2025-09-18
TA558 usa IA para distribuir Venom RAT: Campanha recente emprega phishing com temas de reservas e vagas para disseminar Venom RAT, visando roubo de dados de cartões em hotéis brasileiros e mercados de língua espanhola, com scripts elaborados por agentes de large language model para maior eficácia e persistência.
Leia mais...
2025-09-17
Insight Partners sofre ataque ransomware e expõe dados sensíveis: Empresa de VC revelou que cibercriminosos usaram social engineering para acessar servidores em outubro de 2024, exfiltrar informações e criptografar dados em janeiro de 2025, afetando 12.657 pessoas, com oferta de monitoramento de crédito gratuito.
Leia mais...
2025-09-17
SonicWall alerta clientes para resetar credenciais: clientes devem redefinir credenciais após incidente que revelou configurações sensíveis, facilitando ataques; empresa encerrou acesso dos invasores, colaborando com autoridades para investigação e recomenda atualização urgente de senhas, chaves e segredos em múltiplos serviços.
Leia mais...
2025-09-17
Grupo chinês TA415 usa VS Code para espionagem: A ameaça chinesa TA415 realiza campanhas de spear-phishing com lures econômicos, usando identidade falsa para infiltrar malware via LNK e Python loader, mantendo acesso persistente para roubo de dados durante negociações comerciais entre EUA e China.
Leia mais...
2025-09-17
Ataques ClickFix evoluem seus métodos: Pesquisadores identificam nova variante que usa fake AnyDesk, redirecionamento via Windows File Explorer e MSI disfarçado de PDF para instalar MetaStealer, além de ransomware Cephalus explorando DLL sideloading em executável legítimo, evidenciando crescimento na sofisticação do phishing e evasão.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-09-17
Grupo Scattered Spider retoma ataques: apesar de anunciar aposentadoria, o coletivo permanece ativo, ampliando ataques via engenharia social e exploração de Azure AD para invadir bancos nos EUA, elevando o alerta sobre a tática de “pause e retorno” em cibercrime organizado.
Leia mais...
2025-09-17
OpenAI limita ChatGPT para menores: Novas restrições impedem conversas românticas e ampliam controle parental com horários de bloqueio, ativação de autoridades em casos de ideação suicida e filtros mais rígidos para proteger adolescentes após incidentes graves envolvendo a IA nos EUA.
Leia mais...
2025-09-17
Administrador do BreachForums é condenado novamente: Conor Fitzpatrick, criador do fórum de hacking BreachForums, foi resentenciado a três anos de prisão após violar condições da liberdade provisória; ele havia sido condenado por fraude digital e posse de CSAM, tornando o site um centro de crimes cibernéticos investigado pelo FBI.
Leia mais...
2025-09-17
Spyware captura webcams: Stealerium, malware open source, além de roubar dados bancários e senhas, captura screenshots e fotos via webcam ao detectar navegação em sites pornográficos, potencializando ameaças de sextortion com monitoramento automatizado de URLs NSFW em ataques recentes.
Leia mais...
2025-09-17
Novo golpe FileFix: Campanha imita avisos falsos da Meta, induzindo usuários a executar comandos no File Explorer e infectando com infostealer capaz de roubar credenciais, cookies, carteiras de criptomoedas e dados de apps, exigindo maior conscientização sobre essa ameaça evolutiva.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-09-17
Ataque em cadeia compromete pacotes npm: Uma campanha de malware autorreplicante chamada Shai-Hulud infectou pacotes populares do npm, incluindo namespaces de grandes fornecedores, roubando credenciais via GitHub Actions e TruffleHog. Especialistas alertam para auditoria imediata, rotação de segredos e controle rigoroso nas dependências e permissões.
Leia mais...
2025-09-16
JLR estende paralisação após ataque cibernético: Jaguar Land Rover suspende produção até 24 de setembro devido a ataque hacker que comprometeu sistemas e resultou em roubo de dados. Grupo "Scattered Lapsus$ Hunters" reivindica a ação, associando-se a ataques recentes via social engineering e ransomware em grandes empresas.
Leia mais...
2025-09-16
Falhas no Chaos Mesh permitem RCE: Pesquisadores revelam falhas que possibilitam execução remota de comandos e negação de serviço via GraphQL sem autenticação. Atualize para a versão 2.7.3 ou restrinja tráfego para evitar riscos em ambientes vulneráveis.
Leia mais...
2025-09-16
Hackers invadem sistema do Google para agências policiais: grupo Scattered Lapsus$ Hunters criou conta fraudulenta no LERS, plataforma de solicitações legais, sem acessar dados. Após ataques a Salesforce, ameaçam ficar off-line, mas especialistas apontam continuidade silenciosa das invasões. FBI não comentou o caso.
Leia mais...
2025-09-16
Mustang Panda atualiza arsenal cibernético: Atores alinhados à China desenvolvem variantes do backdoor TONESHELL e o worm USB SnakeDisk, que ativa apenas em IPs da Tailândia para disseminar o backdoor Yokai, evidenciando foco regional e constante evolução nas técnicas e no ecossistema de malware do grupo Hive0154.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-09-16
China investiga Nvidia por backdoor em chip AI: O país exige explicações sobre supostos backdoors capazes de rastrear localização e realizar desligamento remoto, levantando suspeitas que colocam em risco as vendas recém-autoridades retomadas, em meio a tensões geopolíticas e dúvidas técnicas sobre a legitimidade das acusações.
Leia mais...
2025-09-16
Reddit bloqueia bots do Internet Archive: A plataforma limita arquivamento à página inicial, bloqueando posts e perfis, em resposta à coleta de dados feita por empresas de IA via Wayback Machine, alinhando-se a estratégias semelhantes de Cloudflare e Wikipédia contra scraping.
Leia mais...
2025-09-16
WhatsApp reforça proteção contra spam: o recurso cria uma senha extra para restringir contatos desconhecidos que queiram iniciar conversa pelo nome de usuário, reforçando a privacidade e reduzindo spam, embora ainda esteja em fase de testes e sem previsão oficial de lançamento.
Leia mais...
2025-09-16
Tesla nega dados, hacker expõe: Um hacker recuperou informações cruciais da unidade do Autopilot de um Tesla envolvido em acidente fatal de 2019, usadas em processo que apontou falha no sistema e responsabilizou a empresa, que pretende recorrer da sentença.
Leia mais...
2025-09-16
Nubank alerta para golpe advogado falso: criminosos se passam por advogados, usam dados de processos e documentos falsos para pedir pagamentos adiantados via Pix; banco recomenda desconfiar da urgência, não pagar antecipadamente e verificar contatos na OAB para evitar fraudes judiciais cada vez mais frequentes.
Leia mais...