2023-09-19
AMBERSQUID:

Novo esquema de cryptojacking ataca AWS e pode custar mais de US$ 10.000 ao dia. A operação, identificada pela Sysdig, explora serviços não convencionais como AWS Amplify e Amazon SageMaker. Prováveis atacantes indonésios foram identificados com base na linguagem utilizada em scripts e nomes de usuário.

Leia mais...
2023-09-19
Fortinet corrige falhas graves em sistemas operacionais:

A empresa de segurança cibernética lançou correções para a CVE-2023-29183 e CVE-2023-34984 , vulnerabilidades que possibilitam execução de códigos maliciosos e burla a proteções, respectivamente. O órgão americano de controle alerta para a necessidade de atualização imediata dos sistemas.

Leia mais...
2023-09-19
Grupo hacker APT36 utiliza aplicativos Android falsos do YouTube para ataques:

A ferramenta 'CapraRAT', desenvolvida por eles, consegue coletar dados e acessar informações de comunicação. O golpe, que foca em entidades governamentais e de defesa indianas, além de ativistas paquistaneses, foi descoberto pela SentinelLabs.

Leia mais...
2023-09-19
Falha expõe 12.000 firewalls da Juniper:

A empresa de cibersegurança VulnCheck revelou uma vulnerabilidade de execução remota de código no sistema de firewall Juniper, afetando cerca de 12.000 dispositivos. Já existe um remédio para o problema, sendo os usuários instados a instalar o patch corretivo lançado pela Juniper Networks.

Leia mais...
2023-09-19
Microsoft expõe sem querer 38TB de dados em repositório AI GitHub:

Devido a um token SAS excessivamente permissivo, a empresa divulgou sem querer informações como códigos-fonte, modelos de machine learning de um estudo de 2020, além de senhas, chaves e milhares de mensagens internas do Teams. Mesmo após o bloqueio de todas as acessibilidades externas, nenhuma indicação de vazamento não autorizado de dado de cliente foi encontrada.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-09-18
Ciberataque em Auckland paralisa serviços de transporte:

A autoridade de tráfego da região neozelandesa sofreu um golpe digital que comprometeu a funcionalidade de variados setores de atendimento ao cliente, especialmente o sistema de tarifação HOP. Apesar das transações com cartão estarem indisponíveis, pagamentos em dinheiro seguem sendo efetuados. Informações financeiras ou pessoais, segundo a entidade, não foram acessadas.

Leia mais...
2023-09-18
Cibercriminosos exploram Google Ads para espalhar malware BatLoader:

Anúncios falsos do Webex redirecionam usuários para sites infectados, explorando uma lacuna na política do Google. Essas publicidades enganosas conduzem a downloads do DanaBot, trojan modular bancário, o qual rouba senhas e acessa dispositivos comprometidos. A recomendação é buscar softwares apenas em sites confiáveis ou dos próprios desenvolvedores.

Leia mais...
2023-09-18
Ataque cibernético a Caesars Entertainment:

A cadeia de cassinos nos EUA teve sua base de dados do programa de fidelidade roubada, incluindo informações sensíveis de clientes. Uma quantia de cerca de $15 milhões foi desembolsada para evitar a divulgação desses dados. A empresa afirma não ter encontrado evidências de furto de senhas ou dados bancários.

Leia mais...
2023-09-18
Golpe do iPhone 15:

Criminosos enganam vítimas com promessas de acesso antecipado e sorteios do novo modelo da Apple. A Kaspersky alerta para ação de golpistas que desaparecem após obtenção de dinheiro ou dados, salientando a importância de checar a procedência dos anúncios.

Leia mais...
2023-09-18
Concursos ilegais premiam novas técnicas de cibercrime:

Segundo estudo da Sophos, criminosos digitais promovem competições em fóruns clandestinos visando descobrir inovações em ataques cibernéticos e evasão de detecção. Os desafios variam, premiações em dinheiro chegam à US$ 80 mil, incentivando o recrutamento de novos infratores.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-09-18
Google paga multa milionária por violação de privacidade:

A gigante das buscas desembolsou US$93 milhões para encerrar uma ação judicial na Califórnia. Acusada de seguir rastreando a localização de usuários, mesmo após a desabilitação do 'Histórico de Localização', a empresa enfrenta uma série de processos equivalentes. Entretanto, garante que as alegações estão fundamentadas em políticas de produtos obsoletas e promete maior controle e transparência para os usuários.

