2025-08-19
Pacotes Maliciosos em PyPI e npm:

Pesquisadores descobriram no repositório PyPI pacotes nocivos que, através de dependências, permitem execução de código e persistência na máquina infectada. Os pacotes, agora removidos, acumulavam centenas de downloads, ressaltando riscos em cadeias de suprimentos de software e a importância de monitoramento contínuo.

Leia mais...
2025-08-19
Ciberespionagem mira embaixadas na Coreia:

Pesquisadores da Trellix identificaram uma campanha de espionagem patrocinada por Estado, visando embaixadas estrangeiras em solo sul-coreano desde março, utilizando o malware XenoRAT distribuído via repositórios GitHub maliciosos. Atribuída com confiança moderada ao APT43 da Coreia do Norte, com indícios de envolvimento chinês, a operação se destacou pela precisão dos ataques e uso de técnicas sofisticadas, marcando presença discreta nos sistemas afetados.

Leia mais...
2025-08-19
PyPI combate ataques de domínios expirados:

A nova atualização do gestor de pacotes PyPI introduz verificações de domínios expirados para prevenir ataques à cadeia de suprimentos. Desde junho de 2025, mais de 1.800 emails foram desverificados após expiração de domínios, mitigando riscos de acesso indevido a contas. Recomenda-se a ativação da autenticação de dois fatores e adição de um email secundário de domínios confiáveis.

Leia mais...
2025-08-18
Reino Unido condena "hacker serial":

Al-Tahery Al-Mashriky, de 26 anos, foi sentenciado a 20 meses de prisão no Reino Unido após admitir a autoria de ataques que afetaram milhares de websites, incluindo instituições governamentais e meios de comunicação. Estava associado ao ‘Spider Team’ e ao ‘Yemen Cyber Army’, além de ter acessado dados de mais de 4 milhões de usuários do Facebook.

Leia mais...
2025-08-18
Renovação de Sanções em Exchange de Criptomoedas:

O Departamento do Tesouro dos EUA reforça sanções contra a Garantex e sua sucessora, Grinex, por processarem mais de $100 milhões em operações ilícitas. Executivos e empresas associadas também foram sancionados em ação contra lavagem de dinheiro e ataques ransomware.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-08-18
Hackers exploram falha em Windows:

Os pesquisadores da Trustwave SpiderLabs reportaram novos ataques do grupo russo EncryptHub, que utiliza engenharia social e uma vulnerabilidade no Microsoft Management Console (MMC) para distribuir malwares. A campanha emprega arquivos MSC maliciosos e PowerShell para infiltrar e controlar sistemas comprometidos.

Leia mais...
2025-08-18
Ataque Cibernético Paralisa Operações da Colt Technology Services:

A empresa britânica enfrenta um grave ciberataque desde 12 de agosto, afetando serviços essenciais. Processos de hosting, portabilidade e plataformas online estão comprometidos. Alega-se exploração de vulnerabilidade no Microsoft SharePoint como porta de entrada para o roubo de uma vasta quantidade de dados. Autoridades estão notificadas, e esforços de recuperação estão em curso, sem previsão de normalização.

Leia mais...
2025-08-18
APT Chinês visa Infraestrutura Web em Taiwan:

O grupo UAT-7237, identificado pela Cisco Talos e ativo desde 2022, ataca entidades taiwanesas utilizando ferramentas open-source adaptadas. Este subgrupo de UAT-5918 emprega o loader SoundBill, Cobalt Strike, e técnicas de acesso remoto para manter presença duradoura nos sistemas visados.

Leia mais...
2025-08-18
Falhas Expõem Estrutura do ERMAC 3.0:

Pesquisadores de cibersegurança desvendaram as vulnerabilidades do trojan bancário Android ERMAC 3.0, revelando fraquezas críticas em sua infraestrutura. A versão evoluída visava mais de 700 apps de bancos, compras e criptomoedas, mas expôs sérios riscos com sua configuração comprometida.

Leia mais...
2025-08-18
FortiWeb enfrenta falha de segurança:

O pesquisador Aviv Y descobriu uma vulnerabilidade, apelidada de FortMajeure, em FortiWeb, permitindo a criação facilitada de cookies para burlar autenticações. A falha, CVE-2025-52970 , afeta versões até a 7.6, mas já foi corrigida pela Fortinet. Importante atualizar sistemas imediatamente para evitar acessos não autorizados.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-08-18
Confiscados milhões em criptomoedas de operador de ransomware:

As autoridades dos EUA anunciaram a apreensão de ativos de Ianis Antropenko, ligado ao ransomware Zeppelin, incluindo moedas digitais e bens de luxo. Acusado de fraude computacional e lavagem de dinheiro, suas atividades destacam a persistente ameaça do cibercrime global.

