2025-09-25
Jovem ligado ao Scattered Spider envolvido em ataques contra cassinos nos EUA é solto:

Um adolescente suspeito de integrar o grupo Scattered Spider foi solto sob monitoramento familiar, com uso limitado de internet e eletrônicos, enquanto enfrenta acusações por extorsão, obtenção ilegal de dados e ataque com ransomware BlackCat/ALPHV.

Leia mais...
2025-09-25
Grupo UNC5221 usando backdoor BRICKSTORM:

Grupo suspeito ligado à China usa backdoor sofisticado para acesso persistente, visando dados de SaaS, informações legais e tecnológicas, com técnicas avançadas de evasão que dificultam a detecção e mantêm a presença por mais de um ano.

Leia mais...
2025-09-25
Como uma senha fraca derrubou empresa centenária:

A empresa centenária britânica caiu após grupo Akira invadir sistemas com password adivinhada, evidenciando falhas básicas de segurança, ausência de MFA e destruição de backups, mostrando que ataques de ransomware podem derrubar negócios consolidados e causar impacto socioeconômico severo.

Leia mais...
2025-09-25
Notificações GitHub usadas para golpe crypto:

Golpistas exploraram o sistema de notificações do GitHub para enviar convites fraudulentos à suposta seleção W2026, induzindo desenvolvedores a assinarem transações maliciosas e perderem ativos digitais. Repositórios maliciosos foram removidos após denúncias.

Leia mais...
2025-09-25
NCA prende suspeito por ransomware no MUSE da RTX:

A polícia britânica prendeu um homem ligado a ataque que afetou o sistema MUSE da Collins Aerospace, causando atrasos e cancelamentos em vários aeroportos. A investigação segue avançando, enquanto variantes Hardbit e Loki são apontadas como possíveis ransomwares usados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-25
Obscura:

nova variante de ransomware: Variante inédita encontrada atacando controladores de domínio, usando scheduled tasks para propagação e criptografia seletiva via ChaCha20, exigindo privilégios admin e eliminando shadow copies; especialistas recomendam monitoramento rigoroso de GPOs e arquivos críticos para mitigar o impacto da ameaça.

Leia mais...
2025-09-25
Operação conjunta HAECHI VI apreende US$ 439 milhões de cibercrimes:

Em ação internacional coordenada pela Interpol, com 40 países, foram apreendidos mais de US$ 439 milhões em cash e criptomoedas, além de 45 prisões e bloqueio de bancos envolvidos em fraudes como phishing, sextortion e money laundering.

Leia mais...
2025-09-25
Falhas Críticas no Wondershare RepairIt CVSS 9,1 e 9,4:

Falhas de autenticação em tokens permitem bypass e possível execução remota de código, expondo usuários a ataques de AI model tampering, vazamento de dados e comprometimento de software, em meio à ausência de resposta do fornecedor.

Leia mais...
2025-09-25
Vulnerabilidade no OxygenOS permite acesso não autorizado a SMS:

Uma falha grave no sistema da OnePlus expõe dados e metadados de SMS a qualquer app instalado, sem permissão, via um exploit de SQL injection, afetando versões do OxygenOS 12 a 15 e exigindo cautela até a correção oficial.

Leia mais...
2025-09-25
Grupo chinês RedNovember expande ataques globais:

RedNovember, apelidado também de Storm-2077, intensifica operações entre 2024 e 2025 usando backdoors Go-based e Cobalt Strike para comprometer redes governamentais e privadas, visando principalmente appliances de segurança em múltiplas regiões e setores sensíveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-25
Falha grave em SNMP da Cisco permite RCE:

Vulnerabilidade em IOS e IOS XE possibilita execução de código arbitrário ou DoS via pacotes SNMP maliciosos; exploração exige credenciais específicas e afeta switches Meraki MS390 e Catalyst 9300; atualização 17.15.4a corrige o problema.

