2024-01-11
Atualização BitLocker da Microsoft apresenta falhas na instalação:

Internautas do mundo inteiro relatam constante erro 0x80070643 ao tentar a implementação de atualizações recentes. A explicação para isso está na necessidade de expansão da Partição de Recuperação do Windows para suportar a nova segurança KB5034441.

Leia mais...
2024-01-11
Ataque cibernético do grupo 'Blackjack' contra provedor russo:

O grupo ucraniano interrompeu os serviços, vazou dados sensíveis e deletou 20 terabytes da M9com, em retaliação ao ataque ao Kyivstar. Esta ação é a primeira de várias planejadas.

Leia mais...
2024-01-11
Falha grave na Cisco corrigida:

A vulnerabilidade crítica que proporcionava privilégios de root a invasores não autenticados na plataforma Unity Connection foi reparada. Outros dez problemas de média gravidade também foram solucionados em diversos produtos. Contudo, a gigante da tecnologia não lançará atualizações para o dispositivo WAP371, indicando a migração para o Cisco Business 240AC.

Leia mais...
2024-01-11
Ciberataque na Fidelity National Financial expõe dados de 1,3 milhão de clientes:

No formulário SEC 8-k, a gigante dos seguros imobiliários nos EUA confirmou a violação de informações através de um malware. As vítimas e autoridades já foram alertadas e medidas de proteção ao crédito estão sendo ofertadas. A companhia não prevê impactos significativos em suas finanças e operações.

Leia mais...
2024-01-11
Hacker 'Sezyo Kaizen' recebe sentença de três anos e indenização milionária:

Sebastien Raoult, associado ao grupo ShinyHunters, terá de cumprir pena por fraude eletrônica e roubo de identidade, com danos que superam US$6 milhões. Além disso, o tribunal estadunidense impôs uma indenização de US$5 milhões ao criminoso cibernético.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-01-10
Tortilla ataca servidores Microsoft:

O grupo Cisco Talos, em conjunto com a polícia da Holanda, conseguiu uma chave de decodificação para este ransomware e auxiliou na detenção do criminoso responsável. Com a nova chave, a empresa de segurança Avast atualizou seu decodificador gratuito para auxiliar as vítimas.

Leia mais...
2024-01-10
Condenação de membro do Black Axe:

O nigeriano Olugbenga Lawal recebeu uma sentença de 10 anos e 1 mês por lavagem de dinheiro obtido em fraudes pela internet. Supervisionou depósitos de $3,6 milhões , enquanto a corte ordenou o pagamento de $1,46 milhão em restituição.

Leia mais...
2024-01-10
Ataque cibernético afeta Tigo Business:

A principal operadora móvel do Paraguai, sofreu um assalto virtual da ação de ransomware Black Hunt. Aproximadamente 330 de seus servidores foram criptografados, com backups comprometidos. Embora os serviços de internet, telefone e carteiras eletrônicas tenham escapado, as autoridades militares emitiram um alerta.

Leia mais...
2024-01-10
Patch Tuesday da Microsoft em Janeiro de 2024:

Correções de Segurança: Foram identificadas 49 falhas, sendo duas críticas, na atualização recente feita pela gigante do software. Entre estas, a vulnerabilidade no Windows Kerberos e outra no Hyper-V RCE. Destaca-se o erro no Office Remote Code Execution, podendo gerar arquivos do Office para fins maliciosos. Companhias como Cisco, Google e SAP também anunciaram ajustes e orientações.

Leia mais...
2024-01-10
Restrição à Outlogic por venda de dados de localização pela FTC:

A empresa, antes conhecida como X-Mode Social, foi barrada pela Comissão Federal de Comércio dos EUA de comercializar informações brutas de localização dos cidadãos. A agência alega que a Outlogic descumpriu as preferências dos usuários e expôs dados extremamente sensíveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-10
Golpes de "resgate" após ataques de ransomware:

Arctic Wolf identificou um farsante prometendo neutralizar invasões conduzidas pelos grupos Royal e Akira em troca de até cinco Bitcoins. Usando a mesma técnica e linguagem, o impostor, possivelmente um único indivíduo, aumentou o risco financeiro para as vítimas.

Leia mais...
2024-01-10
Hack na conta da SEC resulta em notícia falsa sobre ETF de Bitcoin:

O percurso digital da Comissão de Valores Mobiliários dos EUA foi violado para disseminar um anúncio fictício de aprovação de fundos cotados de Bitcoin. A agência está colaborando com as autoridades para esclarecer a violação.

Leia mais...
2024-01-10
Bug no Firefox para Android:

Usuários relatam que tentativas de acesso ao Google Search resultam em página em branco. Segundo representante da Mozilla, a falha está associada à detecção de Agentes do Usuário do servidor. A resolução permanece pendente e soluções provisórias sugerem outros navegadores ou mecanismos de busca.

Leia mais...
2024-01-10
Descoberta chinesa possibilita acesso a dados do AirDrop da Apple:

Uma equipe de pesquisa apoiada pelo estado chinês decifrou os registros do recurso da Apple, o AirDrop. A tática, que utiliza tabelas arco-íris, permitiu aos pesquisadores dehash os campos de compartilhamento, desvendando informações sobre usuários que utilizavam o recurso para burlar a censura.

Leia mais...
2024-01-10
Ameaça cibernética Water Curupira:

Em 2023, a distribuição do malware PikaBot vem sendo crescente, principalmente após o fim do QakBot em agosto. Os criminosos virtuais usavam este para inoculação de outras payloads nocivas, como Cobalt Strike, normalmente precursor de ataques de ransomware.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-01-10
Campanha RE#TURGENCE ganha destaque:

Invasores turcos estão utilizando ataques de força bruta para comprometer servidores MS SQL mal protegidos nas Américas e Europa. Através da opção xp_cmdshell, conseguem executar comandos no hospedeiro, culminando com o ransomware Mimic. Pesquisadores ressaltam a importância de não expor tais servidores à internet.

Leia mais...
2024-01-10
CISA adverte sobre falhas de segurança em softwares:

Seis vulnerabilidades, incluindo uma de alta gravidade no Apache Superset, foram acrescentadas pela instituição estadunidense à sua lista de Vulnerabilidades Exploradas Conhecidas. As correções previstas devem ser aplicadas até janeiro de 2024 para garantir a resguardo das redes.

Leia mais...
2024-01-10
Vazamento expõe dados de 223 milhões de brasileiros:

Segundo o portal de cibersegurança Cybernews, informações sensíveis como nome completo, data de nascimento e CPF foram expostas na ferramenta Elasticsearch. A origem e duração da exposição ainda são desconhecidas, mas poderiam ocasionar fraudes e crimes cibernéticos.

Leia mais...
2024-01-09
Grupo LockBit ataca rede de hospitais Capital Health:

O cibercriminoso, responsável pelo ataque em Novembro de 2023, ameaça divulgar dados médicos sensíveis roubados. A organização americana recuperou seus sistemas e reforçou a segurança. Caso o resgate não seja pago, o grupo promete vazar sete terabytes de informações.

Leia mais...
2024-01-09
Ataques hackers a Netgear e Hyundai:

As contas oficiais foram invadidas e utilizadas para direcionar seguidores a fraudes envolvendo malwares de drenagem de carteira de criptomoedas. Links externos indevidos levaram usuários a sites infectados. A conta da Hyundai foi recuperada, mas a da Netgear ainda está comprometida.

Leia mais...

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10
1

...

220

221

222

...

324

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10