Leia mais...
2025-08-18
Ataque compromete CRM da Workday:

A gigante de recursos humanos revelou uma brecha de dados após ataque de engenharia social a uma plataforma de CRM de terceiros. Informações de contato comercial foram expostas, mas sem indícios de acesso a dados de clientes. A suspeita recai sobre o grupo de extorsão ShinyHunters, notório por ataques similares a grandes organizações.

Leia mais...
2025-08-15
Grupo Crypto24 desafia segurança digital:

Utilizando ferramentas customizadas, esta ameaça cibernética tem lançado ataques direcionados a organizações nos setores de finanças, manufatura, entretenimento e tecnologia. Com técnicas avançadas, o grupo desabilita soluções de segurança e executa ransomware, elevando preocupações na comunidade global de cybersecurity.

Leia mais...
2025-08-15
Phishing no Booking.com:

A nova estratégia de cibercriminosos envolve o uso do caractere japonês hiragana “ん” para imitar sites confiáveis como Booking.com, enganando usuários a acessarem links maliciosos. Técnicas similares foram identificadas em campanhas falsas da Intuit, explorando a semelhança visual entre caracteres para distribuir malware. Usuários são aconselhados a verificar cuidadosamente os domínios dos links antes de clicar.

Leia mais...
2025-08-15
Nova Vulnerabilidade 'MadeYouReset':

Pesquisadores descobriram um método de ataque, denominado MadeYouReset, que supera limitações de requisições HTTP/2 e pode causar negação de serviço explorando falhas em várias implementações, incluindo Apache Tomcat e F5 BIG-IP. Este ataque segue vulnerabilidades anteriores, aumentando preocupações sobre a segurança do protocolo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-08-15
CrossC2 expande Ataques de Cobalt Strike:

O centro de coordenação JPCERT/CC detectou entre setembro e dezembro de 2024 campanhas maliciosas empregando CrossC2 para controlar sistemas cruzados. Ferramentas como PsExec e Cobalt Strike, além de malware customizado, foram usadas, visando servidores Linux desprotegidos por EDR, aumentando a vulnerabilidade a invasões.

Leia mais...
2025-08-15
Cisco corrige falha crítica no Software FMC:

A Cisco lançou atualizações para uma falha de segurança severa no Secure Firewall Management Center, permitindo execução de código. A vulnerabilidade, com CVSS de 10, explora autenticação RADIUS. Recomenda-se que usuários atualizem seus sistemas imediatamente para evitar ataques.

Leia mais...
2025-08-14
Nova onda de malware Android:

Um novo malware, denominado PhantomCard, está explorando a comunicação por campo de proximidade (NFC) para realizar ataques de relay em clientes bancários brasileiros, possibilitando transações fraudulentas. Distribuído por páginas falsas do Google Play, esse trojan exige a inserção do PIN após detectar o cartão do banco, facilitando assim o acesso dos criminosos às contas das vítimas. A ameaça é parte de um serviço de malware como serviço de origem chinesa.

Leia mais...
2025-08-14
Microsoft encerra suporte ao PowerShell 2.0:

A gigante de tecnologia anunciou o término do PowerShell 2.0 em agosto de 2025 para o Windows 11 versão 24H2 e em setembro para o Windows Server 2025. Essa decisão visa otimizar a segurança e reduzir a complexidade do sistema, encorajando a migração para versões mais recentes como o PowerShell 5.1 ou 7.x. Usuários com scripts antigos serão afetados e devem atualizá-los para evitar interrupções.

Leia mais...
2025-08-14
Falhas no N-able N-central:

A CISA alertou sobre a exploração ativa de vulnerabilidades na ferramenta N-central, utilizada por provedores de serviços gerenciados e departamentos de TI. As falhas, já corrigidas na versão 2025.3.1, permitiam execução de comandos e injeção de comandos por deserialização insegura e sanitização inadequada de entrada do usuário. A agência enfatiza a urgência na aplicação do patch para mitigar os riscos.

Leia mais...

CVEs em destaque

CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
1

...

31

32

33

...

313

CVEs em destaque

CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5