2024-02-20

Anatel investiga programa de espionagem da Abin:

Suposta ferramenta de interceptação de dados em redes 4G, chamada de LTESniffer, está sob análise. A operação foi mencionada em comprometimento do ex-diretor da agência de inteligência, Alexandre Ramagem, levantando alertas sobre segurança cibernética e privacidade.

Leia mais...
2024-02-20

Falha de segurança nas câmeras da Wyze expõe vídeos de usuários:

A empresa de automação residencial anunciou que cerca de 13 mil usuários tiveram possivelmente acesso a feeds de vídeos alheios devido a uma falha em uma biblioteca de cache de terceiros. Medidas corretivas incluem a adição de uma camada extra de verificação e a modificação do sistema para evitar o armazenamento em cache durante as verificações de relacionamento usuário-dispositivo.

Leia mais...
2024-02-19

SolarWinds corrige falhas graves em sua solução Access Rights Manager:

Descobertos por pesquisadores anônimos em colaboração com a Iniciativa Zero-day da Trend Micro, cinco erros sérios de execução de código remoto (RCE) foram reparados na ferramenta ARM. Três deles possuíam caráter crítico, permitindo exploração não autenticada. O lançamento do ARM 2023.2.3 inclui as correções. Segundo a companhia, não há relatos de exploração dessas vulnerabilidades.

Leia mais...
2024-02-19

Grupo hacker ataca Prudential e LoanDepot:

Os cibercriminosos do ALPHV/Blackcat assumiram a autoria dos recentes ataques às empresas americanas, comprometendo as informações de milhões de pessoas. As autoridades locais buscam identificar os líderes do grupo, oferecendo recompensas milionárias.

Leia mais...
2024-02-19

Coletivo hacker norte-coreano usa YoMix para lavagem de cripto:

Conhecido como Lazarus, o grupo é responsável por roubos de criptomoedas que alcançam bilhões. Conforme a Chainalysis, a utilização do YoMix para lavagem de fundos roubados se deu após sanções a outros mixers. O mecanismo foi inundado por recursos devido à atividade do coletivo.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-02-19

Wyze Labs busca solução para falha de conexão:

A companhia está buscando corrigir uma falha de conexão que trouxe problemas para o login e ligação dos dispositivos, atribuída a um problema com um parceiro AWS. Enquanto os aparelhos começam a reestabelecer a conexão, a Wyze limitou o acesso à aba "Eventos" do aplicativo devido a potenciais questões de segurança.

Leia mais...
2024-02-19

Software de Cibersegurança da Cisco violado em ataque de ransomware:

A CISA, agência norte-americana de proteção de dados, incluiu no seu catálogo KEV a falha CVE-2020-3259 , encontrada nos sistemas ASA e Firepower da corporação tecnológica. Acredita-se que o grupo Akira, com suspeita de ligação ao sindicato Conti, tenha explorado esta vulnerabilidade.

Leia mais...
2024-02-19

Google disponibiliza ferramenta de IA Magika:

A gigante da tecnologia disponibilizou seu recurso de inteligência artificial, criado para identificar tipos de arquivos, com aumento de até 30% na precisão. Utilizado internamente em plataformas como Gmail e Drive, o Magika reforça a crença da empresa na IA como fator de segurança digital.

Leia mais...
2024-02-19

Ataque cibernético mira empresas de criptomoedas via malware RustDoor da Apple:

Esse script malicioso, disfarçado de oferta de emprego em arquivo PDF, visa principalmente ao alto escalão de engenharia, estando sua propagação identificada até o momento em Hong Kong e Nigéria.

