2025-10-13
Campanha de smishing finge reembolso da inflação de NY:

Golpistas enviam mensagens falsas para roubar dados pessoais de nova-iorquinos, prometendo reembolsos automáticos do estado. Autoridades alertam que o Departamento de Taxation and Finance não solicita informações por texto e recomendam cuidado contra phishing e fraude financeira.

Leia mais...
2025-10-13
Clop expõe violação de dados da Harvard:

Grupo de ransomware Clop explorou zero-day na Oracle E-Business Suite para atacar Harvard, que aplicou patch e investiga impacto limitado. Clop ameaça divulgar dados roubados em campanha com histórico de grandes ataques a plataformas críticas globais.

Leia mais...
2025-10-13
Novo malware ChaosBot em Rust explora Discord para C2:

pesquisadores revelam backdoor capaz de executar comandos arbitrários e coletar dados em sistemas comprometidos. Método inclui phishing com arquivo LNK e execução via PowerShell; utiliza Discord para comunicação e técnicas avançadas de evasão para se ocultar.

Leia mais...
2025-10-13
Microsoft reforça modo IE no Edge para conter ataques cibernéticos:

Após relatos de exploração de vulnerabilidades no JavaScript engine Chakra usadas por hackers para acesso remoto via IE mode, Microsoft remove atalhos e exige ativação manual da função, equilibrando segurança e suporte a sites legados.

Leia mais...
2025-10-10
Botnet RondoDox explora 56 vulnerabilidades em diversos dispositivos:

O RondoDox utiliza uma tática de “exploit shotgun” para atacar DVRs, roteadores e servidores via múltiplos exploits, incluindo falhas reveladas em competições Pwn2Own. Atualize firmwares e segmente redes para mitigar riscos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-10
FBI e autoridades francesas tomam controle do BreachForums:

A operação conjunta resultou na apreensão dos domínios do fórum BreachForums, vinculado ao grupo ShinyHunters, usado para divulgar dados corporativos roubados. Os servidores e backups desde 2023 foram confiscados, mas os ataques à Salesforce continuam.

Leia mais...
2025-10-10
Novo spyware ClayRat se passando por apps populares para infectar Android:

alvo são usuários russos, com mais de 600 variantes. O malware usa phishing sofisticado em sites falsos e Telegram, rouba SMS, registros de chamadas e controla recursos do aparelho via comandos cifrados. Play Protect bloqueia novas versões.

Leia mais...
2025-10-10
Vulnerabilidade zero-day em Gladinet e TrioFox:

Falha de local file inclusion permite disclosure não autenticado de arquivos do sistema, com exploração ativa desde setembro de 2025. Usuários devem desabilitar handler temporário no Web.config para mitigar riscos até o patch oficial ser lançado.

Leia mais...
2025-10-10
DraftKings alerta para ataques de credential stuffing:

A gigante de apostas esportivas revelou que cibercriminosos acessaram contas por meio de credential stuffing, roubando dados limitados como nome e e-mail, mas não informações financeiras sensíveis. A empresa exige reset de senhas e ativação de multifactor authentication para aumentar a segurança.

Leia mais...
2025-10-10
Fraudes no e-commerce brasileiro disparam em transações móveis:

Visa aponta que o valor médio das fraudes é 60% maior que compras legítimas, chegando a R$ 1,2 mil, com 55% dos golpes originados em dispositivos móveis. Técnicas como “teste de cartão” e roubo de contas são usadas, enquanto IA é tanto aliada quanto ferramenta dos criminosos.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-10
SonicWall revela acesso não autorizado a backups de firewalls:

Ataque expôs arquivos de configuração criptografados dos clientes do serviço cloud, aumentando riscos de exploits direcionados. A empresa orienta usuários a verificarem dispositivos no MySonicWall e seguir medidas de contenção, após ampliar controles e notificações prioritárias.

