2024-03-26

Possível invasão cibernética no Palmeiras:

Informações confidenciais da equipe paulista teriam sido divulgadas na rede social X. Detalhes sobre contratos de atletas e patrocinadores estão entre os dados expostos. O clube investiga o caso e promete medidas cabíveis caso a violação seja confirmada.

Leia mais...
2024-03-26

Plataforma Tycoon 2FA usada para ataques de phishing e burla de autenticação:

Cresce o número de crimes cibernéticos utilizando essa ferramenta, mirando especialmente em contas do Microsoft 365 e Gmail. A aplicação rouba cookies e realiza "replay" de sessões para driblar barreiras de segurança. Mais de 1.100 domínios sofrem impacto, com transações que totalizam, até março de 2024, $394,015 em Bitcoins.

Leia mais...
2024-03-26

Ataque a comunidade do Top.gg do Discord:

Cerca de 170 mil membros foram impactados pelo malware que visa a obtenção de informações confidenciais. A pessoa por trás da ameaça tem histórico de sequestro de contas do GitHub e distribuição de arquivos Python maliciosos. A motivação principal é a venda das informações subtraídas. A Checkmarx ressalta a necessidade de os desenvolvedores garantirem a segurança de seus componentes.

Leia mais...
2024-03-26

Falha em TI afeta rede de restaurantes Panera Bread nos EUA:

A panificadora, que detém 2.160 estabelecimentos nos EUA e Canadá, enfrenta problemas como o colapso de seu sistema de vendas online, telefones e sistemas internos. Ainda não há justificativa oficial para o ocorrido, porém, especula-se um ataque cibernético.

Leia mais...
2024-03-26

Alerta de CISA e FBI para fabricantes de tecnologia sobre vulnerabilidades:

As instituições convocaram as indústrias a revisar e mitigar falhas de segurança em softwares antes do envio, devido a um surto global de ataques de ransomware Clop em 2023, explorando brechas de injeção SQL no aplicativo Progress MOVEit Transfer.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-03-26

Recuperação de celulares roubados no Piauí:

Mais de cinco mil aparelhos foram devolvidos aos proprietários por meio de uma estratégia da divisão de inteligência policial que utiliza o número IMEI. O êxito repercutiu numa diminuição de 31% nas ocorrências de roubo, contribuindo também na detenção de mais de 100 indivíduos.

Leia mais...
2024-03-26

Grupos hackers iranianos atacam Israel:

Em março de 2024, o MuddyWater e o Lord Nemesis foram vinculados a ataques cibernéticos contra entidades israelenses nos setores de manufatura, tecnologia e segurança da informação, além do setor acadêmico. Estes casos exemplificam os perigos crescentes do crime cibernético geopolítico e dos ataques à cadeia de suprimentos.

Leia mais...
2024-03-26

Ataque ZenHammer em CPUs da AMD Zen:

Uma variação do Rowhammer foi comprovada em dispositivos DDR4 e DDR5 da AMD Zen pela Universidade ETH Zurich. O método induz a inversão de bits para acessar dados sigilosos ou ampliar privilégios, e apresenta vulnerabilidade nas plataformas Zen 2, 3 e 4. Correções podem ser via software ou atualizações de firmware.

Leia mais...
2024-03-26

Sanções americanas a hackers chineses e empresa de Wuhan:

Zhao Guangzong e Ni Gaobin, além da Wuhan XRZ, ligados ao grupo APT31, sofreram medidas punitivas dos EUA. Todas as propriedades e bens relacionados nos Estados Unidos foram congelados, e ações judiciais foram reveladas, trazendo acusações contra os ciberataques realizados durante 14 anos.

Leia mais...
2024-03-26

Sanções à bolsas de criptomoedas por envolvimento com dark web e bancos russos:

O Deprtamento do Tesouro norte-americano puniu a Bitpapa IC FZC LLC, a TOEP e a AWEX por facilitarem transações com o Hydra Market, maior mercado obscuro global, e os bancos russos Sberbank e Alfa-Bank. Com a medida, haverá congelamento de ativos e riscos de ações punitivas a associados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-03-25

ONU apura ataques cibernéticos da Coreia do Norte:

Nos últimos seis anos, hackers ligados ao setor de espionagem do país obtiveram cerca de US$ 3 bilhões. Suspeita-se que os lucros ilícitos financiem seus programas bélicos. Além disso, a propriedade intelectual usurpada contribui para avanços tecnológicos do regime.

