2025-09-23
Stellantis confirma vazamento após hack: a fabricante automotiva teve informações de contato roubadas após ataque via plataforma de terceiro, possivelmente ligado ao grupo ShinyHunters, que explorou brechas em Salesforce para obter milhões de registros e alerta sobre riscos de phishing.
Leia mais...
2025-09-23
Evil twin em voo para roubo de credenciais: Passageiros são vítimas de “evil twin” que imita sinal oficial para roubar credenciais; uso de VPN, antivírus, 2FA e cautela ao conectar-se são essenciais para evitar ataques durante o voo e proteger dados pessoais contra phishing e exploits.
Leia mais...
2025-09-23
Falha no AAPB permitia acesso a mídia privada: Vulnerabilidade do tipo IDOR em servidor da instituição foi explorada desde 2021, facilitando o download ilegal de conteúdo protegido via script simples; falha só foi corrigida após denúncia, levantando preocupações sobre vazamentos em comunidades digitais.
Leia mais...
2025-09-23
Ataque de ransomware paralisa aeroportos europeus: Interrupções em Heathrow, Bruxelas e Berlim afetaram check-in e embarque por falha em sistema da Collins Aerospace, causando atrasos e cancelamentos; investigações e esforços para restauração estão em andamento com apoio de agências e autoridades de segurança cibernética.
Leia mais...
2025-09-23
Campanha de SEO poisoning com malware BadIIS: Pesquisadores revelam operação que manipula resultados de busca usando módulos maliciosos em servidores IIS comprometidos, redirecionando tráfego para sites fraudulentos e facilitando acesso remoto e exfiltração de dados por ameaça de língua chinesa.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-09-22
Ransomware: Ataques Ainda Incontornáveis: o Blue Report 2025 revela queda na prevenção, com destaque para falhas na detecção de data exfiltration e ataques emergentes; a solução está na validação contínua via Breach and Attack Simulation para garantir defesas eficazes e resilientes no cenário atual.
Leia mais...
2025-09-22
17.500 Domínios de Phishing Afetam 316 Marcas em 74 países: Serviços como Lighthouse e Lucid impulsionam ataques globais que utilizam templates personalizados para enganar vítimas e controlar credenciais, destacando a evolução dos golpes digitais e o retorno do email como canal preferencial para roubo de dados.
Leia mais...
2025-09-22
Vulnerabilidade crítica em GoAnywhere MFT permite RCE: Falha de deserialização no License Servlet, com CVSS 10.0, permite command injection mediante licença forjada; sistemas expostos na internet são vulneráveis. Recomenda-se atualização para versões 7.8.4 ou 7.6.3 e restrição de acesso ao Admin Console imediatamente.
Leia mais...
2025-09-22
FBI alerta para sites falsos do IC3: Cibercriminosos criam sites spoofed para aplicar phishing, roubar dados pessoais e aplicar golpes financeiros; agência recomenda acessar sempre o domínio oficial e alerta que funcionários jamais pedem pagamentos ou contato direto para recuperar fundos.
Leia mais...
2025-09-22
Grupo UNC1549 ataca telecoms com MINIBIKE: A operação usa perfis falsos no LinkedIn para recrutamento e dissemina o backdoor MINIBIKE, que coleta dados sensíveis e mantém persistência via Azure cloud, focando em espionagem estratégica no setor de telecomunicações e aerospacial.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-09-22
Falha Zero-Click expõe dados Gmail: Vulnerabilidade chamada ShadowLeak explora prompt injection oculto em emails para que Deep Research exfiltre informações pessoais direto da nuvem OpenAI, sem interação do usuário, ampliando o risco a diversas integrações além do Gmail.
Leia mais...
2025-09-22
MalTerminal: malware GPT-4 cria ransomware: Pesquisadores identificam o MalTerminal, primeiro malware que integra GPT-4 para gerar código malicioso dinamicamente, enquanto técnicas avançadas de phishing utilizam prompt injection e AI poisoning para burlar defesas e explorar vulnerabilidades como Follina, elevando o risco no cenário digital.
Leia mais...
2025-09-22
LastPass alerta - fake repos infectam macOS: Golpistas exploram SEO para posicionar sites fraudulentos que instalam o infostealer Atomic, enganando usuários com falsos instaladores e comandos no Terminal, ampliando riscos a diversas ferramentas populares.
Leia mais...
2025-09-22
Canadá fecha TradeOgre e apreende $40 mi em cripto: A RCMP encerrou o TradeOgre e apreendeu mais de US$40 milhões suspeitos de lavagem de dinheiro, sendo a maior apreensão do país, destacando o impacto da falta de KYC e o uso de altcoins e Monero para ocultar atividades ilícitas.
Leia mais...
2025-09-22
Marketplace inédito de serviços de segurança e privacidade a servidores públicos: plataforma criada pela Public Service Alliance concede acesso gratuito e com descontos a serviços como threat monitoring, remoção de dados online e suporte legal, atendendo 23 milhões de servidores diante da escalada de ameaças e ataques contra autoridades nos EUA.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-09-22
Microsoft corrige falha crítica Entra ID CVSS 10.0: falha no Azure AD Graph API permitia ataques de privilege escalation sem deixar rastros, comprometendo tenants inteiros. Correção foi lançada em julho de 2025, sem necessidade de ação dos clientes, mas reforça riscos de configurações falhas em ambientes cloud.
Leia mais...
2025-09-22
Gamer perde R$ 160 mil em malware no Steam: título gratuito Block Blasters continha cryptodrainer que roubou criptomoedas de centenas de usuários; ataque visou perfis ligados a cripto, expondo credenciais via backdoor e falhas operacionais dos invasores; recomenda-se trocar senhas e mover ativos digitais imediatamente.
Leia mais...
2025-09-19
CISA alerta para malware em Ivanti EPMM: CISA alerta para malware que aproveita falhas zero-day em Ivanti Endpoint Manager Mobile, permitindo execução remota de código e persistência por meio de loaders maliciosos, ressaltando a importância de atualização imediata e monitoramento contra atividades suspeitas.
Leia mais...
2025-09-19
Microsoft 365 na mira dos cibercriminosos: Dominância da plataforma amplia ataque a serviços integrados, exigindo defesas especializadas e estratégias robustas contra phishing, malware e vulnerabilidades, garantindo proteção eficaz em um ambiente cada vez mais complexo e interligado para evitar danos catastróficos e perdas irreversíveis.
Leia mais...
2025-09-19
Malware SystemBC utilizando VPS comerciais em botnets: Operando desde 2019, o malware compromete mais de 1.500 VPS diariamente, explorando vulnerabilidades críticas para possibilitar tráfego malicioso em larga escala, dificultando detecção e abastecendo redes de proxy criminosas usadas por atacantes globais.
Leia mais...