Leia mais...
2025-09-25
Crates Rust maliciosos roubam chaves de wallets Solana e Ethereum:

Pesquisadores descobriram que os crates faster_log e async_println, imitando uma biblioteca legítima, furtavam chaves privadas ao escanear arquivos e enviar dados a um servidor malicioso, levando à remoção imediata dos pacotes do registro crates.io.

Leia mais...
2025-09-24
SolarWinds lança hotfix para falha crítica:

A falha CVE-2025-26399 , um bypass de patches anteriores, afeta a versão 12.8.7 do software; o hotfix já está disponível para correção e usuários devem seguir o procedimento recomendado para garantir a segurança.

Leia mais...
2025-09-24
Cloudflare bloqueia ataque DDoS de 22,2 Tbps:

A gigante de segurança mitigou um dos maiores ataques DDoS já registrados, com pico de 22,2 Tbps e 10,6 bilhões de pacotes por segundo. Em um ataque anteroir de 11,5 Tbps foi atribuído a botnet AISURU, que explora vulnerabilidades em dispositivos IoT e roteadores.

Leia mais...
2025-09-24
Vulnerabilidade Pandoc permite SSRF visando AWS IMDS:

Pesquisa da Wiz revela exploração ativa da falha CVE-2025-51591 em Pandoc para extrair credenciais temporárias da AWS via SSRF, reforçando a importância do uso do IMDSv2 e práticas de segurança para evitar comprometimento em ambientes EC2.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-24
Identificadas duas falhas críticas no firmware Supermicro BMC:

Vulnerabilidades em processos de verificação de assinatura possibilitam bypass da Root of Trust, permitindo a instalação de imagens modificadas e comprometendo a segurança de servidores com riscos persistentes e controle total do sistema.

Leia mais...
2025-09-24
CISA revela exploração RCE em GeoServer:

CISA revelou invasão na rede de agência federal dos EUA via falha CVE-2024-36401 , com uso de web shells e movimentação lateral até detecção por EDR; órgão orienta patch rápido, monitoramento constante e fortalecimento da resposta a incidentes.

Leia mais...
2025-09-24
Novo malware YiBackdoor tem código ligado a IcedID e Latrodectus:

Pesquisadores identificam malware com funcionalidades básicas e plugins expansíveis, usado possivelmente para acesso inicial em ataques ransomware, apresentando técnicas anti-análise e injeção em svchost.exe, ainda em fase de desenvolvimento ou testes.

Leia mais...
2025-09-24
Serviço secreto derruba rede de dispositivos que ameaçavam autoridades dos EUA:

Autoridades desmantelaram mais de 300 servidores SIM e 100 mil SIM cards usados para ataques e ameaças anônimas na região da ONU em Nova York, destacando risco iminente à infraestrutura de telecomunicações e à segurança nacional.

Leia mais...
2025-09-24
Eurojust prende 5 suspeitos por fraude multimilionária em cripto:

Cinco suspeitos foram detidos em operação internacional que desmantelou esquema de scam envolvendo criptomoedas, movimentando mais de €100 milhões e vítimas em diversos países europeus, com contas bancárias congeladas e bloqueios de ativos após investigação coordenada por Eurojust e Europol.

Leia mais...

CVEs em destaque

CVE-2025-41115 10
CVE-2014-1761 7.8
CVE-2025-60673 6.5
CVE-2025-60674 6.8
CVE-2025-60676 6.5
CVE-2025-60672 6.5
CVE-2025-40604
CVE-2025-40605
CVE-2025-40601
CVE-2025-64756 7.5
1

...

21

22

23

...

315

CVEs em destaque

CVE-2025-41115 10
CVE-2014-1761 7.8
CVE-2025-60673 6.5
CVE-2025-60674 6.8
CVE-2025-60676 6.5
CVE-2025-60672 6.5
CVE-2025-40604
CVE-2025-40605
CVE-2025-40601
CVE-2025-64756 7.5