Leia mais...
2024-03-25

StrelaStealer avança para os EUA e Europa:

Versão atualizada do perigoso malware mostra seu novo alvo, segundo relatório da empresa de segurança cibernética Unit 42, o malware que antes visava hispanófonos, agora está focada em roubar credenciais de Outlook e Thunderbird via phishing, usando técnicas sofisticadas para evitar a detecção.

Leia mais...
2024-03-25

GoFetch, uma ameaça aos processadores da Apple:

Este malware, identificado por uma equipe com sete especialistas de diversas instituições acadêmicas americanas, consegue extrair informações criptografadas dos caches da CPU. A falha não possui conserto nos chips já afetados. Medidas de atenuação sugeridas pelo fabricante podem afetar o desempenho, e aconselha-se a atualização constante do sistema e instalação de softwares confiáveis.

Leia mais...
2024-03-25

Falha em serviço AWS corrigida:

O incidente, revelado por pesquisadores de cibersegurança, se relacionava ao regime operacional do Amazon MWAA, apresentando uma brecha de segurança que permitia a invasores lembrarem remotamente o dispositivo da vítima. A vulnerabilidade, chamada de FlowFixation, foi resolvida pela AWS e Azure, mas o Google Cloud optou por ignorar o problema.

Leia mais...
2024-03-25

Operação policial fecha mercado de cibercrimes Nemesis Market:

Em operação conjunta entre autoridades da Alemanha, Lituânia e Estados Unidos, o espaço cibernético utilizado para comércio de drogas, dados roubados e serviços ilícitos foi desmontado. Aproximadamente US$ 100 mil foram confiscados durante a ação.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-03-25

Grupo hacker Kimsuky altera estratégias:

Utilizando arquivos de Ajuda Compilada em HTML (CHM) para distribuir vírus, a entidade cibernética norte-coreana intensificou suas ações. Esta atividade, direcionada a colheita de dados sensíveis, foi atribuída ao Kimsuky pela Rapid7, empresa de cibersegurança, que aponta semelhanças no tradecraft.

Leia mais...
2024-03-25

Mozilla corrige falhas do Firefox:

exploradas durante a competição de hackers Pwn2Own Vancouver 2024, as brechas de segurança foram rapidamente resolvidas pela empresa. Permitiam a execução privilegiada de JavaScript, mas a solução já se encontra na mais recente atualização dos navegadores Firefox e Firefox ESR.

Leia mais...
2024-03-25

Grupo de hackers ligado ao SVR russo ataca partidos políticos alemães:

Em uma mudança de alvo, o coletivo cibernético APT29, responsável pelo notório ataque SolarWinds, está focando em organizações partidárias da Alemanha desde fevereiro de 2024. Ameaça digital é disseminada por meio de emails fraudulentos, que possuem um malware capaz de dar acesso remoto aos dispositivos comprometidos.

Leia mais...
2024-03-22

Vulnerabilidade grave na Fortinet está sendo explorada:

Pesquisadores de segurança identificaram uma falha grave no software FortiClient EMS da empresa. O Centro Nacional de Segurança Cibernética britânico descobriu o erro, registrado como CVE-2023-48788 , que permite a execução remota de código por atores não autenticados sem a necessidade de interação do usuário. A Fortinet já emitiu atualizações de segurança.

Leia mais...
2024-03-22

Falhas de segurança em fechaduras Saflok:

Pesquisadores descobriram vulnerabilidades, denominadas "Unsaflok", em 3 milhões de fechaduras eletrônicas RFID Saflok, afetando 13 mil imóveis ao redor do mundo. Estes erros permitem a abertura de portas através da falsificação de cartões-chave. As falhas, existentes há cerca de 36 anos, ainda deixam 64% dos modelos vulneráveis.

Leia mais...

CVEs em destaque

CVE-2026-4782 6.5
CVE-2026-4798 7.5
CVE-2026-44118 7.8
CVE-2026-44112 9.6
CVE-2026-44113 7.7
CVE-2026-44115 8.8
CVE-2026-42897 8.1
CVE-2026-8181 9.8
CVE-2026-20182 10
CVE-2026-44338 7.3
1

...

234

235

236

...

364

CVEs em destaque

CVE-2026-4782 6.5
CVE-2026-4798 7.5
CVE-2026-44118 7.8
CVE-2026-44112 9.6
CVE-2026-44113 7.7
CVE-2026-44115 8.8
CVE-2026-42897 8.1
CVE-2026-8181 9.8
CVE-2026-20182 10
CVE-2026-44338 7.3