualização KB5070881 corrige falha crítica CVE-2025-59287 , mas desativa hotpatch em alguns servidores; Microsoft lançou KB5070893 para corrigir sem afetar hotpatching e orienta admins a instalar nova versão.

Leia mais...
2025-11-03
Android BankBot-YNRK e DeliveryRAT roubam dados financeiros e privados:

Malwares focados em dispositivos Android até v13 usam técnicas para evitar análise, coletar dados sensíveis e realizar fraudes, explorando permissões de acessibilidade e ocultação em apps falsos.

Leia mais...
2025-11-03
Kimsuky distribui backdoor HttpTroy em ataque spear-phishing:

A ameaça ligada à Coreia do Norte usa um malware sofisticado camuflado em e-mail com arquivo ZIP para controlar sistemas na Coreia do Sul, empregando múltiplas camadas de obfuscação e persistência furtiva.

Leia mais...
2025-11-03
DHS planeja plataforma móvel de vigilância integrada:

O novo sistema M2S2 usará IA, radar e câmeras para transformar veículos 4x4 em torres de observação autônomas, ampliando a vigilância de fronteiras com alto alcance e monitoramento remoto seguro.

Leia mais...
2025-11-01
Alvo Cisco IOS XE na Austrália:

Ataques exploram falha crítica CVE-2023-20198 para instalar malware BADCANDY, infectando 400 dispositivos desde 2025; especialistas alertam para aplicação imediata de patches e medidas de segurança.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-31
OpenAI lança Aardvark agente autonômo para segurança:

Aardvark, com GPT-5, monitora repositórios, identifica vulnerabilidades, valida exploits e propõe patches, auxiliando times a proteger código em escala sem comprometer a inovação.

Leia mais...
2025-10-31
Governo britânico sob suspeita de segurança na Digital ID:

Sistema central poderá expor dados pessoais a hackers, diz MP David Davis, enquanto falhas em One Login e atrasos em certificações geram críticas e pedidos de investigação urgente.

Leia mais...
2025-10-31
Windows 10 sem suporte é risco real:

Microsoft alerta que sistemas sem updates ficam vulneráveis a ransomware e ataques; atualizar para Windows 11, usar antivirus forte, 2FA e backups é essencial para proteger dados e evitar prejuízos financeiros.

Leia mais...
2025-10-31
Banco Inter lança Modo Vigilante:

que bloqueia transações e acessos fora de redes Wi-Fi confiáveis e exige reconhecimento facial para Pix acima do limite, protegendo configurações sensíveis e personalizando limites para evitar fraudes em Android e iOS.

Leia mais...
2025-10-31
Ataque Airstalk usa API do AirWatch para espionagem avançada:

Malware com variantes em PowerShell e .NET cria canal C2 oculto via MDM para capturar dados de navegadores e realizar exfiltrações, possivelmente visando ataques a cadeias de suprimentos no setor BPO.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-31
Governo australiano alerta ataques contínuos contra dispositivos Cisco IOS XE:

Vulnerabilidade CVE-2023-20198 permite criação de admin remoto para implantar BadCandy, webshell usada para controle root; mais de 150 dispositivos seguem infectados em 2025.

Leia mais...
2025-10-31
Falha crítica no Motex Lanscope exposta por grupo chinês:

Vulnerabilidade CVE-2025-61932 permite execução remota com privilégios SYSTEM e tem sido explorada para instalar backdoor Gokcpdoor, facilitando espionagem e exfiltração de dados na Ásia.

Leia mais...
2025-10-31
Prisões em Moscou por criação do Meduza Stealer:

Três suspeitos detidos por desenvolver e distribuir o malware Meduza, que rouba credenciais e criptomoedas, também ligado ao Aurora Stealer, após ataques a alvos russos provocarem investigação criminal.

Leia mais...
2025-10-31
Falha grave em Linux já é explorada por ransomware:

CISA confirmou que o CVE-2024-1086 permite elevação de privilégio local e root, afetando distribuições como Ubuntu e Red Hat, com mitigação urgente recomendada até 20 de junho de 2024.

Leia mais...
2025-10-31
Grupo chinês explora zero-day Windows para atacar diplomatas europeus:

Grupo ligado à China usa vulnerabilidade CVE-2025-9491 em arquivos LNK para disseminar trojan PlugX, visando entidades diplomáticas na Europa, ampliando ataques sem patch oficial disponível.

Leia mais...

CVEs em destaque

CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
1

...

18

19

20

...

326

CVEs em destaque

CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6