2024-07-05

Nova botnet Zergeca desafia segurança cibernética:

Desenvolvida em Golang, a botnet Zergeca, identificada pelo QianXin XLab, combina ataques DDoS, funções de proxy e outras habilidades ofensivas. Ameaçando principalmente Canadá, Alemanha e EUA, ela utiliza técnicas sofisticadas como DNS-over-HTTPS e a biblioteca Smux para suas comunicações.

Leia mais...
2024-07-05

GootLoader avança com novas versões:

Pesquisadores da Cybereason detectaram atualizações recentes no GootLoader, que agora emprega ainda mais táticas sofisticadas de SEO poisoning para disseminar malware. Apesar das novas versões, a essência de suas estratégias de infecção, focadas em comprometimento através de documentos legais falsos na internet, se mantém.

Leia mais...
2024-07-04

Falhas críticas podem comprometer sistemas:

Pesquisadores identificaram vulnerabilidades sérias nos dispositivos PanelView Plus da Rockwell Automation, permitindo ataques de execução remota de código e indução de condição de negação de serviço (DoS). As falhas, catalogadas sob CVE-2023-2071 e CVE-2023-29464, impactam versões antigas de produtos chave. Rockwell Automation e CISA já emitiram alertas e recomendações para mitigação.

Leia mais...
2024-07-04

IBM e Microsoft elevam a segurança do Cloud:

Em uma colaboração inovadora, IBM Consulting e Microsoft unem forças para fortalecer as operações de segurança das empresas. Concentram-se no uso da nuvem e IA para combater ciberameaças, integrando tecnologias avançadas como Microsoft Sentinel e Defender XDR para proteção de dados e aceleração na detecção e resposta a ameaças.

Leia mais...
2024-07-04

Vulnerabilidades no CocoaPods expõem milhões de Apples:

Pesquisas revelam falhas graves no gerenciador de dependências CocoaPods, afetando cerca de 3 milhões de aplicativos iOS e macOS. Após uma década, problemas de segurança que poderiam comprometer dados sensíveis foram corrigidos, com medidas e recomendações para desenvolvedores implementadas para fortalecer a proteção.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-07-04

Hackers atacam sites governamentais para promoção ilegal:

A BrandMonitor detectou um aumento nos ataques cibernéticos a domínios públicos, com hackers inserindo links de afiliados fraudulentos para promover casas de apostas. Essa prática, conhecida como Black Hat SEO, prejudica a integrididade dos serviços digitais e a segurança online.

Leia mais...
2024-07-04

Vazamento expõe milhões de números de telefone:

Twilio confirmou um incidente que disponibilizou dados de 33 milhões de usuários do Authy via endpoint API não seguro, alertando para riscos de phishing e ataques de SIM swapping. Medidas foram tomadas para maior segurança, incluindo atualizações no app Authy.

Leia mais...
2024-07-04

Brecha expõe informações sensíveis:

A HealthEquity revelou que a conta de um parceiro foi comprometida, resultando no acesso não autorizado e exfiltração de dados de saúde protegidos. A empresa iniciou a notificação das vítimas e está oferecendo serviços gratuitos de monitoramento de crédito.

Leia mais...
2024-07-04

OVHcloud mitiga ataque DDoS:

A empresa de serviços em nuvem OVHcloud enfrentou e mitigou um ataque DDoS de magnitude sem precedentes, atingindo uma taxa de 840 milhões de pacotes por segundo (Mpps), a maior já registrada. Dispositivos core da rede, especialmente modelos da MikroTik, foram usados extensivamente, revelando a crescente sofisticação e força desses ataques cibernéticos. A tendência de elevação no tamanho dos ataques sugere o aumento da ameaça em toda a indústria.

Leia mais...
2024-07-04

Operação MORPHEUS desarticula infraestrutura de cibercriminosos:

Em ação conjunta, autoridades desligaram cerca de 600 servidores associados ao uso ilícito do Cobalt Strike. Liderada pela NCA, com apoio global, a operação mirou versões não autorizadas do software, visando reduzir o impacto de ataques de ransomware e malware facilitados por estas ferramentas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-07-03

Brasil alerta Meta de treinar IA com dados locais:

A autoridade brasileira de proteção de dados veta a utilização de informações públicas pela Meta para treinamento de inteligência artificial, citando riscos aos direitos fundamentais. A decisão afeta diretamente a estratégia da empresa em uma de suas maiores bases de usuários.

