2025-09-02
Silver Fox explora driver vulnerável Microsoft:

Grupo usa driver assinado WatchDog para desabilitar proteções em Windows e espalhar ValleyRAT, adaptando-se rapidamente a patches; campanha sofisticada foca em ataques financeiros e espionagem, atingindo principalmente vítimas chinesas por meio de phishing e engenharia social em diversas frentes.

Leia mais...
2025-09-02
Rede Ucraniana lança ataque brute-force:

pesquisadores identificam ataques intensos a SSL VPN e RDP originados de ASs na Ucrânia e Seychelles, ligados a hosting bulletproof e infraestruturas russas, evidenciando conexão entre operadores, movimentações de prefixos e ameaças crescentes no cenário global.

Leia mais...
2025-09-02
Malware em pacote npm ataca carteiras cripto:

Pesquisa revela que nodejs-smtp manipula apps Electron para redirecionar transações de Atomic e Exodus em Windows, modificando arquivos internos e mantendo funcionalidade legítima para evitar suspeitas e drenar criptomoedas de usuários.

Leia mais...
2025-09-01
Zscaler sofre violação de dados:

A empresa confirmou acesso não autorizado a sua instância Salesforce, expondo dados confidenciais de clientes e documentos de suporte, resultado da invasão na integração Salesloft Drift, parte de uma campanha maior ligada a extorsões e ataques de engenharia social.

Leia mais...
2025-09-01
WhatsApp corrige zero-day:

WhatsApp corrigiu falha explorada em ataques direcionados combinados com vulnerabilidade da Apple, recomendando redefinição de dispositivos e atualizações para evitar comprometimento por spyware avançado.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-01
Malware em anúncios falsos:

campanha direcionada a usuários Android oferece app premium gratuito e infecta dispositivos com trojan complexo capaz de roubar dados financeiros, interceptar 2FA, controlar remotamente e espionar, utilizando páginas falsas e solicitações de permissões que simulam atualizações do sistema.

Leia mais...
2025-09-01
Servidor usado em espionagem:

Ataques utilizam domínio abandonado de Sogou Zhuyin para distribuir malwares como C6DOOR e GTELAM, focados em roubo de dados e acesso remoto, sobretudo contra dissidentes e líderes na Ásia, via atualizações maliciosas e phishing sofisticado.

Leia mais...
2025-09-01
APT29 intensifica ataques:

Grupo russo utiliza sites comprometidos para redirecionar vítimas a páginas falsas, induzindo à autorização de dispositivos maliciosos via device code, com práticas sofisticadas de evasão e troca contínua de infraestrutura, segundo especialistas da Amazon.

Leia mais...
2025-09-01
Ataques usam Velociraptor e VS Code:

desconhecidos utilizam Velociraptor para instalar Visual Studio Code com túnel para C2, combinam técnicas via Microsoft Teams e campanhas maliciosas usando ADFS para phishing, ampliando riscos e exigindo monitoramento rigoroso de sistemas e comportamento.

Leia mais...
2025-09-01
Phishing da APT37 visa alvos sul-coreanos:

Campanha Operaçao HanKook Phantom usa spear-phishing e arquivos LNK para disseminar malware que rouba dados e executa comandos, enquanto Lazarus Group lança ataques sofisticados contra trabalhadores remotos e setor blockchain conectado a IT Workers da Coreia do Norte.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-08-29
FBI derruba mercado de documentos falsos:

operação internacional apreendeu servidores em Amsterdam ligados ao VerifTools, plataforma que vendia IDs falsificados usados em fraudes financeiras e golpes, movimentando milhões em criptomoedas, com investigações ainda em andamento e possível denúncia de envolvidos.

Leia mais...
2025-08-29
Pesquisadores descobrem falha no VS Code:

Pesquisa revela que invasores podem registrar novamente nomes de plugins deletados, facilitando ataques de ransomware e roubo de dados na cadeia de suprimentos, evidenciando a urgência em reforçar práticas de segurança no desenvolvimento e monitoramento contínuo.

Leia mais...
2025-08-29
Falha Zero-Day afeta FreePBX:

sistema com painel administrativo exposto enfrenta exploração ativa desde agosto de 2025, possibilitando acesso não autorizado e execução remota de código; recomendação imediata é atualizar versões e restringir acesso para evitar comprometimento total e roubo de dados.

Leia mais...
2025-08-29
Malware finge editor PDF e rouba dados:

Especialistas identificaram sites falsos promovendo AppSuite PDF Editor que, após instalação, ativam malware TamperedChef para roubo de credenciais, além de backdoor persistente com controle remoto e ações furtivas em navegadores e sistema operacional.

Leia mais...
2025-08-29
Click Studios corrige falha crítica em Passwordstate:

empresa australiana lançou atualização na versão 9.9 para eliminar bypass de autenticação via URL na página de emergência e reforçar proteção contra clickjacking em extensão, após técnicas avançadas ameaçarem dados sensíveis de usuários corporativos e governo.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-08-28
MathWorks sofre ataque ransomware:

A desenvolvedora do MATLAB confirmou invasão em abril, com roubos de informações pessoais sensíveis, impacto em serviços críticos e sigilo sobre o grupo criminoso, enquanto investiga possível acordo para extorsão e mitiga danos após mais de um mês da intrusão.

Leia mais...
2025-08-28
Salt Typhoon explora falhas em Cisco e Palo Alto:

grupo chinês explora vulnerabilidades em roteadores para espionagem persistente, atingindo setores como telecomunicações, governo e transporte, com técnicas avançadas para manter acesso e coletar dados sensíveis, impactando mais de 600 organizações em 80 países desde 2019.

Leia mais...
2025-08-28
Shadow IT amplia sua superfície de ataque:

A identificação de sistemas ocultos por subdomínios e logs de Certificate Transparency revelou vulnerabilidades críticas como backups sem proteção, repositórios Git abertos e painéis administrativos desprotegidos, evidenciando a importância do monitoramento contínuo para prevenir ataques antes que ocorram.

Leia mais...
2025-08-28
Pacote Nx malicioso expõe credenciais na nuvem:

versões maliciosas publicadas coletavam credenciais via postinstall, explorando falha em workflow com privilégios elevados para exfiltrar tokens e executar comandos. Usuários devem substituir pacotes, revisar scripts de shell e renovar credenciais imediatamente.

Leia mais...
2025-08-28
Falhas em Project Tools e Backup FluentPro:

Ataques cibernéticos e erros humanos expõem dados em plataformas como Trello e Asana, enquanto backups nativos falham; soluções como FluentPro Backup garantem proteção contínua e restauração ágil, minimizando perdas financeiras e reforçando a segurança das operações.

Leia mais...

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6
1

...

29

30

31

...

316

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6