2023-10-30
Grupo hacker Lazarus compromete fornecedor de software:

O coletivo norte-coreano invadiu continuamente um vendedor de software explorando suas vulnerabilidades, possivelmente na tentativa de roubar códigos-fonte. A empresa de segurança digital Kaspersky, que descobriu o ataque em julho de 2023, destacou a importância de atualizações proativas para impedir estas explorações.

Leia mais...
2023-10-30
Ataque cibernético suspeito em serviço de mensagens russo:

Jabber.ru, conhecido também como xmpp.ru, se viu envolvido em possíveis desvios de tráfego para servidores alemães da Hetzner e Linode, entre abril e outubro de 2023. A suspeita principal é a emissão de novos certificados TLS para intercepção de conexões STARTTLS criptografadas.

Leia mais...
2023-10-30
Gangue Octo Tempest é acusada de ataque ao MGM Resorts:

Conforme as análises da Microsoft, o famoso resort de Las Vegas teve órgãos vitais neutralizados num golpe cibernético orquestrado por este temido grupo financeiro criminoso, causando perdas de cerca de US$ 100 milhões. Reconhecido também como Scattered Spider ou UNC3944, sua expertise ultrapassou a engenharia social e fraudes de chip SIM card, se associando ao ransomware ALPH V/Black Cat.

Leia mais...
2023-10-30
Vazamento em grande escala atinge distrito escolar nos EUA:

O Clark County School District (CCSD), quinto maior dos EUA, foi alvo de um grande vazamento de dados. Atacantes, autodenominados SingularityMD, tiveram acesso a informações pessoais de alunos, pais e docentes, utilizando servidores de email do distrito e exigem pagamento para interromper o vazamento.

Leia mais...
2023-10-30
Nova marca de ransomware, Hunters International, suspeita de ser a antiga Hive:

Análises apontam para múltiplas sobreposições de códigos entre ambos grupos, sugerindo uma reativação da antiga gangue sob um novo nome. Apesar de negarem as acusações, o objetivo principal dos suspeitos é o roubo de dados para extorsão.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-10-30
Rede de pirataria digital desmantelada na Áustria:

Representada por 80 turcos, a associação criminosa oferecia transmissões descriptografadas para milhares de clientes através de um esquema hierárquico. As detenções, realizadas após denúncias na Alemanha, resultaram na apreensão de €1,6 milhões e na confissão de crimes financeiros pelos presos.

Leia mais...
2023-10-30
Ciberataques usando MSIX do Windows:

Uma nova estratégia está sendo usada por criminosos cibernéticos, que falsificam arquivos de programas conhecidos como Chrome e Edge em pacotes MSIX. Através desses pacotes, eles distribuem um nova ameaça chamada GHOSTPULSE, que após a instalação, secreta e maliciosamente, inicia a ativação do malware.

Leia mais...
2023-10-30
Falhas graves no NGINX Ingress do Kubernetes:

Foram identificadas três vulnerabilidades críticas, a CVE-2022-4886 , CVE-2023-5043 e CVE-2023-5044 , no aplicativo utilizado para controle de clusters. A exploração destas pode resultar em roubo de credenciais e execução de comandos indevidos. A ARMO orienta a atualização para a versão 1.19.

Leia mais...
2023-10-30
Programa de recompensas da HackerOne ultrapassa $300 milhões:

Demonstrando um aumento de 54%, os testes de intrusão foram populares na plataforma em 2021. Este ano, a média para a correção de falhas foi de 25,5 dias, melhorando em 28%. Além disso, mais de 30 profissionais arrecadaram mais de $1 milhão com suas contribuições.

Leia mais...
2023-10-30
Pwn2Own Toronto 2023 fecha com vitória da Viettel:

O campeonato de invasão de sistemas, organizado pela Zero Day Initiative, premiou especialistas por 58 ataques de zero-day, distribuindo mais de US$1 milhão. Através da exploração de dispositivos móveis e IoT, a equipe vencedora acumulou US$180.000 e 30 pontos no "Master of Pwn".

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-10-27
Grupo de hackers russos APT28 atacam na França:

Desde meados de 2021, a assembleia 'Fancy Bear' tem direcionado suas violações digitais à França, focando em empresas, governos e institutos acadêmicos. Exploraram falhas em programas como WinRAR e Microsoft Outlook, conforme informado pela ANSSI, que orienta um reforço na segurança de e-mails.

