2025-03-20
1 milhão de dispositivos Android com backdoor:

Pesquisadores revelam que cerca de 1 milhão de Android TV boxes, tablets e outros dispositivos foram infectados, criando uma botnet controlada por golpistas. Envolvidos principalmente em fraude publicitária e serviços proxy residenciais, esses aparelhos operam sem o conhecimento de seus proprietários. Maioria dos dispositivos afetados localiza-se na América do Sul, sendo o Brasil o mais impactado. Google colabora na mitigação do componente de fraude publicitária desta campanha, conhecida como Badbox 2.0.

Leia mais...
2025-03-19
Google adquire Wiz:

Movimento estratégico que destaca a importância da segurança cibernética em nuvem, a gigante da tecnologia firma acordo para comprar a Wiz, reforçando sua posição no mercado e expandindo sua oferta em segurança cloud. A transação, prevista para 2026, promete fortalecer a proteção em ambientes de nuvem múltipla.

Leia mais...
2025-03-19
HACKERS miram no Microsoft 365:

Utilizando técnicas de engenharia social, acesso indevido é obtido por meio de redirecionamentos OAuth e páginas fraudulentas. A Proofpoint alerta para a necessidade de verificar a autenticidade dos aplicativos e o domínio das páginas de login.

Leia mais...
2025-03-19
Hack em GitHub Action provoca ataque:

Uma série de invasões iniciada com a ação do GitHub "reviewdog/action-setup" comprometeu tokens pessoais de acesso e expôs segredos de CI/CD em 23.000 repositórios. Pesquisadores apontam para um efeito cascata em ações GitHub, recomendando a revisão de códigos e a rotação de segredos expostos.

Leia mais...
2025-03-19
Ataque cibernético em jogos Blockchain WEMIX:

Em fevereiro, criminosos digitais violaram a segurança da WEMIX, subtraindo cerca de 8,6 milhões de tokens, um prejuízo avaliado em US$ 6 milhões. O CEO Kim Seok-Hwan revelou ações imediatas e investigações em andamento para mitigar danos e prevenir futuros incidentes.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-03-19
Falha no ChatGPT visa setor financeiro:

A brecha CVE-2024-27564 em SSRF na IA da OpenAI desencadeou mais de 10 mil ataques em uma semana, atingindo principalmente bancos e fintechs. Os EUA lideram como alvo, com empresas convidadas a reforçar suas defesas cibernéticas urgentemente.

Leia mais...
2025-03-19
Fraude via apps no Google Play é desvendada:

Pesquisadores em segurança da informação revelaram um esquema de fraude publicitária envolvendo mais de 300 aplicativos na Google Play Store, acumulando mais de 60 milhões de downloads. Esses apps executavam anúncios invasivos e phishing, chegando ao ponto de tornar dispositivos inutilizáveis, além de tentativas de coleta de dados e crédito dos usuários.

Leia mais...
2025-03-19
Novo ataque "Regras de Arquivo Backdoor" :

Pesquisadores revelam ataque via 'Rules File Backdoor': Especialistas em cibersegurança descobriram um vetor de ataque, chamado Rules File Backdoor, que afeta editores de código com IA, como GitHub Copilot e Cursor. Este método permite que hackers insiram código malicioso via arquivos de regras, explorando caracteres invisíveis e técnicas de evasão avançadas. A tática representa um risco significativo de propagação de código comprometido em projetos e uma ameaça à cadeia de suprimentos.

Leia mais...
2025-03-19
Nova vulnerabilidade em AMI BMC:

Risco Máximo para Servidores: Uma falha grave, CVE-2024-54085 , no MegaRAC da AMI permite bypass de autenticação, controle remoto de servidores e outros ataques. Patches já estão disponíveis, mas exigem downtime dos dispositivos para aplicação.

