2025-10-03
Cavalry Werewolf expande ataques com malware e phishing:

Cavalry Werewolf, grupo ligado a Tomiris, tem atacado o setor público da Rússia via phishing usando FoalShell e StallionRAT, com técnicas variadas para execução remota, exfiltração de dados e persistência, ampliando seu alcance e arsenal contra governos e setores estratégicos.

Leia mais...
2025-10-03
Campanha avançada do grupo Confucius visa alvos no Paquistão:

A ameaça emprega phishing sofisticado e técnicas de DLL side-loading para disseminar WooperStealer e o backdoor Python Anondoor, demonstrando adaptação constante e evolução no roubo furtivo de dados sensíveis e comandos remotos.

Leia mais...
2025-10-03
Conselho municipal de Middlesbrough investe em segurança cibernética diante de ataques russos:

Middlesbrough implementa serviço anual de proteção por £25 mil após incidentes recentes, aprimorando estratégias e controles internos, e aprendendo com o ataque milionário sofrido por Redcar and Cleveland para fortalecer suas defesas contra ameaças e perdas de ativos.

Leia mais...
2025-10-03
Microsoft bloqueia exibição de imagens SVG inline no Outlook:

A partir de setembro de 2025, Outlook Web e nova versão para Windows deixarão de mostrar imagens SVG inline para mitigar riscos de malware e phishing, afetando menos de 0,1% das imagens, enquanto arquivos SVG em anexo permanecem acessíveis.

Leia mais...
2025-10-03
Samsung One UI 8.5 terá proteção de fotos por IA:

a One UI 8.5 trará recurso on-device que detecta e desfoca automaticamente informações confidenciais em imagens, prevenindo vazamentos ao compartilhar. A funcionalidade deve estrear em 2026 com a linha Galaxy S26 e depois ampliar para outros modelos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-03
Ataque cibernético paralisa produção da Asahi no Japão:

O grupo enfrenta interrupções em fábricas e sistemas de pedidos após um ciberataque, gerando escassez de produtos como cerveja e chá engarrafado em grandes redes varejistas, sem previsão para normalização das operações domésticas.

Leia mais...
2025-10-03
Alerta para clientes Renault UK:

hackers acessaram dados pessoais de terceiros ligados à empresa, sem comprometer informações financeiras. Ação isolada, sem impacto nos sistemas internos, está sendo investigada e afeta também participantes de promoções. Outros grandes, como Jaguar Land Rover e M&S, enfrentam ataques que paralisam produção e prejudicam operações.

Leia mais...
2025-10-02
Crimson Collective invade GitHub da Red Hat e ameaça clientes:

grupo hacker alega ter roubado 570GB de dados sensíveis, incluindo Customer Engagement Reports com informações críticas de grandes empresas e órgãos governamentais; Red Hat confirma incidente, mas nega impacto amplo e investiga o ocorrido.

Leia mais...
2025-10-02
Adobe alerta falha em Analytics que expôs dados entre clientes:

Bug em atualização causou troca e contaminação de dados de diferentes organizações por cerca de um dia, impactando relatórios e integrações, com risco à privacidade e necessidade de exclusão imediata das informações afetadas para evitar uso indevido.

Leia mais...
2025-10-02
Google lança proteção contra ransomware no Drive desktop:

A nova função usa inteligência artificial para pausar o sync de arquivos ao identificar ataques de ransomware, protegendo documentos e facilitando a restauração via interface web, disponível para usuários Google Workspace e pessoais com versões recentes do Drive.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-02
Falha OneLogin CVSS de 7,7 expõe segredos OIDC:

Falha crítica permite que atacantes com credenciais válidas acessem client secrets de aplicações OIDC via API, possibilitando impersonificação e movimentos laterais, explorada globalmente sem restrição de IP; correção disponível na versão 2025.3.0 após divulgação responsável.

Leia mais...
2025-10-02
Ataque cibernético expõe dados de 1,5 milhão na Allianz Life:

A empresa americana sofreu breach após invasão em sistema cloud CRM, comprometendo nomes, endereços, datas de nascimento e SSNs; oferece monitoramento gratuito contra identity theft e orienta vigilância contra phishing e fraudes.

Leia mais...
2025-10-02
Projeto F-Droid ameaçado devido novas exigências da Google:

nova regra pode inviabilizar F-Droid e impactar a distribuição de apps open-source, que resistem em fornecer dados pessoais; a medida condenada por limitar o ecossistema Android e não resolver riscos de malware, segundo o projeto que defende a liberdade digital.

Leia mais...
2025-10-02
Novo ataque WireTap rouba chave ECDSA:

Ataque físico chamado WireTap permite quebrar criptografia determinística e extrair chaves de atestação, comprometendo confidencialidade e integridade de dados mesmo em ambientes protegidos; Intel recomenda segurança física, sem previsão de patch para essa ameaça.

Leia mais...
2025-10-02
Ransomware na Motility expõe dados de 766 mil clientes:

Um ataque com malware comprometeu informações pessoais sensíveis, incluindo SSN e CNH, de clientes de 7 mil concessionárias, levando à criptografia de sistemas; empresa investiga, reforça a segurança e oferece monitoramento gratuito de identidade.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-02
Reino Unido exige backdoor para iCloud:

Governo britânico pressiona Apple a criar backdoor restrito a cidadãos locais, mas empresa resiste, alertando para riscos globais à privacidade e segurança com possíveis vulnerabilidades exploráveis por agentes mal-intencionados em todo o mundo.

Leia mais...
2025-10-02
Meta nega uso de microfones, mas usará dados de IA para anúncios:

O Instagram descarta espionagem via microfone, mas a Meta passará a segmentar anúncios com base em interações com sua AI a partir de dezembro, sem opção de recusa, exceto em regiões com restrições legais específicas.

Leia mais...
2025-10-02
Campanha de extorsão envolvendo e-mails sobre dados supostamente vazados em Oracle E-Business Suite:

Grupo ligado ao Clop ransomware usa contas comprometidas para ameaçar empresas, mas não há confirmação de roubo; especialistas recomendam investigação imediata dos sistemas afetados.

Leia mais...
2025-10-02
Android infectado por spyware ProSpy e ToSpy no Emirados Árabes:

Campanhas maliciosas distribuem malware via sites falsos que se passam por apps como Signal e ToTok, visando usuários locais; as ameaças furtivamente coletam dados sensíveis e usam artifícios para parecer legítimas, exigindo cuidado ao baixar fora das lojas oficiais.

Leia mais...
2025-10-01
Ataque Battering RAM ameaça nuvens Intel e AMD:

Pesquisa revela ataque físico com hardware simples que permite driblar proteções Intel SGX e AMD SEV-SNP, possibilitando acesso clandestino e manipulação de dados em ambientes cloud mesmo com criptografia avançada e isolamentos modernos.

Leia mais...

CVEs em destaque

CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
1

...

20

21

22

...

317

CVEs em destaque

CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4