2024-04-01

Vazamento de Dados na AT&T Afeta 73 Milhões:

A empresa confirmou que dados de 73 milhões de clientes, incluindo passcodes, foram expostos em uma violação datada de 2019 ou anterior. Inicialmente negado pela AT&T, o incidente veio à tona após análises independentes correlacionarem os dados vazados a contas específicas. Notificações e medidas de segurança estão sendo implementadas para os afetados.

Leia mais...
2024-04-01

Trojan Vultur ganha recursos avançados:

A nova versão do malware Vultur para Android se destacou por suas capacidades de controle remoto aprimoradas e mecanismos de evasão. Distribuído através de apps no Google Play e ataques de smishing, agora simula o app da McAfee, aumentando o risco para usuários de 122 bancos em 15 países. Recomenda-se cautela ao instalar aplicativos e atenção às permissões solicitadas.

Leia mais...
2024-04-01

Alerta de Segurança RedHat revela backdoor em biblioteca XZ Utils:

A RedHat emitiu um alerta urgente sobre um backdoor nas versões 5.6.0 e 5.6.1 da biblioteca de compressão de dados XZ Utils, permitindo acesso remoto não autorizado. Com classificação de severidade máxima, usuários são instados a regredir para versões seguras.

Leia mais...
2024-03-28

Ataque cibernético atinge órgãos governamentais indianos e empresas de energia:

Invadindo com versão modificada de malware de código aberto, usuários maliciosos extraem informações sensíveis de alvos como defesa nacional e governança de TI. A infecção ocorre por fraude de email que imita a Força Aérea Indiana, utilizando até o Slack para controle.

Leia mais...
2024-03-28

Inovação Telegram e possíveis SPAMs:

O app de conversa propõe assinatura grátis a usuários Android que disponibilizarem seu número para envio de senhas temporárias a terceiros tentando acessar a plataforma. A função Peer-to-Peer Login (P2PL) em teste tem sido criticada pela vulnerabilidade ao aumento de SPAMs.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-03-28

Bug compromete segurança no Microsoft Edge:

Uma recente brecha permitia a instalação inadvertida de extensões no navegador. Originada de uma API privada de marketing, a falha de segurança, identificada como CVE-2024-21388 , foi corrigida em janeiro de 2024, reforçando a importância do equilíbrio entre conveniência e segurança.

Leia mais...
2024-03-28

TikTok enfrenta acusações de violações de privacidade nos EUA:

A plataforma, investigada pela FTC e pelo Departamento de Justiça dos EUA desde 2020, pode enfrentar sanções severas, incluindo a venda forçada de seus direitos no país, caso um projeto de lei da Câmara seja aprovado pelo Senado. A empresa nega as acusações.

Leia mais...
2024-03-28

INC Ransom ameaça divulgar dados da NHS Escócia:

O grupo de cibercriminosos assediou a unidade de saúde britânica Dumfries e Galloway, prometendo vazar cerca de três terabytes de dados médicos sensíveis, a menos que um resgate seja pago. As informações incluem avaliações médicas e relatórios psicológicos de pacientes e médicos.

Leia mais...
2024-03-28

Phishing 'Darcula' utiliza 20mil domínios globalmente:

Essa prática ilícita acessa dados de usuários Android e iPhone em mais de 100 países, usando o protocolo RCS ao invés de SMS. O 'Darcula' se moderniza constantemente, agregando recursos sem necessidade de reinstalação dos kits para phishing, conforme relatam os pesquisadores da Netcraft.

Leia mais...
2024-03-28

Project Ghostbusters, Meta decifra dados de grandes empresas:

A gigante tech, ex-Facebook, usou o serviço VPN da Onavo para interceptar informações do Snapchat, Amazon e YouTube, no âmbito de uma iniciativa secreta. Apesar das contestações internas, o projeto buscava analisar o comportamento digital do público desses serviços.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-03-27

Servidores vulneráveis na Alemanha:

O Gabinete Federal de Segurança da Informação (BSI) identificou cerca de 17 mil servidores Microsoft Exchange desprotegidos e sujeitos a problemas de segurança. O órgão alertou para a necessidade de atualizações, configuração segura dos sistemas e uso de VPN para garantir a proteção.

