2024-04-08
LockBit em Desordem Após Operação Cronos:

A operação conjunta encabeçada por agências como a NCA do Reino Unido e o FBI, denominada Operação Cronos, desarticulou significativamente o grupo de ransomware LockBit. Segundo análise da Trend Micro, quase 80% das alegadas vítimas em seu site renovado são fictícias, incluindo muitos dados reciclados ou referentes a outras gangues, marcando uma queda acentuada nas atividades reais do grupo pós-operação.

Leia mais...
2024-04-08
Nova campanha de phishing mira no Windows da América Latina:

Pesquisadores da Trustwave SpiderLabs identificaram um ataque de phishing, direcionado a usuários latino-americanos do Windows, que utiliza e-mails com arquivos ZIP maliciosos. As vítimas são induzidas a baixar um RAR que executa scripts para coletar dados e verificar antivírus. Este método lembra anteriores atuações do malware Horabot, destacando técnicas de evasão sofisticadas, como domínios acessíveis apenas em países específicos.

Leia mais...
2024-04-08
Nubank lança recurso de Chamada Verificada para combater golpes:

A novidade informa aos usuários, via app, sobre a autenticidade das ligações do banco. Disponível após atender a chamada, objetiva elevar a segurança contra fraudes. A implementação ocorrerá gradualmente, prometendo mais tranquilidade aos clientes.

Leia mais...
2024-04-08
China acusada de influenciar eleições nos EUA com IA e desinformação:

Relatório da Microsoft acusa Pequim de usar redes sociais e conteúdo gerado por IA para disseminar divisão e teorias conspiratórias mirando processos eleitorais. Denúncias envolvem desde alegações falsas até tentativas de moldar percepções sobre temas sensíveis.

Leia mais...
2024-04-05
Hoya enfrenta falha no sistema causada por acesso não autorizado:

A Hoya Corp., gigante na fabricação de produtos ópticos, confirmou uma falha no sistema em suas instalações, resultado de acesso não autorizado por terceiros. Incidente impactou produção e sistema de pedidos. Empresa investiga vazamento de dados e trabalha para restabelecer operações.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-04-05
Microsoft corrige falsos alertas de segurança no Outlook:

Após atualizações de segurança de dezembro de 2023, usuários do Outlook enfrentaram alertas incorretos ao abrir arquivos .ICS, devido a um bug. A Microsoft prometeu solução para a versão 2404, testável no Beta Channel, e planeja correção definitiva até junho de 2024.

Leia mais...
2024-04-05
City of Hope sofre violação de dados:

Mais de 820.000 pacientes afetados. A entidade de tratamento de câncer enfrentou um incidente de segurança entre setembro e outubro de 2023, expondo dados sensíveis como nomes, contatos, informações financeiras e médicas. Medidas de proteção e monitoramento de identidade foram adotadas em resposta.

Leia mais...
2024-04-05
Vulnerabilidades no Protocolo HTTP/2 Expõem Servidores a Ataques DoS:

Pesquisador descobre falhas, apelidadas de "CONTINUATION Flood", que comprometem diversas implementações do HTTP/2, permitindo ataques de negação de serviço com apenas uma conexão TCP. Ações mal-intencionadas podem causar superlotação de memória ou exaustão de CPU, levando à queda de servidores. Alerta do CERT-CC lista múltiplas CVEs afetadas, impactando projetos notáveis como Node.js, Envoy e Apache HTTP Server. Atualizações urgentes são recomendadas para prevenir explorações.

Leia mais...
2024-04-05
Nubank Lança Recurso para Verificar Autenticidade de Ligações:

A fintech inova com "Chamada Verificada", permitindo aos usuários confirmar a legitimidade das ligações recebidas via app. Visando a segurança dos correntistas, a funcionalidade combate fraudes como o "Golpe da Falsa Central", reforçando a proteção contra roubo de dados. Disponível gradativamente para mais de 90 milhões de clientes.

Leia mais...
2024-04-05
CoralRaider visa países asiáticos com malware avançado:

Iniciado em maio de 2023, o ataque orquestrado por hackers vietnamitas visa extrair dados valiosos, usando malwares como RotBot e XClient. Segundo a Cisco Talos, a campanha afeta principalmente contas de negócios e publicidade em diversas nações, recorrendo a Telegram para exfiltração de informações.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-04-05
Ataques cibernéticos atingem setor de óleo e gás:

Uma nova versão do malware Rhadamanthys, que furta informações, está sendo usada em campanhas de phishing. A investida utiliza e-mails fraudulentos com links maliciosos, explora vulnerabilidades e visa extrair dados confidenciais ao simular documentações oficiais. A situação evidencia o aprimoramento contínuo de malwares e a diversificação dos alvos por ciberatacantes.

