2025-10-02
Reino Unido exige backdoor para iCloud:

Governo britânico pressiona Apple a criar backdoor restrito a cidadãos locais, mas empresa resiste, alertando para riscos globais à privacidade e segurança com possíveis vulnerabilidades exploráveis por agentes mal-intencionados em todo o mundo.

Leia mais...
2025-10-02
Meta nega uso de microfones, mas usará dados de IA para anúncios:

O Instagram descarta espionagem via microfone, mas a Meta passará a segmentar anúncios com base em interações com sua AI a partir de dezembro, sem opção de recusa, exceto em regiões com restrições legais específicas.

Leia mais...
2025-10-02
Campanha de extorsão envolvendo e-mails sobre dados supostamente vazados em Oracle E-Business Suite:

Grupo ligado ao Clop ransomware usa contas comprometidas para ameaçar empresas, mas não há confirmação de roubo; especialistas recomendam investigação imediata dos sistemas afetados.

Leia mais...
2025-10-02
Android infectado por spyware ProSpy e ToSpy no Emirados Árabes:

Campanhas maliciosas distribuem malware via sites falsos que se passam por apps como Signal e ToTok, visando usuários locais; as ameaças furtivamente coletam dados sensíveis e usam artifícios para parecer legítimas, exigindo cuidado ao baixar fora das lojas oficiais.

Leia mais...
2025-10-01
Ataque Battering RAM ameaça nuvens Intel e AMD:

Pesquisa revela ataque físico com hardware simples que permite driblar proteções Intel SGX e AMD SEV-SNP, possibilitando acesso clandestino e manipulação de dados em ambientes cloud mesmo com criptografia avançada e isolamentos modernos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-01
Falhas zero-day VMware Aria Operations e VMware Tools sendo exploradas:

Broadcom corrigiu falha crítica em VMware Aria Operations e Tools, explorada desde outubro por UNC5174, grupo chinês que realiza ataques sofisticados com escalada de privilégios, afetando sistemas nos EUA, Reino Unido e Ásia.

Leia mais...
2025-10-01
Falha crítica WD My Cloud permite comando remoto:

Firmware 5.31.108 corrige falha que permite execução remota de comandos arbitrários e compromete dados; usuários devem atualizar ou desconectar dispositivos para evitar exploits que podem resultar em acesso não autorizado, alterações maliciosas e riscos de ransomware.

Leia mais...
2025-10-01
Vazamento expõe falhas no sistema de inteligência do DHS:

Uma configuração incorreta no HSIN-Intel liberou dados sensíveis de investigações e análises para milhares de usuários não autorizados, incluindo estrangeiros e contratados, revelando fragilidades na proteção de informações críticas de segurança nacional.

Leia mais...
2025-10-01
Ataques exploram falha em roteadores industriais Milesight para campanhas de smishing:

hackers abusam de falha em API de roteadores Milesight para enviar SMS maliciosos com phishing, alvo principalmente na Europa, explorando roteadores vulneráveis sem autenticação e URLs typosquatted que simulam órgãos e serviços oficiais.

Leia mais...
2025-10-01
Pesquisadores revelam falhas críticas no Google Gemini AI:

Pesquisadores revelam três falhas críticas na plataforma Gemini que permitiam ataques de prompt e exfiltração de dados sensíveis, incluindo informações pessoais e localização, explorando modelos de personalização e interação online, já corrigidas pela Google para aumentar a segurança dos usuários.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-01
WestJet revela violação que expôs dados sensíveis:

A companhia aérea canadense confirmou que um ataque cibernético comprometeu informações pessoais de clientes, incluindo passaportes, documentos de identidade e dados de cartões vinculados, sem afetar números de cartão ou senhas, e oferece proteção contra fraude por dois anos gratuitamente.

Leia mais...
2025-10-01
Nova ferramenta MatrixPDF transforma PDFs em phishing:

ferramenta avançada cria PDFs com conteúdo borrado e links maliciosos que burlam filtros de email, redirecionando vítimas a páginas de malware ou roubo de credenciais, exigindo defesas baseadas em AI para identificar esses ataques sofisticados.

Leia mais...
2025-10-01
CERT-UA alerta para ataque com backdoor CABINETRAT na Ucrânia:

Novos ataques direcionados utilizam arquivos XLL disfarçados enviados via Signal para instalar o backdoor CABINETRAT, que coleta dados e executa comandos remotos com técnicas avançadas de evasão e persistência em sistemas Windows.

Leia mais...
2025-10-01
Novo Trojan Android Klopatra ameaça bancos na Europa:

malware sofisticado usando VNC e accessibility services infecta mais de 3 mil dispositivos na Espanha e Itália, empregando técnicas avançadas de obfuscação e overlays dinâmicos para roubo de credenciais e fraude financeira com controle remoto furtivo.

Leia mais...
2025-09-30
CISA alerta para falha crítica em Sudo CVSS 9.3:

CISA inclui falha CVE-2025-32463 no Sudo, utilizada para executar comandos root indevidamente, e alerta para outras quatro vulnerabilidades ativas, recomendando mitigação urgente por agências federais até 20 de outubro de 2025.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-30
Novo trojan Android Datzbro foca idosos em golpes financeiros:

Pesquisadores identificaram o malware que utiliza engenharia social para infectar usuários idosos com APKs falsos, permitindo takeover de dispositivos, keylogging e fraudes financeiras, destacando um ataque sofisticado com interface remota e foco em apps bancários e carteiras digitais.

Leia mais...
2025-09-30
Polícia do Reino Unido apreende £5,5 bi em Bitcoin:

Mulher chinesa é condenada no Reino Unido por esquema fraudulento que envolveu £5,5 bilhões em Bitcoin. Acusada de liderar uma fraude em grande escala na China, ocorrida entre 2014 e 2017, que lesou mais de 128.000 pessoas.

Leia mais...
2025-09-30
Escola de NJ adota AI para detectar armas e agilizar resposta:

A Glassboro Public School District implementou sistema que combina AI gun detection com comunicação instantânea, reduzindo alertas falsos e tempo de resposta para polícia. Tecnologia integra câmeras e análise humana, aumentando a segurança e a coordenação em emergências escolares.

Leia mais...
2025-09-30
OpenAI lança controle parental no ChatGPT:

A empresa implementa ferramentas para monitorar uso adolescente, com restrição de conteúdo, bloqueios horários, desativação de funções e alertas sobre temas sensíveis, buscando maior segurança após casos trágicos e processos judiciais relacionados a interações com a IA.

Leia mais...
2025-09-30
Burnout em profissionais de cybersecurity cresce com ameaça constante de ataques cibernéticos:

A pressão por proteger operações digitais, aliada à agressividade de hackers e à cultura de culpa, eleva o estresse entre especialistas, impactando sono e saúde mental, e exige atenção maior para prevenir esgotamento e alta rotatividade no setor.

Leia mais...

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
1

...

21

22

23

...

317

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970