Leia mais...
2023-09-18
Ataques cibernéticos coordenados pelo Irã:

Entre fevereiro e julho de 2023, segundo a Microsoft, milhares de entidades, sobretudo dos setores de satélite, defesa e farmacêutico, sofreram invasões por um grupo nomeado Peach Sandstorm. O objetivo provável era coletar dados para promover interesses estatais iranianos.

Leia mais...
2023-09-18
Campanha maliciosa ataca contas corporativas no Facebook:

Pesquisadores identificaram uma operação ilícita utilizando a versão NodeStealer, um software nocivo baseado em Python. Maior incidência nas regiões sul europeia e norte americana, em indústrias de manufatura e tecnologia, onde usuários são incentivados a fazer downloads que carregam o referido software, ocasionando a captura de credenciais, cookies e dados do sistema.

Leia mais...
2023-09-18
Cibercriminosos utilizam certificados EV em ataques ransomware:

Os autores do RedLine e Vidar estão aprimorando suas práticas, começando com e-mails enganosos que incentivam a execução de anexos maliciosos. Paralelamente, uma campanha maliciosa tem como alvo usuários do Webex da Cisco, encaminhando-os para um site falso que distribui o BATLOADER.

Leia mais...
2023-09-18
Falhas na biblioteca ncurses ameaçam sistemas Linux e macOS:

Rastreadas como CVE-2023-29491 , as brechas encontradas na plataforma de programação permitem a execução de códigos perniciosos por invasores. A exploração ocorre por meio da manipulação de variáveis de ambiente, possibilitando a elevação de privilégios. Correção foi realizada em abril de 2023.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2023-09-18
Ataque de ransomware paralisa ORBCOMM:

A empresa, provedora de soluções para empresas de transporte, teve serviços interrompidos por um ciberataque. Com falhas reportadas desde 6 de setembro, a previsão é de restabelecimento no dia 29. O transtorno também afetou Dispositivos de Registro Eletrônico (ELDs), forçando motoristas a adotarem registros em papel.

Leia mais...
2023-09-18
Ampliação do prazo de atualizações do Google Chromebook:

A gigante da tecnologia declarou que o suporte de segurança mensal dos dispositivos será estendido para uma década. A partir de 2024, modelos lançados a partir de 2021 serão elegíveis a este suporte. Equipamentos mais antigos também poderão usufruir, com possíveis limitações.

Leia mais...
2023-09-18
Ransomware BlackCat invade armazenamento em nuvem Azure:

Através de credenciais roubadas, os cibercriminosos lançaram o recente Sphynx modificado para infiltrar as contas almejadas. Ferramentas RMM como AnyDesk, Splashtop e Atera foram adicionalmente utilizadas. Surgida em novembro de 2021, a operação BlackCat, possivelmente rotulada DarkSide/BlackMatter, continua em ascensão.

Leia mais...
2023-09-18
TikTok multado por violações de privacidade de crianças na Europa:

A Comissão Irlandesa de Proteção de Dados emitiu uma sanção de €345 milhões (aproximadamente $368 milhões) ao aplicativo, decorrente de irregularidades no manuseio de informações de usuários menores de idade. Encontrou-se ausência de transparência adequada e utilização de "dark patterns" invasivos.

Leia mais...
2023-09-18
Falsos sorteios de criptomoedas invadem TikTok:

A plataforma de vídeos curtos tem visto um aumento na aparição de esquemas fraudulentos que alegam ser realizados por reconhecidas figuras como Elon Musk, Tesla ou SpaceX. A FTC informa que $80 milhões foram perdidos com esses golpes desde outubro de 2020.

Leia mais...

CVEs em destaque

CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4
CVE-2025-59458 8.3
CVE-2025-54377 7.8
CVE-2025-13661 7.1
1

...

256

257

258

...

321

CVEs em destaque

CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4
CVE-2025-59458 8.3
CVE-2025-54377 7.8
CVE-2025-13661 7.1