2023-10-10
Descoberta rede de malware BADBOX atinge 74 mil dispovisitivos Android:

Investigadores de segurança identificaram esquema que infectou principalmente TVs chinesas, secretamente exibindo anúncios para lucro ilícito. A ameaça se espalhou por 227 países, incluindo o Brasil, compelindo fabricantes a emitirem correções urgentes.

Leia mais...
2023-10-10
O Discord está investigando a causa dos erros de 'Você foi bloqueado':

Acessar tanto a versão do aplicativo quanto a web tem gerado a mensagem "Desculpe, você foi bloqueado". O incidente, atribuído a um aumento de erros de API, provocou reclamações na web. Especula-se que o contratempo se deve à manutenção da Cloudflare. Trata-se de um problema técnico, e não de violação de políticas.

Leia mais...
2023-10-10
Ataques Cibernéticos na Terra Santa:

Israel enfrenta ofensivas virtuais orquestradas por hackers com suposto vínculo russo. A operação inclui o grupo Killnet, com ameaças de ataques DDoS, e hacktivistas que conseguiram infiltrar um aplicativo de alertas de mísseis com notificações falsas, embora o impacto ainda seja pequeno.

Leia mais...
2023-10-10
Cibercriminosos vendem credenciais de sistemas policiais do RJ:

A Justiça paulista identificou um esquema de comercialização de mais de 20 milhões de logins e senhas de softwares governamentais. As transações ocorrem via aplicativos de mensagens, ameaçando a privacidade de profissionais da lei e facilitando a ocorrência de ilícitos como fraude e roubo de identidade.

Leia mais...
2023-10-09
Alerta sobre falhas na biblioteca Curl:

A equipe encarregada sinalizou duas futuras vulnerabilidades, uma severa e outra leve, a serem abordadas nas atualizações de 11 de outubro de 2023. Os usuários devem analisar todos os sistemas que usam Curl ou libcurl e preparar-se para a versão 8.4.0, que promete consertar os problemas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-10-09
Graves falhas de segurança em roteadores ER2000 da ConnectedIO e plataforma em nuvem:

vulnerabilidades sérias foram reveladas, possibilitando a execução de códigos maliciosos e acesso a dados sensíveis. Atingindo principalmente o roteador 4G ER2000 e serviços cloud, os erros afetam o software em versões anteriores à v2.1.0.

Leia mais...
2023-10-09
Grupo de hackers liga-se ao Hamas em séries de ataques cibernéticos:

A Microsoft atribuiu a um coletivo sediado em Gaza, nomeado Storm-1133, a autoria de investidas virtuais contra empresas israelenses de energia, defesa e telecomunicações. As invasões, feitas através de engenharia social, perfis falsos no LinkedIn, e mensagens de phishing, têm como foco instituições consideradas hostis ao grupo militante.

Leia mais...
2023-10-09
Prêmio para descriptografia das curvas elípticas NIST:

Especialista Filippo Valsorda anuncia recompensa de $12,288 para quem desvendar essas codificações. Se optar pela contribuição caridosa, o valor triplica. Dúvidas assolam a comunidade sobre possível vulnerabilidade intencional, facilitando o desbloqueio de dados privilegiados.

Leia mais...
2023-10-09
Ransomware causa prejuízo milionário à Blackbaud:

A gigante de computação em nuvem se comprometeu a pagar cerca de US$ 49,5 milhões após um ataque virtual que comprometeu dados sensíveis de mais de 13.000 clientes. Além do valor, a companhia terá que aprimorar suas defesas digitais e assistência ao cliente.

Leia mais...
2023-10-09
Perdas americanas com golpes virtuais desde 2021 alcançam US$ 2,7 bilhões:

O alerta é da FTC, que atribui a maioria dos golpes a anúncios de mercadorias inexistentes e falsas aplicações financeiras. O conselho aos consumidores é restringir sua exposição nas redes sociais e aprofundar a pesquisa sobre empresas antes de realizar compras.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-10-09
Vazamento de dados da 23andMe:

A empresa de biotecnologia americana confirma circulação de dados de seus usuários em fóruns de hackers. A brecha é ligada a um ataque de preenchimento de credenciais, onde informações vazadas de outras plataformas foram utilizadas. A companhia sugere a ativação da autenticação de dois fatores para maior proteção.

