2025-09-23
Malware disfarçado usa QR code para roubo de cookies: Pacote malicioso 'fezbox' no npm emprega QR code contendo código ofuscado para colher credenciais e enviar dados roubados a servidor C2, evitando detecção por padrões tradicionais e operando de forma silenciosa após verificar ambiente de execução.
Leia mais...
2025-09-23
Mozilla permite rollback em extensões Firefox: Desenvolvedores podem reverter para versões aprovadas anteriores para corrigir bugs críticos rapidamente, enquanto usuários afetados recebem atualização automática em até 24 horas. A medida acompanha esforços contra extensões maliciosas, como as que imitam carteiras de criptomoedas, reforçando a segurança da plataforma.
Leia mais...
2025-09-23
Grupo ComicForm usa phishing para espalhar malware FormBook: Campanha maliciosa atinge setores industriais e financeiros com emails fraudulentos e arquivos maliciosos, empregando técnicas de evasão para roubo de credenciais e instalação de payloads complexos, ampliando ataques também para outras regiões.
Leia mais...
2025-09-23
Cindy Cohn deixa direção da EFF após 25 anos na defesa da privacidade digital: A líder anuncia saída neste ano, mantendo-se ativa na luta contra vigilância em massa e preparando livro para inspirar novos defensores dos direitos digitais e segurança online.
Leia mais...
2025-09-23
Stellantis confirma vazamento após hack: a fabricante automotiva teve informações de contato roubadas após ataque via plataforma de terceiro, possivelmente ligado ao grupo ShinyHunters, que explorou brechas em Salesforce para obter milhões de registros e alerta sobre riscos de phishing.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-09-23
Evil twin em voo para roubo de credenciais: Passageiros são vítimas de “evil twin” que imita sinal oficial para roubar credenciais; uso de VPN, antivírus, 2FA e cautela ao conectar-se são essenciais para evitar ataques durante o voo e proteger dados pessoais contra phishing e exploits.
Leia mais...
2025-09-23
Falha no AAPB permitia acesso a mídia privada: Vulnerabilidade do tipo IDOR em servidor da instituição foi explorada desde 2021, facilitando o download ilegal de conteúdo protegido via script simples; falha só foi corrigida após denúncia, levantando preocupações sobre vazamentos em comunidades digitais.
Leia mais...
2025-09-23
Ataque de ransomware paralisa aeroportos europeus: Interrupções em Heathrow, Bruxelas e Berlim afetaram check-in e embarque por falha em sistema da Collins Aerospace, causando atrasos e cancelamentos; investigações e esforços para restauração estão em andamento com apoio de agências e autoridades de segurança cibernética.
Leia mais...
2025-09-23
Campanha de SEO poisoning com malware BadIIS: Pesquisadores revelam operação que manipula resultados de busca usando módulos maliciosos em servidores IIS comprometidos, redirecionando tráfego para sites fraudulentos e facilitando acesso remoto e exfiltração de dados por ameaça de língua chinesa.
Leia mais...
2025-09-22
Ransomware: Ataques Ainda Incontornáveis: o Blue Report 2025 revela queda na prevenção, com destaque para falhas na detecção de data exfiltration e ataques emergentes; a solução está na validação contínua via Breach and Attack Simulation para garantir defesas eficazes e resilientes no cenário atual.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-09-22
17.500 Domínios de Phishing Afetam 316 Marcas em 74 países: Serviços como Lighthouse e Lucid impulsionam ataques globais que utilizam templates personalizados para enganar vítimas e controlar credenciais, destacando a evolução dos golpes digitais e o retorno do email como canal preferencial para roubo de dados.
Leia mais...
2025-09-22
Vulnerabilidade crítica em GoAnywhere MFT permite RCE: Falha de deserialização no License Servlet, com CVSS 10.0, permite command injection mediante licença forjada; sistemas expostos na internet são vulneráveis. Recomenda-se atualização para versões 7.8.4 ou 7.6.3 e restrição de acesso ao Admin Console imediatamente.
Leia mais...
2025-09-22
FBI alerta para sites falsos do IC3: Cibercriminosos criam sites spoofed para aplicar phishing, roubar dados pessoais e aplicar golpes financeiros; agência recomenda acessar sempre o domínio oficial e alerta que funcionários jamais pedem pagamentos ou contato direto para recuperar fundos.
Leia mais...
2025-09-22
Grupo UNC1549 ataca telecoms com MINIBIKE: A operação usa perfis falsos no LinkedIn para recrutamento e dissemina o backdoor MINIBIKE, que coleta dados sensíveis e mantém persistência via Azure cloud, focando em espionagem estratégica no setor de telecomunicações e aerospacial.
Leia mais...
2025-09-22
Falha Zero-Click expõe dados Gmail: Vulnerabilidade chamada ShadowLeak explora prompt injection oculto em emails para que Deep Research exfiltre informações pessoais direto da nuvem OpenAI, sem interação do usuário, ampliando o risco a diversas integrações além do Gmail.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-09-22
MalTerminal: malware GPT-4 cria ransomware: Pesquisadores identificam o MalTerminal, primeiro malware que integra GPT-4 para gerar código malicioso dinamicamente, enquanto técnicas avançadas de phishing utilizam prompt injection e AI poisoning para burlar defesas e explorar vulnerabilidades como Follina, elevando o risco no cenário digital.
Leia mais...
2025-09-22
LastPass alerta - fake repos infectam macOS: Golpistas exploram SEO para posicionar sites fraudulentos que instalam o infostealer Atomic, enganando usuários com falsos instaladores e comandos no Terminal, ampliando riscos a diversas ferramentas populares.
Leia mais...
2025-09-22
Canadá fecha TradeOgre e apreende $40 mi em cripto: A RCMP encerrou o TradeOgre e apreendeu mais de US$40 milhões suspeitos de lavagem de dinheiro, sendo a maior apreensão do país, destacando o impacto da falta de KYC e o uso de altcoins e Monero para ocultar atividades ilícitas.
Leia mais...
2025-09-22
Marketplace inédito de serviços de segurança e privacidade a servidores públicos: plataforma criada pela Public Service Alliance concede acesso gratuito e com descontos a serviços como threat monitoring, remoção de dados online e suporte legal, atendendo 23 milhões de servidores diante da escalada de ameaças e ataques contra autoridades nos EUA.
Leia mais...
2025-09-22
Microsoft corrige falha crítica Entra ID CVSS 10.0: falha no Azure AD Graph API permitia ataques de privilege escalation sem deixar rastros, comprometendo tenants inteiros. Correção foi lançada em julho de 2025, sem necessidade de ação dos clientes, mas reforça riscos de configurações falhas em ambientes cloud.
Leia mais...