Leia mais...
2024-02-19

Falha grave em sistema de segurança DNSSEC:

Pesquisadores identificaram vulnerabilidade, batizada como KeyTrap e listada sob CVE-2023-50387 , que poderia permitir que invasores negassem o acesso à internet de aplicações extensivamente. Grandes empresas, como Google e Cloudflare, já divulgaram correções para o problema.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-02-19

Ucraniano preso por atividades cibernéticas criminosas:

O responsável de 31 anos, atuava desde 2017 distribuindo softwares mal-intencionados. Ganhou ao menos $92,000 vendendo acesso a contas bancárias e Google, desviados por meio de malware e operações de phishing. Coautores suspeitos ainda estão sendo investigados.

Leia mais...
2024-02-19

Grupo iraniano Charming Kitten lança ataques direcionados:

Utilizando o novo backdoor BASICSTAR e um portal de webinários falsificado, a organização, ligada à Guarda Revolucionária Islâmica do Irã, mirou especialistas em política do Oriente Médio. Destacam-se as estratégias multifacetadas de phishing e manipulação de confiança, variando infectantes conforme o sistema operacional da vítima.

Leia mais...
2024-02-19

Ataques cibernéticos ligados à Bielorrússia e Rússia visam Europa Oriental:

Mais de 80 entidades, em sua maioria da Geórgia, Polônia e Ucrânia, foram alvo da campanha de espionagem por hackers. O grupo Winter Vivern utilizou falhas no Roundcube webmail com o objetivo principal de coletar informações sobre atividades político-militares europeias.

Leia mais...
2024-02-19

Malware GoldDigger ameaça iPhones:

Com a nova atualização chamada GoldPickaxe, o trojan específico para iOS agora consegue interceptar dados de reconhecimento facial, SMS e criptomoedas. Instalada através de engenharia social, a ameaça preocupa pelo potencial de disseminação para hackers globalmente.

Leia mais...
2024-02-19

Recorde de bloqueios no Carnaval:

O app Celular Seguro reportou mais de duas mil ações durante o período festivo, um valor expressivo se comparado à média diária de 400. Desde sua criação, mais de 23 mil aparelhos foram desativados, a maioria resultante de roubos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-02-19

Trojan bancário Anatsa amplia atuação:

Conhecido como TeaBot, este malware avança para Eslováquia, Eslovênia e Tcheca. Disfarçado de aplicativos na Google Play Store, o invasor consegue contornar medidas de segurança, controlar dispositivos infectados, executando ações em nome do usuário e efetuando transações fraudulentas.

Leia mais...
2024-02-16

Nova ferramenta de ransomware MrAgent da RansomHouse:

A operação RaaS lançou uma funcionalidade inédita que automatiza a implantação de seu codificador em hipervisores VMware ESXi. De acordo com a Trellix, a inovação apresenta graves riscos de segurança, reforçando a urgência de proteções robustas.

Leia mais...
2024-02-16

Ubiquiti Edge OS devastados pela GRU na mira do FBI:

Em ação batizada de "Operação Dying Ember", a instituição americana desmantelou uma botnet composta por dispositivos infectados com o perigoso malware Moobot. O conjunto virtual, com alcance global, era usado pela agência de inteligência russa em práticas cibernéticas maliciosas.

Leia mais...
2024-02-16

OpenAI interrompe contas de grupos hackers patrocinados por estados:

A ação foi tomada após a descoberta, pela equipe de Inteligência de Ameaças da Microsoft, de que entidades iranianas, norte-coreanas, chinesas e russas abusavam da chatbot ChatGPT. Os invasores visavam a pesquisa de operações militares e a coleta de informações, não chegando, porém, a desenvolver malwares. A OpenAI fortalecerá suas defesas com base nas lições aprendidas.

Leia mais...
2024-02-16

Recompensa milionária por informações sobre a gangue de ransomware ALPHV:

O Departamento de Estado norte-americano disponibiliza até US$ 10 milhões por dados que ajudem a identificar ou localizar os responsáveis pelo grupo criminoso. Outros US$ 5 milhões são destinados a quem denunciar indivíduos envolvidos nesses ciberataques.

Leia mais...

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10
1

...

236

237

238

...

354

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10