2025-09-23
Botnet ShadowV2 Explora AWS Docker:

Pesquisadores identificam botnet que explora Docker mal configurados na AWS para espalhar malware Go, usando Python para controle em GitHub Codespaces e técnicas avançadas como HTTP/2 Rapid Reset para driblar defesas, oferecendo serviço modular e escalável de ataque distribuído.

Leia mais...
2025-09-23
EDR-Freeze suspende segurança Windows:

Pesquisador demonstra método que, sem driver, suspende indefinidamente processos de EDR e antivírus usando WerFaultSecure e MiniDumpWriteDump, explorando falha de design no Windows para evadir proteções em user mode com total discrição.

Leia mais...
2025-09-23
Malware disfarçado usa QR code para roubo de cookies:

Pacote malicioso 'fezbox' no npm emprega QR code contendo código ofuscado para colher credenciais e enviar dados roubados a servidor C2, evitando detecção por padrões tradicionais e operando de forma silenciosa após verificar ambiente de execução.

Leia mais...
2025-09-23
Mozilla permite rollback em extensões Firefox:

Desenvolvedores podem reverter para versões aprovadas anteriores para corrigir bugs críticos rapidamente, enquanto usuários afetados recebem atualização automática em até 24 horas. A medida acompanha esforços contra extensões maliciosas, como as que imitam carteiras de criptomoedas, reforçando a segurança da plataforma.

Leia mais...
2025-09-23
Grupo ComicForm usa phishing para espalhar malware FormBook:

Campanha maliciosa atinge setores industriais e financeiros com emails fraudulentos e arquivos maliciosos, empregando técnicas de evasão para roubo de credenciais e instalação de payloads complexos, ampliando ataques também para outras regiões.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-23
Cindy Cohn deixa direção da EFF após 25 anos na defesa da privacidade digital:

A líder anuncia saída neste ano, mantendo-se ativa na luta contra vigilância em massa e preparando livro para inspirar novos defensores dos direitos digitais e segurança online.

Leia mais...
2025-09-23
Stellantis confirma vazamento após hack:

a fabricante automotiva teve informações de contato roubadas após ataque via plataforma de terceiro, possivelmente ligado ao grupo ShinyHunters, que explorou brechas em Salesforce para obter milhões de registros e alerta sobre riscos de phishing.

Leia mais...
2025-09-23
Evil twin em voo para roubo de credenciais:

Passageiros são vítimas de “evil twin” que imita sinal oficial para roubar credenciais; uso de VPN, antivírus, 2FA e cautela ao conectar-se são essenciais para evitar ataques durante o voo e proteger dados pessoais contra phishing e exploits.

Leia mais...
2025-09-23
Falha no AAPB permitia acesso a mídia privada:

Vulnerabilidade do tipo IDOR em servidor da instituição foi explorada desde 2021, facilitando o download ilegal de conteúdo protegido via script simples; falha só foi corrigida após denúncia, levantando preocupações sobre vazamentos em comunidades digitais.

Leia mais...
2025-09-23
Ataque de ransomware paralisa aeroportos europeus:

Interrupções em Heathrow, Bruxelas e Berlim afetaram check-in e embarque por falha em sistema da Collins Aerospace, causando atrasos e cancelamentos; investigações e esforços para restauração estão em andamento com apoio de agências e autoridades de segurança cibernética.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-23
Campanha de SEO poisoning com malware BadIIS:

Pesquisadores revelam operação que manipula resultados de busca usando módulos maliciosos em servidores IIS comprometidos, redirecionando tráfego para sites fraudulentos e facilitando acesso remoto e exfiltração de dados por ameaça de língua chinesa.

Leia mais...
2025-09-22
Ransomware:

Ataques Ainda Incontornáveis: o Blue Report 2025 revela queda na prevenção, com destaque para falhas na detecção de data exfiltration e ataques emergentes; a solução está na validação contínua via Breach and Attack Simulation para garantir defesas eficazes e resilientes no cenário atual.

Leia mais...
2025-09-22
17.500 Domínios de Phishing Afetam 316 Marcas em 74 países:

Serviços como Lighthouse e Lucid impulsionam ataques globais que utilizam templates personalizados para enganar vítimas e controlar credenciais, destacando a evolução dos golpes digitais e o retorno do email como canal preferencial para roubo de dados.

Leia mais...
2025-09-22
Vulnerabilidade crítica em GoAnywhere MFT permite RCE:

Falha de deserialização no License Servlet, com CVSS 10.0, permite command injection mediante licença forjada; sistemas expostos na internet são vulneráveis. Recomenda-se atualização para versões 7.8.4 ou 7.6.3 e restrição de acesso ao Admin Console imediatamente.

Leia mais...
2025-09-22
FBI alerta para sites falsos do IC3:

Cibercriminosos criam sites spoofed para aplicar phishing, roubar dados pessoais e aplicar golpes financeiros; agência recomenda acessar sempre o domínio oficial e alerta que funcionários jamais pedem pagamentos ou contato direto para recuperar fundos.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-22
Grupo UNC1549 ataca telecoms com MINIBIKE:

A operação usa perfis falsos no LinkedIn para recrutamento e dissemina o backdoor MINIBIKE, que coleta dados sensíveis e mantém persistência via Azure cloud, focando em espionagem estratégica no setor de telecomunicações e aerospacial.

Leia mais...
2025-09-22
Falha Zero-Click expõe dados Gmail:

Vulnerabilidade chamada ShadowLeak explora prompt injection oculto em emails para que Deep Research exfiltre informações pessoais direto da nuvem OpenAI, sem interação do usuário, ampliando o risco a diversas integrações além do Gmail.

Leia mais...
2025-09-22
MalTerminal:

malware GPT-4 cria ransomware: Pesquisadores identificam o MalTerminal, primeiro malware que integra GPT-4 para gerar código malicioso dinamicamente, enquanto técnicas avançadas de phishing utilizam prompt injection e AI poisoning para burlar defesas e explorar vulnerabilidades como Follina, elevando o risco no cenário digital.

Leia mais...
2025-09-22
LastPass alerta - fake repos infectam macOS:

Golpistas exploram SEO para posicionar sites fraudulentos que instalam o infostealer Atomic, enganando usuários com falsos instaladores e comandos no Terminal, ampliando riscos a diversas ferramentas populares.

Leia mais...
2025-09-22
Canadá fecha TradeOgre e apreende $40 mi em cripto:

A RCMP encerrou o TradeOgre e apreendeu mais de US$40 milhões suspeitos de lavagem de dinheiro, sendo a maior apreensão do país, destacando o impacto da falta de KYC e o uso de altcoins e Monero para ocultar atividades ilícitas.

Leia mais...

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6
1

...

23

24

25

...

316

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6