2024-01-10
Condenação de membro do Black Axe:

O nigeriano Olugbenga Lawal recebeu uma sentença de 10 anos e 1 mês por lavagem de dinheiro obtido em fraudes pela internet. Supervisionou depósitos de $3,6 milhões , enquanto a corte ordenou o pagamento de $1,46 milhão em restituição.

Leia mais...
2024-01-10
Ataque cibernético afeta Tigo Business:

A principal operadora móvel do Paraguai, sofreu um assalto virtual da ação de ransomware Black Hunt. Aproximadamente 330 de seus servidores foram criptografados, com backups comprometidos. Embora os serviços de internet, telefone e carteiras eletrônicas tenham escapado, as autoridades militares emitiram um alerta.

Leia mais...
2024-01-10
Patch Tuesday da Microsoft em Janeiro de 2024:

Correções de Segurança: Foram identificadas 49 falhas, sendo duas críticas, na atualização recente feita pela gigante do software. Entre estas, a vulnerabilidade no Windows Kerberos e outra no Hyper-V RCE. Destaca-se o erro no Office Remote Code Execution, podendo gerar arquivos do Office para fins maliciosos. Companhias como Cisco, Google e SAP também anunciaram ajustes e orientações.

Leia mais...
2024-01-10
Restrição à Outlogic por venda de dados de localização pela FTC:

A empresa, antes conhecida como X-Mode Social, foi barrada pela Comissão Federal de Comércio dos EUA de comercializar informações brutas de localização dos cidadãos. A agência alega que a Outlogic descumpriu as preferências dos usuários e expôs dados extremamente sensíveis.

Leia mais...
2024-01-10
Golpes de "resgate" após ataques de ransomware:

Arctic Wolf identificou um farsante prometendo neutralizar invasões conduzidas pelos grupos Royal e Akira em troca de até cinco Bitcoins. Usando a mesma técnica e linguagem, o impostor, possivelmente um único indivíduo, aumentou o risco financeiro para as vítimas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-10
Hack na conta da SEC resulta em notícia falsa sobre ETF de Bitcoin:

O percurso digital da Comissão de Valores Mobiliários dos EUA foi violado para disseminar um anúncio fictício de aprovação de fundos cotados de Bitcoin. A agência está colaborando com as autoridades para esclarecer a violação.

Leia mais...
2024-01-10
Bug no Firefox para Android:

Usuários relatam que tentativas de acesso ao Google Search resultam em página em branco. Segundo representante da Mozilla, a falha está associada à detecção de Agentes do Usuário do servidor. A resolução permanece pendente e soluções provisórias sugerem outros navegadores ou mecanismos de busca.

Leia mais...
2024-01-10
Descoberta chinesa possibilita acesso a dados do AirDrop da Apple:

Uma equipe de pesquisa apoiada pelo estado chinês decifrou os registros do recurso da Apple, o AirDrop. A tática, que utiliza tabelas arco-íris, permitiu aos pesquisadores dehash os campos de compartilhamento, desvendando informações sobre usuários que utilizavam o recurso para burlar a censura.

Leia mais...
2024-01-10
Ameaça cibernética Water Curupira:

Em 2023, a distribuição do malware PikaBot vem sendo crescente, principalmente após o fim do QakBot em agosto. Os criminosos virtuais usavam este para inoculação de outras payloads nocivas, como Cobalt Strike, normalmente precursor de ataques de ransomware.

Leia mais...
2024-01-10
Campanha RE#TURGENCE ganha destaque:

Invasores turcos estão utilizando ataques de força bruta para comprometer servidores MS SQL mal protegidos nas Américas e Europa. Através da opção xp_cmdshell, conseguem executar comandos no hospedeiro, culminando com o ransomware Mimic. Pesquisadores ressaltam a importância de não expor tais servidores à internet.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2024-01-10
CISA adverte sobre falhas de segurança em softwares:

Seis vulnerabilidades, incluindo uma de alta gravidade no Apache Superset, foram acrescentadas pela instituição estadunidense à sua lista de Vulnerabilidades Exploradas Conhecidas. As correções previstas devem ser aplicadas até janeiro de 2024 para garantir a resguardo das redes.

Leia mais...
2024-01-10
Vazamento expõe dados de 223 milhões de brasileiros:

Segundo o portal de cibersegurança Cybernews, informações sensíveis como nome completo, data de nascimento e CPF foram expostas na ferramenta Elasticsearch. A origem e duração da exposição ainda são desconhecidas, mas poderiam ocasionar fraudes e crimes cibernéticos.

Leia mais...
2024-01-09
Grupo LockBit ataca rede de hospitais Capital Health:

O cibercriminoso, responsável pelo ataque em Novembro de 2023, ameaça divulgar dados médicos sensíveis roubados. A organização americana recuperou seus sistemas e reforçou a segurança. Caso o resgate não seja pago, o grupo promete vazar sete terabytes de informações.

Leia mais...
2024-01-09
Ataques hackers a Netgear e Hyundai:

As contas oficiais foram invadidas e utilizadas para direcionar seguidores a fraudes envolvendo malwares de drenagem de carteira de criptomoedas. Links externos indevidos levaram usuários a sites infectados. A conta da Hyundai foi recuperada, mas a da Netgear ainda está comprometida.

Leia mais...
2024-01-09
Authy para Desktop será descontinuado:

A partir de agosto de 2024, o famoso aplicativo de verificação em duas etapas, de propriedade da Twilio, não terá mais suporte em sistemas Windows, macOS e Linux. A orientação é a migração para a versão móvel ou utilização de alternativas como 1Password, KeepassXC entre outros.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-01-09
Ataque de ransomware no Zoológico de Toronto:

O incidente ocorrido na última sexta-feira não interferiu na rotina das espécies do local, operações diárias e site. No entanto, está em investigação se os registros dos visitantes, membros ou doadores foram comprometidos. A Polícia local e peritos em segurança digital foram acionados para apurar a extensão do prejuízo.

Leia mais...
2024-01-09
Anonymous Arabic lança trojan Silver RAT:

Este malware altamente invasivo, detectado em novembro de 2023, consegue burlar softwares de segurança, ativar programas ocultos e criptografar informações. Seus criadores, possivelmente sírios, prometem uma futura versão para Android e ainda comercializam softwares ilegais através do Telegram.

Leia mais...
2024-01-09
Fraude via YouTube com softwares piratas:

Criminosos virtuais estão infectando computadores com um malware chamado Lumma por meio de links em vídeos de ferramentas de edição de vídeo pirateadas no YouTube. Este código malicioso rouba informações e envia dados sensíveis a servidores controlados pelos criminosos.

Leia mais...
2024-01-09
Falhas na Kyocera e QNAP:

Uma brecha de segurança foi identificada no Device Manager da Kyocera, com possibilidade de exploração por malfeitores. Paralelamente, a QNAP liberou correções para problemas no QTS e QuTS hero, QuMagie, Netatalk e Video Station. Sugere-se atualização para versão mais recente para minimizar riscos.

Leia mais...
2024-01-08
Ataque cibernético paralisa universidade canadense:

A Memorial University of Newfoundland (MUN) foi alvo de ação virtual, causando problemas nos sistemas de TI em seu campus Grenfell e no Marine Institute. O incidente postergou o início do semestre e ainda está sendo investigado sobre possíveis danos aos dados dos alunos.

Leia mais...

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1
1

...

193

194

195

...

296

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1