JaredFromSubway perde US$ 15 milhões:
um atacante enganou o bot com pools e tokens falsos, obteve aprovações de contratos e sacou WETH, USDC e USDT. A operação agora oferece recompensa e tenta negociar a devolução.
Leia mais...um atacante enganou o bot com pools e tokens falsos, obteve aprovações de contratos e sacou WETH, USDC e USDT. A operação agora oferece recompensa e tenta negociar a devolução.
Leia mais...Brecha CVE-2026-8461 no decodificador MagicYUV pode permitir RCE em Jellyfin e derrubar apps como Kodi e Nextcloud via vídeo malicioso; o conserto saiu no FFmpeg 8.1.2.
Leia mais...A renovação da Seção 702 pode cair na sexta porque Trump insiste em Bill Pulte como diretor interino da inteligência, enquanto republicanos e democratas divergem sobre garantias e autorização judicial.
Leia mais...Falha em IA da Microsoft podia executar comandos ao abrir página maliciosa, afetando só quem compilou o projeto do GitHub antes do ajuste; versão do PyPI não foi atingida.
Leia mais...falha no proxy Squid pode vazar requisições HTTP em texto claro, inclusive tokens e senhas, para usuários autorizados na mesma rede. Correção exige validar o patch e, de preferência, desativar FTP.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Criminosos vendem buscas em bases de infostealer para entregar senhas filtradas por empresa, domínio ou país, acelerando tomada de contas, fraude e intrusão corporativa.
Leia mais...nova operação de ransomware prioriza arquivos recentes, não deixa nota de resgate e usa RMM legítimo. Pesquisadores apontam acesso via credenciais RDP roubadas, persistência e extorsão fora da rede.
Leia mais...A campanha contra o Mastra AI comprometeu mais de 140 pacotes npm, instalou malware e visou roubar credenciais, chaves de API e carteiras de criptomoedas, segundo a empresa.
Leia mais...Morador da Flórida foi detido por engano após sistema policial apontar falsa correspondência de 93%; ele vivia a mais de 300 km do local e teve prejuízos e constrangimento.
Leia mais...Justiça do Canadá autorizou o serviço de espionagem a neutralizar duas redes estrangeiras em servidores e dispositivos IoT no país, com risco à infraestrutura crítica e uso de poderes inéditos.
Leia mais...VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...Relatório aponta alta de phishing, ransomware e golpes com IA na Ásia e no Pacífico Sul, com perdas estimadas em US$ 37 bilhões e avanço de ataques contra empresas, finanças e infraestrutura crítica.
Leia mais...Pesquisadores divulgaram usbliter8, que permite execução de código no SecureROM de A12 e A13 via acesso físico em modo DFU; a falha é permanente e não há patch para os aparelhos afetados.
Leia mais...O grupo aperfeiçoa ferramentas para neutralizar EDR antes do ransomware, usa exploits BYOVD e rouba credenciais, enquanto explora falhas em aplicações UEFI e já soma 504 vítimas.
Leia mais...Hackers exploram CVE-2026-4020 em 100 mil sites WordPress, vazando chaves, segredos e tokens via API aberta; a Defiant já bloqueou mais de 17 milhões de tentativas.
Leia mais...Mais de 3 milhões de clientes tiveram dados expostos por invasão em fornecedor; não há indício de números da Previdência ou cartões, mas há risco de phishing e fraude.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Utilizou perfis falsos para distribuir imagens nuas geradas por IA e mensagens racistas forjadas contra universitária da Geórgia em assédio que se estendeu por meses.
Leia mais...A empresa afirma que só houve roubo de dados de enquetes no TinyPulse, sem acesso a informações de clientes ou financeiras, enquanto o grupo Shadowbyt3$ pede US$ 2 milhões.
Leia mais...Atores de ameaça usam atalhos LNK para roubar carteiras de cripto, trocar endereços na área de transferência e exfiltrar capturas via Tor, com indícios de execução remota e propagação automática.
Leia mais...Grupo usou Backdoor.Turn para mascarar comunicações e manter acesso a uma empresa dos EUA, com tática de evasão via driver vulnerável e possível invasão iniciada por falha em SQL.
Leia mais...Releases infectadas da ShapedPlugin foram distribuídas a clientes pagantes via sistema de atualização oficial, com backdoor, roubo de credenciais e coleta de dados de WooCommerce. Administradores devem trocar senhas e 2FA.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...