2026-01-27

Ransomware 2025 redefine o jogo:

campanhas evoluíram de simples encriptação para extorsão sistêmica com dados roubados, pressão psicológica e risco legal, exigindo estratégias que priorizem comunicação, inteligência de ameaças, auditoria focada e resiliência organizacional.

Leia mais...
2026-01-27

Mais de 6.000 servidores SmarterMail vulneráveis a ataques críticos:

Falha crítica de bypass de autenticação permite invasores assumirem controle de servidores SmarterMail expostos, com milhares ainda suscetíveis e ataques em massa confirmados.

Leia mais...
2026-01-27

CTEM revoluciona a gestão de exposição cibernética:

eleva a segurança ao unir análise contínua de ameaças e vulnerabilidades, focando no risco real, validação e remediação eficazes para reduzir o impacto dos ataques no ambiente corporativo.

Leia mais...
2026-01-27

Vulnerabilidade crítica na Grist-Core permite RCE:

Falha grave na versão self-hosted do Grist possibilita execução remota de código devido à falha na sandbox Pyodide, corrigida na versão 1.7.9; atualizar e evitar configurações inseguras é vital para proteger dados e credenciais.

Leia mais...
2026-01-27

Hackers roubam dados de 29,8 milhões de contas SoundCloud:

Ataque expôs informações pessoais e contatos de quase 30 milhões de usuários após brecha no sistema da plataforma, com grupo ShinyHunters tentando extorsão via vazamento dos dados públicos e e-mails.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-27

PeckBirdy script flexível usado por APTs chineses:

Framework JScript detectado desde 2023 em ataques contra setores governamentais e privados asiáticos, explorando métodos variados e entregando backdoors como HOLODONUT e MKDOOR via scripts dinâmicos e LOLBins.

Leia mais...
2026-01-27

Novo malware Stanley oferece extensões maliciosas para Chrome que passam pela aprovação da loja:

Stanley é um MaaS que distribui extensões capazes de sobrepor páginas com iframes de phishing, passar pela revisão do Chrome Web Store e controlar vítimas via comandos persistentes e geotargeting.

Leia mais...
2026-01-27

Campanha maliciosa usa App-V e CAPTCHA falso para espalhar malware Amatera:

Um ataque inédito combina script App-V da Microsoft e verificação falsa para ocultar execução maliciosa, carregando Amatera, um infostealer que rouba dados ao usar steganografia e múltiplos estágios.

Leia mais...
2026-01-26

Vazamento BGP na Cloudflare causou congestionamento e perda de tráfego IPv6:

Um erro de configuração em roteador provocou um vazamento de rotas BGP que afetou tráfego IPv6, gerando 12 Gbps de perdas e impacto em redes externas. O problema foi revertido em 25 minutos.

Leia mais...
2026-01-26

Chrome tem extensões maliciosas que furtam contas:

Pesquisadores identificaram extensões que se passam por ferramentas de RH e negócios para roubar dados de login e bloquear proteção. Remova extensões suspeitas, altere senhas e use antivírus para se proteger.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-26

Microsoft libera atualização emergencial para vulnerabilidade grave no Microsoft Office:

A falha CVE-2026-21509 permite bypass de segurança em versões do Office, explorada localmente por arquivos maliciosos; patch imediato disponível para algumas versões e mitigação manual orientada para outras.

Leia mais...
2026-01-26

Vulnerabilidades permitem burlar defesas NPM via dependências Git:

Pesquisadores da Koi descobriram falhas em gerenciadores JavaScript como pnpm, vlt, Bun e NPM que permitem execução maliciosa mesmo com proteções ativadas. Somente NPM não corrigiu, alegando comportamento esperado.

Leia mais...
2026-01-26

1Password lança alerta contra phishing:

A ferramenta ganhou aviso pop-up para alertar usuários sobre URLs suspeitas, prevenindo entrada manual de senhas em sites falsos e ampliando a proteção além do bloqueio automático tradicional.

Leia mais...
2026-01-26

Vulnerabilidade em Fast Pair põe fones Bluetooth em risco silencioso:

Pesquisadores da KU Leuven descobriram o ataque WhisperPair, que permite controle furtivo e rastreamento de dispositivos sem consentimento, afetando Android e iPhone; atualizações são essenciais para proteção.

Leia mais...
2026-01-26

Hackers norte-coreanos usam malware PowerShell com IA para atacar blockchain:

O grupo Konni emprega malware PowerShell gerado com IA para atingir desenvolvedores em blockchain, com ataques via Discord e backdoor sofisticado visando acesso a credenciais e criptomoedas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-26

Maior ataque cibernético à rede elétrica da Polônia falha:

Grupo russo Sandworm tentou em dezembro de 2025 um ataque disruptivo com malware DynoWiper, mas sem causar danos à infraestrutura energética do país, segundo autoridades e a ESET.

Leia mais...
2026-01-26

Extensões maliciosas no VSCode Marketplace exfiltram dados de desenvolvedores para a China:

Duas extensões com 1,5 milhão de downloads monitoram arquivos em tempo real, enviando códigos-fonte e perfis dos usuários sem consentimento, expondo dados sensíveis como credenciais e chaves API.

Leia mais...
2026-01-26

Dois venezuelanos condenados por esquema de jackpotting em ATMs serão deportados:

Luz Granados e Johan Gonzalez-Jimenez foram presos por instalar malware que forçava caixas eletrônicos a liberar todo o dinheiro, desviando centenas de milhares de dólares de bancos dos EUA.

Leia mais...
2026-01-26

CISA adiciona quatro vulnerabilidades ativas à lista KEV:

Incluem falhas críticas no Zimbra, Versa SD-WAN, Vitejs e um ataque à cadeia de suprimentos em pacotes npm, com correções obrigatórias até 12/02/2026 para órgãos federais dos EUA.

Leia mais...
2026-01-23

Ataque usa credenciais furtadas para instalar RMM e manter acesso persistente:

Pesquisadores revelam campanha com duas fases que usa phishing para roubar logins e, em seguida, implanta software legítimo de Remote Monitoring and Management para controle remoto contínuo.

Leia mais...

CVEs em destaque

CVE-2026-20182 10
CVE-2026-44338 7.3
CVE-2026-40701 4.8
CVE-2026-42934 4.8
CVE-2026-42946 6.5
CVE-2026-42945 8.1
CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8
1

...

29

30

31

...

364

CVEs em destaque

CVE-2026-20182 10
CVE-2026-44338 7.3
CVE-2026-40701 4.8
CVE-2026-42934 4.8
CVE-2026-42946 6.5
CVE-2026-42945 8.1
CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8