Leia mais...
2023-10-09
Ataque hacker ao Conselho de Eleições de Washington:

A investida, reivindicada pela ameaça cibernética RansomedVC, teria violado mais de 600.000 registros de eleitores. A DCBOE está cooperando com o FBI e o Departamento de Segurança Interna na avaliação de seus sistemas.

Leia mais...
2023-10-09
Grupo Lazaros lava milhões em criptomoedas:

Crimes que somam 7 bilhões de dólares, com associação ao grupo Lazarus, ligado à Coreia do Norte, responsabilizado pelo desfalque de 900 milhões desde julho de 2022. O bando, a partir de junho de 2023, já teria saqueado 240 milhões por meio de ataques a carteiras digitais.

Leia mais...
2023-10-09
Crescimento nos ataques DDoS no primeiro semestre de 2023:

Segundo o relatório da Netscout Systems, houve um aumento de 31% nesses incidentes em comparação com 2022. A escalada é atribuída à tensão entre Rússia e Ucrânia e afetou vários países, inclusive EUA e Rússia. Ataques a provedores de telecomunicações e a aplicações HTTP/S também dispararam.

Leia mais...
2023-10-06
Atualização de verificação de segredos do GitHub:

A plataforma aprimorou seu mecanismo de validação de segredos, adicionando alertas para tokens expostos ativos em serviços como AWS, Microsoft, Google e Slack. A novidade permite medidas de remediação eficazes e promete suporte para mais tokens futuramente.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2023-10-06
QakBot vinculado a campanha de phishing e ransomware:

Observada desde agosto de 2023, uma campanha de fraude on-line contínua liga-se ao malware QakBot, resultando na implementação do Ransom Knight e do Remcos RAT. Mesmo após a Operação Duck Hunt interromper parcialmente sua infraestrutura, a entrega de spam persiste.

Leia mais...
2023-10-06
Supermicro corrige vulnerabilidades críticas em Firmwares:

Sete falhas foram detectadas, com potencial de permitir execução de códigos maliciosos em sistemas comprometidos. As irregularidades, de alto a crítico, possibilitam o acesso root não autenticado. Problemas identificados de CVE-2023-40284 a CVE-2023-40290. Atualização do firmware resolveu as falhas. Ameaças incluem execução de JavaScript arbitrário, comando do injetor de sistema e criação de administradores no servidor web. Não há exploração maliciosa registrada.

Leia mais...
2023-10-06
Vulnerabilidade crítica descoberta no sistema de Resposta de Emergência da Cisco:

A falha permite o acesso remoto de invasores sem autenticação a sistemas fragilizados a partir de credenciais codificadas existentes. Batizada de CVE-2023-20101 , a issue foi alvo de um arranjo na versão 12.5(1)SU5.

Leia mais...
2023-10-06
Autenticação multifatorial em todas as contas AWS a partir de 2024:

A gigante do comércio eletrônico estabelece uma nova norma de proteção contra invasões em suas plataformas cloud. Uma camada extra de resguardo, a MFA, será exigência para todos os usuários privilegiados da AWS, em uma tentativa de evitar acessos indesejados.

Leia mais...
2023-10-06
Lyca Mobile é vítima de ciberataque:

A companhia britânica de telecomunicações sofreu um ataque cibernético que comprometeu seus serviços em 60 países e possivelmente expôs dados de clientes. Enquanto busca restabelecer a operação, com apoio de peritos em TI, a Lyca Mobile informou que está cooperando com a polícia e os órgãos reguladores de proteção de dados.

Leia mais...

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
1

...

236

237

238

...

308

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5