Leia mais...
2025-10-10
De HealthKick a GOVERSHELL:

Evolução do Malware Espião: Grupo chinês UTA0388 emprega phishing multilíngue com implante GOVERSHELL para espionagem. Utilizam DLL side-loading, serviços legítimos e o ChatGPT para gerar conteúdo, focando em alvos geopolíticos, especialmente em Taiwan, na América do Norte, Ásia e Europa.

Leia mais...
2025-10-10
Microsoft alerta para ataques de Payroll Pirate visam universidades americanas:

desde março de 2025, o grupo Storm-2657 tem usado phishing e AITM para invadir contas Workday, redirecionando salários e enviando e-mails falsos. A ausência de MFA resistente facilita golpes que custam bilhões em fraudes BEC globalmente.

Leia mais...
2025-10-10
Ataques usam Velociraptor para implantar ransomware LockBit e Babuk:

Pesquisadores da Cisco Talos detectaram grupo chinês Storm-2603 usando versão antiga do Velociraptor para executar ataques com escalonamento de privilégios, criando contas admin locais, desativando proteções e aplicando ransomwares LockBit e Babuk em sistemas Windows e VMware ESXi.

Leia mais...
2025-10-09
LockBit, Qilin e DragonForce Unidos:

Grupos DragonForce, LockBit e Qilin formam aliança estratégica para compartilhar recursos e técnicas, aumentando a eficácia de ataques. LockBit 5.0 ressurge após queda, enquanto Qilin amplia ataques na América do Norte, elevando riscos a setores críticos e ampliando ameaça global.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-09
Vulnerabilidade crítica permite RCE no servidor MCP do Figma:

Pesquisadores revelam falha de command injection no servidor figma-developer-mcp que, explorada por comandos não validados, possibilita execução remota. Atualização 0.6.3 corrige o problema, recomendando evitar child_process.exec com inputs inseguros para impedir ataques sofisticados com AI.

Leia mais...
2025-10-09
Falha Crítica no WordPress CVSS 9,8:

Vulnerabilidade CVE-2025-5947 permite bypass de autenticação e escalonamento de privilégios, possibilitando invasores acessarem contas administrativas e comprometerem sites. Atualização para a versão 6.1 já foi lançada; mais de 13.800 tentativas de exploração foram detectadas.

Leia mais...
2025-10-09
Google ignora ataque ASCII smuggling em Gemini:

A falha permite enganar o assistente AI para fornecer informações falsas, alterar comportamentos e contaminar dados via caracteres invisíveis em convites de calendário e e-mails, revelando risco elevado para usuários integrados no Google Workspace, apesar de relato e preocupações de segurança.

Leia mais...
2025-10-09
Campanha vietnamita explora engenharia social para infectar profissionais:

O grupo BatShadow usa documentos falsos e técnicas elaboradas para distribuir o malware Vampire Bot, que realiza espionagem, rouba dados e executa comandos remotos, atingindo especialmente buscadores de emprego e profissionais de marketing digital.

Leia mais...
2025-10-09
Avnet confirma ataque e violação de dados:

A distribuidora Avnet sofreu uma violação de dados em ferramenta de vendas na região EMEA; apesar da empresa alegar que os dados roubados são inacessíveis sem ferramentas proprietárias, amostras em texto claro foram divulgadas no dark web, aumentando preocupações sobre informações sensíveis expostas.

Leia mais...

CVEs em destaque

CVE-2026-0625 None
CVE-2025-68428 None
CVE-2026-21440 None
CVE-2025-68668 9.9
CVE-2025-59888 6.7
CVE-2025-47411
CVE-2025-52871 None
CVE-2025-48769
CVE-2025-59887 8.6
CVE-2025-53597 None
1

...

29

30

31

...

329

CVEs em destaque

CVE-2026-0625 None
CVE-2025-68428 None
CVE-2026-21440 None
CVE-2025-68668 9.9
CVE-2025-59888 6.7
CVE-2025-47411
CVE-2025-52871 None
CVE-2025-48769
CVE-2025-59887 8.6
CVE-2025-53597 None