Leia mais...
2023-10-27
Vulnerabilidade crítica em BIG-IP da F5:

A empresa de segurança cibernética alertou sobre um problema sério, identificado como CVE-2023-46747 , que permite a execução remota de código não autenticado. A Praetorian, responsável pela descoberta, recomendou restrições de acesso à Interface de Gerenciamento de Tráfego.

Leia mais...
2023-10-27
Perfil de Octo Tempest revelado pela Microsoft:

O grupo de ameaças adeptos da língua inglesa exibe expertise técnica em ataques ransomware e extorsão de dados. Com avanços agressivos, passou de indivíduos de alto perfil com ativos em criptomoedas para setores como jogos, varejo e serviços financeiros, através de parceria com o grupo ransomware ALPHV/BlackCat. Tempest utiliza táticas físicas e engenharia social para obtenção de credenciais, dificultando sua detecção.

Leia mais...
2023-10-27
Aplicativos maliciosos baixados mais de 2M de vezes na Google Play:

Uma pesquisa da Doctor Web descobriu programas mal-intencionados vinculados a 'FakeApp', 'Joker' e 'HiddenAds'. Operando de maneira furtiva, abusam da web para exibir publicidade indesejada, levando usuários a páginas enganosas de investimentos. Apesar de excluídos da vitrine virtual, é recomendado aos usuários que realizem uma inspeção completa no gadget.

Leia mais...
2023-10-27
Desmantelamento de centro de cibercrime na Nigéria:

Seis indivíduos foram capturados pela autoridade local em Abuja, todos admitindo envolvimento em delitos digitais como invasão de contas do Facebook, fraudes amorosas e furto de identidade. Equipamentos supostamente usados nos atos ilícitos foram recolhidos e a população é incentivada a reportar suspeitas de crimes cibernéticos.

Leia mais...
2023-10-27
StripedFly, Malware de cinco anos infectou milhões de sistemas:

Revelado pela Kaspersky, sua sofisticação sugere ser uma ameaça persistente avançada (APT). Funcionando como um executável monolítico com módulos plugáveis, o invasor agia também como minerador de moedas virtuais e grupo de cybersequestro.

Leia mais...
2023-10-27
Programa de recompensas de vulnerabilidade do Google amplia foco para segurança de IA:

A gigante da tecnologia incentiva pesquisadores ao reposicionar do seu programa, agora contemplando vulnerabilidades em sistemas de inteligência artificial generativa. A iniciativa se une a ações como a criação de uma "Equipe Vermelha de IA" e um fundo de segurança de US$ 10 milhões, em parceria com OpenAI, Anthropic e Microsoft.

Leia mais...
2023-10-27
Seiko Group enfrenta violação de dados:

O conglomerado confirmou o acesso indevido em julho, afetando 60 mil registros inclusive de candidatos e funcionários. Porém, assegura que detalhes de cartões de crédito não foram afetados. Atualmente, aprimoramentos na segurança estão sendo realizados para evitar futuras ocorrências.

Leia mais...
2023-10-26
Firmware personalizado para Flipper Zero promove ataques de spam via Bluetooth:

Os especialistas em segurança destacaram o firmware que simula pacotes de propaganda enganosos. O mais recente desenvolvimento do chamado 'BLE Spam' oferece várias opções de ataque. Embora sejam mais irritantes que prejudiciais, esses ataques podem levar a ameaças de engenharia social.

Leia mais...
2023-10-26
Criptografia SMB exigida no Windows 11:

O sistema operacional atualizado permitirá que os gestores peçam a implementação do protocolo de segurança SMB em todas as conexões de saída. Essa ferramenta possibilita a proteção de dados de ponta a ponta e poderá ser ativada em cada compartilhamento individual ou em servidores completos. Esta estratégia tem por objetivo se prevenir contra invasões e escutas clandestinas.

Leia mais...

CVEs em destaque

CVE-2025-2747 9.8
CVE-2025-2746 9.8
CVE-2022-48503 8.8
CVE-2024-30098 7.5
CVE-2025-10230 10
CVE-2025-41704 5.3
CVE-2025-54539 9.8
CVE-2025-11577 7.6
CVE-2025-49553 9.3
CVE-2025-58325 8.2
1

...

224

225

226

...

303

CVEs em destaque

CVE-2025-2747 9.8
CVE-2025-2746 9.8
CVE-2022-48503 8.8
CVE-2024-30098 7.5
CVE-2025-10230 10
CVE-2025-41704 5.3
CVE-2025-54539 9.8
CVE-2025-11577 7.6
CVE-2025-49553 9.3
CVE-2025-58325 8.2