2023-11-16

Acordo de cibersegurança Ucrânia-União Europeia:

Um abrangente tratado foi assinado para intensificar a aliança entre ambas as partes na área de segurança cibernética. A medida vai além da consolidação de legislações e compartilhamento de informações, e surge em vista de futuras negociações de adesão do país europeu à UE.

Leia mais...
2023-11-16

Gangue de ransomware denuncia MeridianLink à SEC:

um grupo de criminosos cibernéticos, conhecido como ALPHV, acusa a empresa de software de não divulgar um ataque cibernético a tempo. A ALPHV, que alega ter roubado dados da empresa, entrou com uma reclamação alegando que a MeridianLink não seguiu os regulamentos do formulário 8-K, Item 1.05.

Leia mais...
2023-11-16

Alerta de Ataques da Gangue Rhysida:

FBI e CISA notificam sobre a crescente ameaça que a gangue Rhysida representa, invadindo diversas organizações, incluindo o HHS nos EUA. A quadrilha explora serviços remotos por meio de credenciais roubadas e phishing, tornando-se famosa após comprometer o exército chileno.

Leia mais...
2023-11-16

Ataque cibernético expõe dados médicos de quase nove milhões de pacientes da PJ&A:

Deflagrado entre março e maio de 2023, o delito digital levou à exposição de informações sensíveis. Embora a empresa tenha confirmado a não inclusão de dados financeiros ou credenciais, aspectos como identificação social e detalhes de medicação foram afetados. A notificação das vítimas iniciou-se em outubro.

Leia mais...
2023-11-16

Citrix corrige vulnerabilidades em Hypervisor:

Duas falhas, identificadas como CVE-2023-23583 e CVE-2023-46835, afetando CPUs Intel e Citrix Hypervisor 8.2 CU1 LTSR respectivamente foram corrigidas. A primeira, chamada "Reptar", ataca as gerações de processadores 'Ice Lake' e posteriores, enquanto a segunda permite comprometer hosts AMD através de um código nocivo. A empresa forneceu instruções para solução no seu Knowledge Center.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-11-16

Samsung UK, ataque cibernético expõe dados de clientes:

A gigante da tecnologia encontrou-se em uma situação de vulnerabilidade após descobrir, em 13 de novembro, uma violação que afetou compradores em sua loja online entre julho de 2019 e junho de 2020. Esta é a terceira ocorrência semelhante nos últimos dois anos. A companhia assegurou que nenhuma informação financeira foi comprometida.

Leia mais...
2023-11-16

Ataque de ransomware à Biblioteca Pública de Toronto:

O grupo criminoso Black Basta é apontado como autor do ciberataque ocorrido em outubro, que resultou no furto de informações pessoais de funcionários, clientes e doadores. O levantamento completo do incidente ainda está em andamento.

Leia mais...
2023-11-16

Grupo cibernético russo suspeito de ataque massivo na Dinamarca:

A infraestrutura energética dinamarquesa sofreu em maio de 2023 um grande ataque cibernético, possivelmente vinculado à GRU, agência militar russa também conhecida como Sandworm. Conforme a SektorCERT, agência de segurança virtual dinamarquesa, a ação ocorreu através de brechas nos firewalls da Zyxel, indicando a existência de possivelmente dois grupos envolvidos.

Leia mais...
2023-11-16

Ataques ao Google Workspace e Google Cloud Platform:

Uma série de técnicas invasivas potencialmente proporciona a criminosos a chance de realizar sequestro de dados, extração de informações e recuperação de senha através do uso do Google Credential Provider for Windows (GCPW). Porém, o invasor deve já possuir acesso a uma máquina local comprometida. A romena Bitdefender alerta que essa brecha pode levar a uma violação completa de rede.