Leia mais...
2024-03-27

Ferramenta de ciberataque vendida em canais do Telegram:

A GEOBOX, um software transformador de Raspberry Pi em equipamentos para crimes cibernéticos, é comercializada no Telegram por até US$ 700. Permite a falsificação de locais geográficos e a camuflagem como tráfego de rede legítimo.

Leia mais...
2024-03-27

Aplicativos de VPN gratuitos na Google Play viram proxies de criminosos:

Um kit de software malicioso presente em mais de uma dezena desses programas utiliza a largura de banda dos usuários sem seu conhecimento, transformando dispositivos em servidores proxy para ações ilegais. A LumiApps, suspeita de estar envolvida, defende-se afirmando usar apenas endereços IP para recuperar dados de páginas web.

Leia mais...
2024-03-27

Roteadores ASUS e dispositivos IoT atacados por botnet de malware TheMoon:

A detecção feita pelo Black Lotus Labs aponta infecção em grandes números em 88 países. Ligado ao serviço de proxy "Faceless", auxilia atividades criminosas anônimas. Para se defender, recomenda-se senhas fortes e atualização do firmware.

Leia mais...
2024-03-27

Pacote suspeito no NuGet visa desenvolvedores chineses:

Pesquisadores localizaram o SqzrFramework480 no gerenciador de pacotes, possuindo comportamentos inquietantes. Sugestivamente ligado a uma firma chinesa especializada em equipamentos industriais pela imagem de seu logo, o pacote pode capturar imagens de tela e transmiti-las remotamente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-03-27

Casas de câmbio de criptomoeda sancionadas pelo Departamento do Tesouro dos EUA:

Bitpapa IC FZC LLC, Crypto Explorer DMCC (AWEX) e Tsentr Obrabotki Elektronnykh Platezhey (TOEP) foram penalizadas por auxiliar entidades russas a driblar medidas restritivas impostas após a invasão da Ucrânia em 2022. Além delas, mais 13 entidades e dois indivíduos também estão na mira das sanções.

Leia mais...
2024-03-27

Vulnerabilidade em plataforma IA Anyscale Ray explotada para mineração ilegal de criptomoedas:

O sistema de código aberto, utilizado por gigantes como Uber e Netflix, sofre violação incontestada desde setembro de 2023. Criminosos alvejam falha crítica de autenticação, manipulando poder computacional das empresas e colocando em risco informações sensíveis.

Leia mais...
2024-03-27

Dark Storm ameaça o Brasil:

Grupo de ciberpiratas articula ataques a infraestruturas vitais do país - internet, aeroportos, hospitais e órgãos públicos - numa suposta represália contra nações que apoiam Israel. Prevê-se um cenário de recibos violados e incertezas, pois seus ardis tecnológicos costumam ser altamente sofisticados.

Leia mais...
2024-03-27

Sanções à hackers chineses pelos EUA e Reino Unido:

Conhecido como APT31, o grupo chinês é acusado de roubar dados e violar órgãos oficiais, visando empresas, políticos e críticos à China. Suspeita-se de seu apoio pelo governo chinês e ligação com a agência de espionagem do país.

Leia mais...
2024-03-27

Campanha de phishing usa Agent Tesla para roubar informações e registrar teclas:

Foi identificada pela Trustwave SpiderLabs, uma campanha maliciosa que oferece e-mails disfarçados de notificação bancária, instalando em segredo um rastreador de teclas e coleta de dados. Utilizando métodos de evasão, a ameaça só é decodificada para acessar o conteúdo malicioso de um servidor remoto, tornando mais difícil para softwares de segurança detectar o perigo.

Leia mais...

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8
1

...

224

225

226

...

355

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8