Leia mais...
2025-03-19
ClearFake intensifica ameaças:

A campanha ClearFake adota estratégias inovadoras para distribuir malwares, utilizando fake reCAPTCHA e Cloudflare Turnstile, além de operar via contratos inteligentes na Binance Smart Chain. Essa evolução marca um salto significativo no uso de Web3 para resistir análises e infectar mais vítimas globalmente.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-03-19
Falhas críticas em mySCADA myPRO:

Pesquisadores de cibersegurança divulgaram duas vulnerabilidades graves no sistema mySCADA myPRO, ambas com pontuação 9.3 no CVSS v4, que possibilitam injeção de comandos via POST. Correções já estão disponíveis nas versões mySCADA PRO Manager 1.3 e PRO Runtime 9.2.1. Recomenda-se atualização urgente e medidas de segurança reforçadas.

Leia mais...
2025-03-18
CEO do Telegram deixa a França durante investigação criminal:

O CEO do Telegram, Pavel Durov, retorna a Dubai após ser autorizado pela justiça francesa a sair temporariamente do país. Investigado por uso criminoso da plataforma, Durov havia sido detido, mas agora destaca esforços do Telegram em superar obrigações legais na moderação de conteúdo.

Leia mais...
2025-03-18
Microsoft alerta sobre malware RAT que rouba criptomoedas:

Pesquisadores da Microsoft desvendaram o StilachiRAT, um novo Trojan de acesso remoto com técnicas avançadas para evasão, persistência e extração de dados sensíveis. Até agora, sua distribuição é limitada, mas já causa preocupação pela habilidade em obter dados de carteiras de criptomoedas e credenciais. A empresa compartilha orientações para mitigar os impactos.

Leia mais...
2025-03-18
Ataque na cadeia de suprimentos do GitHub expõe segredos:

Utilizada por milhares, a ação 'tj-actions/changed-files' sofreu comprometimento via código malicioso em Março de 2025. O ataque expôs segredos de CI/CD em logs de build, afetando cerca de 23.000 repositórios. A rápida resposta incluiu a remoção do código prejudicial e a recomendação de alteração de segredos expostos.

Leia mais...
2025-03-18
Alterações na Alexa Elevam Preocupações com Privacidade:

A Amazon informou que, a partir de 28 de março de 2025, as interações de voz na Alexa serão enviadas para a nuvem, acabando com a opção de não salvar gravações. Esta medida visa suportar a nova Alexa+, mas gera inquietudes sobre segurança de dados.

Leia mais...
2025-03-18
Vazamento de Chaves Pix Atinge Milhares:

Incidente de segurança expõe 25.349 chaves Pix da QI Sociedade de Crédito. Sem acesso a dados sensíveis, informações cadastrais ficam vulneráveis. BC investiga e reforça segurança do sistema, enquanto usuários afetados são alertados pela financeira para prevenção.

Leia mais...
2025-03-18
Falha no Apache Tomcat explorada 30h após divulgação:

Uma falha de segurança recentemente revelada e já sujeita a explorações ativas afeta várias versões do Apache Tomcat. Identificada como CVE-2025-24813 , permite execução de código remoto e vazamento de informações se determinadas condições forem atendidas. As versões corrigidas 9.0.99, 10.1.35 e 11.0.3 já estão disponíveis. A recomendação é atualizar imediatamente para evitar possíveis ameaças.

Leia mais...
2025-03-18
Grupo chinês usa ANEL e AsyncRAT em espionagem:

Utilizando técnicas sofisticadas, o grupo MirrorFace lançou uma ofensiva contra uma instituição diplomática Central Europeia, empregando o backdoor ANEL. A ação, denominada Operação AkaiRyū, evidencia uma expansão notável das operações do ator de ameaça, diversificando seus alvos habituais.

Leia mais...
2025-03-18
Falha crítica em câmeras Edimax explorada por botnets:

Uma vulnerabilidade grave, identificada como CVE-2025-1316 , permite execução remota de código em câmeras Edimax IC-7100. A partir de maio de 2024, cibercriminosos usam credenciais padrão para injetar malware Mirai, sem previsão de correção pela descontinuação do produto.

Leia mais...
2025-03-17
HACKER do LockBit é extraditado :

Rostislav Panev, dual russo-israelense, foi extraditado acusado de desenvolver ferramentas para o LockBit, que atacou mais de 2.500 entidades desde 2019, resultando em resgates superiores a US$ 500 milhões. Sua captura marca um avanço significativo no combate ao cibercrime global.

Leia mais...

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8
1

...

31

32

33

...

268

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8