2025-12-26
SEC dos EUA processa empresas por golpe de criptomoedas que lesou investidores em mais de US$14 mi:

A fraude usou grupos em WhatsApp criminosos que fingiam ser especialistas e prometeram retornos com dicas falsas baseadas em suposta inteligência artificial, enganando investidores a aplicar em plataformas falsas que exigiam taxas para sacar fundos e operavam sem licenças válidas.

Leia mais...
2025-12-26
Microsoft lança BitLocker acelerado por hardware no Windows 11:

Para melhorar desempenho e segurança, BitLocker usa hardware security modules e Trusted Execution Environments, reduzindo uso da CPU em até 70% e protegendo melhor as chaves criptográficas nos processadores.

Leia mais...
2025-12-26
Malware WebRAT é distribuído via repositórios falsos no GitHub:

O backdoor com capacidade de roubo de dados e espionagem, antes disseminado via software pirata, agora usa repositórios fraudulentos que alegam oferecer exploits para vulnerabilidades recentes, exigindo cautela redobrada.

Leia mais...
2025-12-26
Extensões Phantom Shuttle no Chrome desviam tráfego e roubam dados:

Duas extensões maliciosas fingem ser proxy e manipulam configurações para interceptar tráfego, capturando senhas, cookies e informações sensíveis de usuários na China; ainda permanecem na loja oficial.

Leia mais...
2025-12-23
Apple multada em €98,6 milhões na Itália por abuso no uso do App Tracking Transparency:

A AGCM puniu a Apple por isentar seus próprios apps da exigência de consentimento para tracking, criando um processo de dupla aprovação oneroso para desenvolvedores terceiros.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-23
Domínio fraudulento derrubado pelo DoJ:

o Departamento de Justiça dos EUA confiscou o domínio web3adspanels.org usado para golpe de takeover bancário, que desviou cerca de US$ 14,6 milhões de 19 vítimas, com mais de 5.100 queixas ao FBI em 2025.

Leia mais...
2025-12-23
Vulnerabilidade crítica no n8n permite execução remota de código:

Falha na plataforma de automação n8n, com CVSS 9.9, pode permitir que usuários autenticados executem código arbitrário, comprometendo dados e operações; atualize para versões 1.120.4 ou superiores imediatamente.

Leia mais...
2025-12-23
FCC proíbe drones e componentes estrangeiros para segurança nacional:

A FCC dos EUA baniu drones e componentes críticos fabricados no exterior, visando ameaças à segurança nacional, especialmente de fabricantes chineses, para proteger o espaço aéreo antes de grandes eventos esportivos futuros.

Leia mais...
2025-12-23
Justiça dos EUA libera documentos de Jeffrey Epstein:

Departamento de Justiça dos EUA divulgou quase 4.000 arquivos sobre Jeffrey Epstein, repletos de fotos e anotações, mas sem novas revelações criminais. O material inclui imagens da mansão, contatos influentes e algumas notas, porém muitas partes foram redigidas, gerando críticas por falta de transparência.

Leia mais...
2025-12-23
Nissan confirma vazamento de dados após ataque à Red Hat:

Informações de cerca de 21 mil clientes da Nissan Fukuoka, incluindo nomes e contatos, foram expostas devido à falha de segurança na Red Hat, afetando sistemas da montadora no Japão.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-23
MacSync evolui com app Swift assinado digitalmente:

A nova variante do MacSync para macOS é distribuída por um app Swift code-signed e notarizado, eliminando ações no Terminal e burlando o Gatekeeper até revogação do certificado pela Apple.

Leia mais...
2025-12-23
Operação Sentinel da Interpol prende 574 por crimes cibernéticos:

A ação internacional coordenada resultou na recuperação de US$ 3 milhões e remoção de mais de 6.000 links maliciosos, combatendo fraudes, extorsão e ransomware em 19 países.

Leia mais...
2025-12-23
Pacote malicioso lotusbail no npm rouba dados do WhatsApp e cria backdoor:

O pacote disfarçado de API funcional intercepta mensagens, captura tokens e contatos, e vincula o dispositivo do atacante ao WhatsApp da vítima, garantindo acesso persistente mesmo após remoção.

Leia mais...
2025-12-22
Ucraniano confessa ataques Nefilim:

Artem Stryzhak admitiu conspirar em ataques ransomware contra grandes empresas globais, preso e extraditado aos EUA, enfrenta até 10 anos de prisão com sentença prevista para 2026.

Leia mais...
2025-12-22
Malware Wonderland finge ser app legítimo para roubar SMS em ataques na Ásia:

Hacker usa droppers disfarçados para instalar spyware que rouba OTPs e controle remoto via USSD, visando vítimas no Uzbequistão por meio de falsas páginas e apps, ampliando fraudes financeiras.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-12-22
Docker libera mais de 1.000 Docker Hardened Images gratuitamente:

A Docker disponibiliza mais de 1.000 Docker Hardened Images (DHI), seguras e minimalistas, sob licença Apache 2.0, para desenvolvedores sem custo e com código aberto, elevando a segurança em containers e garantindo atualizações rápidas.

Leia mais...
2025-12-22
Atividade renovada do grupo iraniano Infy demonstra ameaça persistente:

O grupo APT Infy, ativo desde 2004, voltou a atacar usando malware atualizado em países diversos, incluindo Irã e Canadá, empregando complexos métodos de comunicação e validação para fortalecer sua infraestrutura de C2.

Leia mais...
2025-12-22
EUA denunciam 54 por golpe milionário em ATMs:

O Departamento de Justiça dos EUA acusou 54 pessoas ligadas à gangue venezuelana Tren de Aragua, usando malware Ploutus para roubar milhões em caixas eletrônicos e financiar terrorismo e crime organizado.

Leia mais...
2025-12-22
RansomHouse atualiza criptografia e eleva risco para empresas:

RansomHouse evoluiu seu encryptor para um método em duas etapas com chaves complexas, aumentando a segurança, velocidade e dificultando recuperação e análise forense, refletindo um avanço preocupante no desenvolvimento de ransomware.

Leia mais...
2025-12-19
Ataques usam software pirata para espalhar malware avançado:

Pesquisadores revelam campanha que distribui CountLoader via sites de software crackeado, infectando com payloads furtivos e info stealers; novidade é o uso de USB e execução em memória para evitar detecção.

Leia mais...

CVEs em destaque

CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1
1

...

18

19

20

...

343

CVEs em destaque

CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1