2025-09-04
                        
                        Disney é multada por coleta de dados no YouTube: gigante do entretenimento foi punida por não classificar vídeos infantis no YouTube corretamente, permitindo coleta ilegal de dados e segmentação publicitária em conteúdo para crianças, além de ter que adotar programa de conformidade para evitar novas infrações.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-04
                        
                        Golpe na plataforma X: Pesquisador revela que criminosos escondem URLs em campos não escaneados e utilizam Grok para divulgá-las de forma confiável, ampliando alcance e impacto de anúncios fraudulentos com malware e scams, exigindo soluções urgentes de filtragem e segurança.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-04
                        
                        Spear-phishing mira em embaixadas globais: Especialistas ligam grupo Homeland Justice a ataques coordenados que utilizam e-mails forjados para espalhar malware via macros em documentos Word, focando em entidades diplomáticas europeias e africanas em operação de espionagem sob tensão geopolítica.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Pacotes npm maliciosos atacam Ethereum: Pacotes maliciosos exploram contratos Ethereum para disfarçar comandos que baixam malware, afetando desenvolvedores de criptomoedas por meio de redes falsas no GitHub, alertando para a importância de analisar cuidadosamente bibliotecas e seus mantenedores antes da implementação.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Workiva sofre vazamento de dados: A invasão hacker, atribuída ao grupo ShinyHunters, resultou no vazamento de contatos e informações de suporte via sistema CRM conectado, sem comprometer a plataforma principal, alertando para riscos de spear-phishing contra clientes de gigantes globais.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-09-03
                        
                        Hackers usam HexStrike-AI para explorar n-day: nova ferramenta open-source automatiza exploração de falhas n-day como 
    CVE-2025-7775
, reduzindo tempo de ataque para minutos e ampliando riscos em ambientes desatualizados; especialistas recomendam adoção urgente de inteligência em ameaças e defesas adaptativas para mitigar impacto.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Jaguar Land Rover sofre Ciberataque: incidente forçou a empresa a desligar sistemas, afetando produção e vendas, mas sem indícios de vazamento de dados de clientes; operação global segue em retomada gradual enquanto investigações continuam sem detalhamento do tipo de ataque.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Cloudflare bloqueia ataque DDoS recorde: A empresa impediu a maior onda volumétrica já registrada, um flood UDP oriundo do Google Cloud, que durou 35 segundos, em meio a crescimento explosivo de ataques e defesas robustas no setor de cibersegurança.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Grupo Lazarus amplia arsenal de malware: campanha identificada em 2024 combina PondRAT, ThemeForestRAT e RemotePE para invasão via engenharia social, exploração de zero-day e movimentação lateral, evidenciando evolução tática em ataques a alvos estratégicos no mercado descentralizado.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-03
                        
                        Hackers tentam roubar R$130 milhões do sistema Pix: hackers acessaram ambiente da Sinqia via credenciais roubadas, frustraram transações e parte do montante já foi recuperada, enquanto bancos afetados e reguladores investigam o impacto financeiro e reputacional do incidente.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-09-03
                        
                        Salesloft sai do ar após roubo de OAuth token: Vários sistemas foram comprometidos por meio de tokens OAuth roubados associados ao chatbot Drift, resultando na suspensão temporária da ferramenta; empresas como Cloudflare e Google Workspace confirmam impactos, enquanto investigações continuam para conter o potencial uso malicioso dos dados colhidos.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Pesquisadores alertam sobre backdoor MystRodX: Pesquisadores revelam backdoor sofisticado que combina criptografia avançada, modo passivo ativado por pacotes DNS/ICMP e flexibilidade para comunicação TCP ou HTTP, sendo relacionado a grupo chinês Liminal Panda e operando discreetamente desde janeiro de 2024.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Operação da Pensilvânia sofre ataque ransomware: um ataque criptografou arquivos, interrompendo sistemas por duas semanas; pagamento foi recusado. Investigações prosseguem, equipe atua por canais alternativos e prazos judiciais foram estendidos, sem impacto esperado em processos criminais ou civis. Grupos responsáveis ainda são misteriosos.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Nova onda de droppers no Android: Pesquisadores alertam para droppers que além de trojans bancários, distribuem spywares e SMS stealers em apps falsos na Ásia, driblando o Google Play Protect via atualizações falsas e campanhas que evoluem para burlar defesas regionais e enganar usuários.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Gmail seguro após vazamento de dados: Google esclarece que usuários não precisam trocar senha após ataques recentes, que afetaram apenas o Salesloft Drift; reforça uso de passkeys e alerta para phishing, ressaltando que não houve comprometimento das credenciais do Gmail ou Google Workspace.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-09-02
                        
                        Silver Fox explora driver vulnerável Microsoft: Grupo usa driver assinado WatchDog para desabilitar proteções em Windows e espalhar ValleyRAT, adaptando-se rapidamente a patches; campanha sofisticada foca em ataques financeiros e espionagem, atingindo principalmente vítimas chinesas por meio de phishing e engenharia social em diversas frentes.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Rede Ucraniana lança ataque brute-force: pesquisadores identificam ataques intensos a SSL VPN e RDP originados de ASs na Ucrânia e Seychelles, ligados a hosting bulletproof e infraestruturas russas, evidenciando conexão entre operadores, movimentações de prefixos e ameaças crescentes no cenário global.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-02
                        
                        Malware em pacote npm ataca carteiras cripto: Pesquisa revela que nodejs-smtp manipula apps Electron para redirecionar transações de Atomic e Exodus em Windows, modificando arquivos internos e mantendo funcionalidade legítima para evitar suspeitas e drenar criptomoedas de usuários.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-01
                        
                        Zscaler sofre violação de dados: A empresa confirmou acesso não autorizado a sua instância Salesforce, expondo dados confidenciais de clientes e documentos de suporte, resultado da invasão na integração Salesloft Drift, parte de uma campanha maior ligada a extorsões e ataques de engenharia social.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-09-01
                        
                        WhatsApp corrige zero-day: WhatsApp corrigiu falha explorada em ataques direcionados combinados com vulnerabilidade da Apple, recomendando redefinição de dispositivos e atualizações para evitar comprometimento por spyware avançado.
                        Leia mais...