Leia mais...
2023-11-16

Golpes da renda extra se multiplicam no Brasil:

Os burlões apresentam a chance de lucrar por tarefas simples no celular e acabam solicitando pagamento de tarefas "pré-pagas" prometendo retorno via plataforma de bitcoin. O dinheiro investido, muitas vezes, não retorna, levando as vítimas ao prejuízo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-11-14

Fraude no Ethereum rouba US$ 60 milhões em seis meses:

Utilizando a funcionalidade Create2 para gerar novos endereços de contratos inteligentes sem rastros de ações mal-intencionadas, os criminosos conseguiram ludibriar alertas de segurança e enganar 99 mil indivíduos, com perdas que chegaram a US$ 1,6 milhão por vítima.

Leia mais...
2023-11-14

Campanhas de phishing no Oriente Médio visam governos:

Os ataques, elucidados no segundo semestre de 2023, foram atribuídos ao grupo TA402, também conhecido por outros pseudônimos. O esquema tem como alvo a coleta de dados por meio do programa IronWind, disseminado por links de Dropbox e anexos mal-intencionados.

Leia mais...
2023-11-14

Ameaça cibernética Ducktail foca em profissionais indianos de marketing:

Originados no Vietnã, os criminosos voltaram-se para o Facebook, usando anúncios patrocinados para espalhar arquivos maliciosos e roubar cookies de login. O malware Delphi utilizado marca uma mudança significativa na estratégia de ataque desses autores.

Leia mais...
2023-11-14

Integração da AI SPERA com Cisco SecureX/XDR:

a ferramenta da AI SPERA, Criminal IP, unida ao sistema da Cisco, proporciona solução completa para avaliação de riscos e inteligência de ameaças. Tal aliança tecnológica permite priorizar perigos, detectar rapidamente ações maliciosas, mitigar riscos e fortalecer a segurança de redes com insights e classificação de risco para IPs e domínios.

Leia mais...
2023-11-14

Ciberataque a DP World Australia afeta logística portuária:

O incidente ocorrido em 10 de novembro ocasionou o bloqueio de aproximadamente 30 mil contêineres, prejudicando o acesso a mercadorias sensíveis ao tempo. Apesar da retomada gradual das operações, os prejuízos estimados chegam a milhões de dólares. A empresa investiga, inclusive quanto a possível vazamento de dados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2023-11-14

Alerta CISA, vulnerabilidades exploradas em dispositivos Juniper:

O Centro de Informações sobre Segurança Cibernética dos EUA convocou todas as agências federais a protegerem os equipamentos da Juniper até sexta-feira, devido a quatro brechas de segurança. O órgão incluiu tais falhas em seu catálogo de Vulnerabilidades Exploradas Conhecidas.

Leia mais...
2023-11-14

Grupo Royal de Ransomware ameaça redes globais:

O conjunto de hackers super qualificados, observado pela primeira vez em 2022 e associado à perniciosa Conti, afetou mais de 350 organizações desde setembro de 2022, com resgates que superam US$275 milhões. Há uma especulação de rebranding e possível nova variante, BlackSuit.

Leia mais...
2023-11-14

Predator AI, uma nova ameaça hacker:

Identificada pela SentinelLabs, a ferramenta utiliza a inteligência artificial do ChatGPT para atacar serviços em nuvem, especialmente via WordPress e AWS SES. Com distribuição predominante pelo Telegram, tem como alegação de uso a finalidade educativa. Mitigar os riscos passa por atualizações, restrições à internet e gerenciamento de segurança em nuvem.

Leia mais...
2023-11-14

Google processa fraudadores vietnamitas:

O gigante das buscas entrou com ação judicial contra perpetradores no Vietnã que criaram páginas e anúncios falsos associados a Google, Bard e Google AI. O artifício malicioso envolvia malware disfarçado de atualização para o Google Bard, buscando roubar informações dos usuários.

Leia mais...
2023-11-13

Ciberataque chinês a órgãos governamentais cambojanos:

Pesquisadores identificaram ações de dois grupos de hackers associados à China, atingindo 24 entidades estaduais cambojanas. As áreas atacadas compreendem defesa, eleições, direitos humanos, economia, política, recursos naturais e telecomunicações. A correlação com o país asiático foi estabelecida pela atividade durante o horário comercial da região.

Leia mais...

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8
1

...

272

273

274

...

356

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8