Leia mais...
2024-04-05
Ataque Cibernético Visando Setor Financeiro na APAC e MENA Escalona:

Bancos e instituições financeiras na Ásia-Pacífico e Oriente Médio e Norte da África enfrentam ameaças crescentes do JSOutProx, um malware avançado que utiliza JavaScript e .NET para efetuar operações maliciosas. Descoberto em 2019, seu uso de plugins diversificados permite a extração de dados sensíveis e controle remoto sobre os sistemas comprometidos. A origem suspeita do grupo por trás dos ataques indica possíveis ligações com a China.

Leia mais...
2024-04-05
Hacker invade prefeitura e rouba milhões:

Polícia Federal prendeu quatro pessoas por furto de R$ 6 milhões da Prefeitura de Telêmaco Borba, Paraná, usando técnicas de hackeamento para obter credenciais e realizar transferências fraudulentas. Os valores roubados foram convertidos em criptomoedas. Operação envolveu amplo esquema de bloqueio e sequestro de bens.

Leia mais...
2024-04-05
Ataque Cibernético Compromete Dados na Prudential Financial:

No início de fevereiro, uma violação expôs informações pessoais de mais de 36 mil indivíduos. O grupo de ransomware ALPHV/BlackCat assumiu a responsabilidade pelo incidente, que é investigado pela seguradora, com notificações já sendo enviadas às vítimas.

Leia mais...
2024-04-05
A evolução do malware IcedID preocupa especialistas:

Pesquisadores da Proofpoint e Team Cymru identificaram o Latrodectus, derivado da família IcedID, ativo desde novembro de 2023. Esse malware realiza complexas checagens de sandbox para evadir detecção e apresenta funções como download de payloads maliciosos. Observa-se um aumento no uso desse vetor de ataque, especialmente em campanhas de phishing envolvendo formas de contato online de empresas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-04-05
Ação Judicial Contra Central Nuclear Sellafield:

O regulador britânico ONR processará a gestão da usina de Sellafield por infrações de cibersegurança entre 2019 e 2023. O foco é em supostas falhas de segurança em TI, sem indicação de risco ao público. Este cenário amplia preocupações sobre a proteção de infraestruturas críticas.

Leia mais...
2024-04-05
Alerta sobre Malware no YouTube:

Proofpoint identifica campanha maliciosa que usa vídeos de software pirata e videogames para disseminar infostealers como Vidar e Lumma. Os ataques visam principalmente usuários jovens através de links nas descrições, envolvendo plataformas como MediaFire e Discord. O YouTube já removeu os conteúdos reportados.

Leia mais...
2024-04-05
Malware Byakugan Distribuído por Instaladores Falsos do Adobe Acrobat Reader:

Utilizando um arquivo PDF em português como isca, criminosos disseminam o Byakugan, um malware multifuncional, através de instalador falso do Reader. Este vírus avança com técnicas de DLL hijacking e bypass de UAC, além de roubar dados e inserir programas maliciosos no sistema.

Leia mais...
2024-04-04
Google corrige vulnerabilidade zero-day no Chrome após exposição no Pwn2Own:

Uma falha de segurança de alta gravidade, identificada como CVE-2024-3159, no JavaScript V8 do navegador Chrome, foi corrigida pela Google. A vulnerabilidade permitia a execução remota de código através de páginas HTML manipuladas. Descoberta durante o concurso Pwn2Own por pesquisadores da Palo Alto Networks, a falha também afetava o Microsoft Edge. A atualização para a versão estável do Chrome visa proteger os usuários de possíveis explorações.

Leia mais...
2024-04-04
Ivanti lança correções para vulnerabilidades críticas:

A empresa de segurança cibernética Ivanti divulgou atualizações para sanar diversas falhas graves em seus gateways Connect Secure e Policy Secure. Dentre elas, destaca-se a vulnerabilidade CVE-2024-21894, permitindo execução remota de código e negação de serviço sem autenticação. Outros três defeitos também foram corrigidos, todos podendo resultar em ataques de negação de serviço.

Leia mais...

CVEs em destaque

CVE-2025-68432 7.7
CVE-2025-68433 7.7
CVE-2002-0367 7.8
CVE-2025-64496 7.3
CVE-2026-20027 5.3
CVE-2026-20026 5.8
CVE-2025-59156 None
CVE-2025-64424 None
CVE-2025-66213 8.8
CVE-2025-59157 9.9
1

...

195

196

197

...

329

CVEs em destaque

CVE-2025-68432 7.7
CVE-2025-68433 7.7
CVE-2002-0367 7.8
CVE-2025-64496 7.3
CVE-2026-20027 5.3
CVE-2026-20026 5.8
CVE-2025-59156 None
CVE-2025-64424 None
CVE-2025-66213 8.8
CVE-2025-59157 9.9