2025-09-08
Agência tcheca alerta sobre tech chinesa:

agência checa classifica ameaça cibernética da China como alta, recomendando que infraestruturas críticas evitem usar equipamentos e transferir dados para servidores chineses, devido a ataques recentes e possíveis acessos governamentais, orientando análise rigorosa de riscos e adoção de medidas preventivas.

Leia mais...
2025-09-05
Chess.com confirma vazamento por app de arquivos:

A plataforma detectou acesso não autorizado entre 5 e 18 de junho em um app terceirizado, impactando informações pessoais, mas não financeiras, e oferece monitoramento de crédito gratuito como medida preventiva.

Leia mais...
2025-09-05
Bridgestone confirma ataque cibernético:

Companhia investiga incidente limitado que impactou unidades no Canadá e EUA, afirma ter contido ação rapidamente sem vazamento de dados; equipes trabalham para evitar desabastecimento, enquanto ainda não há confirmação sobre uso de ransomware nem autoria do ataque.

Leia mais...
2025-09-05
Backdoor no Outlook para espionagem:

Grupo russo explora macro VBA em Outlook para monitorar e exfiltrar dados via comandos ocultos, empregando DLL side-loading e técnicas avançadas de persistência, ocultação e exfiltração, visando setores estratégicos em países da OTAN com comunicação por e-mail e ProtonMail.

Leia mais...
2025-09-05
Malware usa arquivos SVG em ataques:

Campanha distribui SVGs com JavaScript embutido para phishing que imita portal da Fiscalía, enquanto malware para macOS focado em roubos de dados evolui usando installation por Terminal, burlando proteções do Gatekeeper na nova versão Sequoia.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-04
Recompensa de milhões por hackers russos:

O Departamento de Estado dos EUA oferece prêmio por informações que levem à identificação de três oficiais do FSB responsáveis por invasões a infraestruturas críticas americanas, explorando vulnerabilidade em dispositivos Cisco para acesso remoto e modificação de redes.

Leia mais...
2025-09-04
França multa Google:

Autoridade francesa penaliza empresa por exibir propagandas sem consentimento e descumprir regras de cookies, afetando 74 milhões de contas. Shein também é multada em €150 milhões por práticas similares, reforçando rigor em privacidade digital.

Leia mais...
2025-09-04
GhostRedirector revela ataque sofisticado:

grupo chinês compromete servidores Windows, principalmente no Brasil, Tailândia e Vietnã, utilizando módulo IIS para manipular rankings do Google e promover sites de apostas, mantendo acesso contínuo via múltiplas ferramentas e contas maliciosas.

Leia mais...
2025-09-04
Hackers usam zero-day do Sitecore para backdoors:

Falha em ViewState causada por chaves ASP.NET públicas em versões antigos do Sitecore possibilita RCE e implantação do backdoor WeepSteel, usado para reconhecimento e exfiltração de dados, com sequência de ataques que incluem escalonamento de privilégios e ferramentas maliciosas adicionais.

Leia mais...
2025-09-04
Disney é multada por coleta de dados no YouTube:

gigante do entretenimento foi punida por não classificar vídeos infantis no YouTube corretamente, permitindo coleta ilegal de dados e segmentação publicitária em conteúdo para crianças, além de ter que adotar programa de conformidade para evitar novas infrações.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-04
Golpe na plataforma X:

Pesquisador revela que criminosos escondem URLs em campos não escaneados e utilizam Grok para divulgá-las de forma confiável, ampliando alcance e impacto de anúncios fraudulentos com malware e scams, exigindo soluções urgentes de filtragem e segurança.

Leia mais...
2025-09-04
Spear-phishing mira em embaixadas globais:

Especialistas ligam grupo Homeland Justice a ataques coordenados que utilizam e-mails forjados para espalhar malware via macros em documentos Word, focando em entidades diplomáticas europeias e africanas em operação de espionagem sob tensão geopolítica.

Leia mais...
2025-09-03
Pacotes npm maliciosos atacam Ethereum:

Pacotes maliciosos exploram contratos Ethereum para disfarçar comandos que baixam malware, afetando desenvolvedores de criptomoedas por meio de redes falsas no GitHub, alertando para a importância de analisar cuidadosamente bibliotecas e seus mantenedores antes da implementação.

Leia mais...
2025-09-03
Workiva sofre vazamento de dados:

A invasão hacker, atribuída ao grupo ShinyHunters, resultou no vazamento de contatos e informações de suporte via sistema CRM conectado, sem comprometer a plataforma principal, alertando para riscos de spear-phishing contra clientes de gigantes globais.

Leia mais...
2025-09-03
Hackers usam HexStrike-AI para explorar n-day:

nova ferramenta open-source automatiza exploração de falhas n-day como CVE-2025-7775 , reduzindo tempo de ataque para minutos e ampliando riscos em ambientes desatualizados; especialistas recomendam adoção urgente de inteligência em ameaças e defesas adaptativas para mitigar impacto.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-03
Jaguar Land Rover sofre Ciberataque:

incidente forçou a empresa a desligar sistemas, afetando produção e vendas, mas sem indícios de vazamento de dados de clientes; operação global segue em retomada gradual enquanto investigações continuam sem detalhamento do tipo de ataque.

Leia mais...
2025-09-03
Cloudflare bloqueia ataque DDoS recorde:

A empresa impediu a maior onda volumétrica já registrada, um flood UDP oriundo do Google Cloud, que durou 35 segundos, em meio a crescimento explosivo de ataques e defesas robustas no setor de cibersegurança.

Leia mais...
2025-09-03
Grupo Lazarus amplia arsenal de malware:

campanha identificada em 2024 combina PondRAT, ThemeForestRAT e RemotePE para invasão via engenharia social, exploração de zero-day e movimentação lateral, evidenciando evolução tática em ataques a alvos estratégicos no mercado descentralizado.

Leia mais...
2025-09-03
Hackers tentam roubar R$130 milhões do sistema Pix:

hackers acessaram ambiente da Sinqia via credenciais roubadas, frustraram transações e parte do montante já foi recuperada, enquanto bancos afetados e reguladores investigam o impacto financeiro e reputacional do incidente.

Leia mais...
2025-09-03
Salesloft sai do ar após roubo de OAuth token:

Vários sistemas foram comprometidos por meio de tokens OAuth roubados associados ao chatbot Drift, resultando na suspensão temporária da ferramenta; empresas como Cloudflare e Google Workspace confirmam impactos, enquanto investigações continuam para conter o potencial uso malicioso dos dados colhidos.

Leia mais...

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5
1

...

25

26

27

...

313

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5