Leia mais...
2024-07-03

Google lança kvmCTF com recompensas de até U$250,000:

A iniciativa busca aprimorar a segurança do hypervisor KVM, essencial para Android e Google Cloud. Envolvendo desafios de escape de VM, promete incentivar a descoberta de vulnerabilidades inéditas, com um ambiente controlado para testes e diversas faixas de premiação.

Leia mais...
2024-07-03

Ataque de ransomware paralisa serviços da Patelco Credit Union:

Uma das maiores uniões de crédito dos EUA, a Patelco, enfrentou um ataque de ransomware em 29 de junio de 2023, causando a suspensão de serviços online e de atendimento. Operações de cartão são limitadas, mas saques em ATM seguem disponíveis. A recuperação ainda não tem prazo determinado.

Leia mais...
2024-07-03

Campanha de Ciberataques mira entidades israelenses:

Pesquisadores de cibersegurança identificaram ataques direcionados a várias entidades em Israel, utilizando frameworks de código aberto como Donut e Sliver para entregar malwares. Essa operação, denominada Supposed Grasshopper, explora infraestruturas e sites WordPress customizados para a distribuição de payloads, culminando na disseminação de um framework de geração de shellcode e uma alternativa ao Cobalt Strike. A finalidade dos ataques permanece incerta, gerando especulações sobre possíveis testes de penetração.

Leia mais...
2024-07-03

Cibercriminosos comprometem ERP Sul-Coreano:

Em maio de 2024, o AhnLab Security Intelligence Center descobriu que servidores de um ERP sul-coreano distribuíam o Xctdoor, um backdoor que rouba informações e executa comandos. O ataque, semelhante a ações do grupo Lazarus, visa dados confidenciais via atualizações de software.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-07-03

Ferramenta de Documentos encapsulados em segurança:

A Proton, conhecida por suas soluções voltadas à privacidade, introduziu o Proton Docs; uma plataforma de edição e colaboração de documentos com criptografia de ponta-a-ponta. Visando ser uma opção segura frente a alternativas populares, promete não coletar dados dos usuários e oferece integração perfeita ao seu ecossistema.

Leia mais...
2024-07-02

Grupo Velvet Ant explora falha em switches Cisco:

Utilizando uma vulnerabilidade inédita no software Cisco NX-OS, identificada como CVE-2024-20399, o grupo cibernético Velvet Ant executou malware em dispositivos Nexus, comprometendo severamente a segurança e possibilitando o controle remoto e a execução de comandos arbitrários.

Leia mais...
2024-07-02

Ataque Indirector expõe vulnerabilidades em CPUs Intel:

Pesquisadores identificaram um novo ataque side-channel que explora falhas nos componentes IBP e BTB de processadores Raptor Lake e Alder Lake, permitindo a violação de informações sensíveis. Para contenção, recomendam-se defesas mais robustas e design aprimorado do BPU.

Leia mais...
2024-07-02

Transparent Tribe lança apps maliciosos para Android:

O grupo Transparent Tribe intensifica seus ataques com novos apps Android, visando desde gamers a fãs de TikTok com o malware CapraRAT. Alvo de longa data do governo e milícia indianos, a campanha CapraTube simula aplicativos populares para coletar dados sensíveis.

Leia mais...
2024-07-02

Vazamento maciço atinge Prudential Financial:

Mais de 2,5 milhões afetados em ciberataque. Detectado inicialmente em fevereiro, o incidente, agravado pela atuação do grupo ALPHV/Blackcat, expandiu-se bem além das primeiras estimativas. Prudential confirma intensificação das medidas de segurança após revelação do impacto substancialmente maior.

Leia mais...

CVEs em destaque

CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1
CVE-2026-2275 9.6
CVE-2026-2287 9.8
CVE-2026-27880 7.5
1

...

191

192

193

...

352

CVEs em destaque

CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1
CVE-2026-2275 9.6
CVE-2026-2287 9.8
CVE-2026-27880 7.5