2025-11-17
Finger está de volta e é usado para ataques ClickFix:
O protocolo Finger, antigo e pouco usado, ressurgiu em campanhas maliciosas que executam comandos remotos via Windows para baixar malwares sofisticados, incluindo RATs, e enganar usuários com falsos captchas.
Leia mais...
2025-11-17
RondoDox explora falha crítica no XWiki para ataque com minerador e DDoS:
Botnet aproveita a vulnerabilidade
CVE-2025-24893
não corrigida para executar código remoto, disparando tentativas de exploração e ataques diversos; atualização imediata é essencial.
Leia mais...
2025-11-17
Microsoft enfrenta queda em Azure, 365, Xbox e Minecraft por mudança acidental:
A plataforma Azure e serviços Microsoft caíram por erro de configuração, evidenciando a fragilidade da internet dominada por poucos gigantes. A empresa identificou a falha e iniciou a recuperação, mas o incidente reforça riscos de dependência em grandes provedores.
Leia mais...
2025-11-17
Logitech confirma vazamento de dados em ataque ransomware Clop:
A Logitech confirmou um incidente de segurança que resultou no roubo de dados através de uma falha zero-day vinculada ao Oracle E-Business Suite, explorada pelo grupo extorsionista Clop.
Leia mais...
2025-11-17
EUA condenam cinco por esquema de fraude em trabalho remoto e roubo de criptomoedas ligados à Coreia do Norte:
Cinco pessoas se declararam culpadas por contribuir com fraudes que geraram US$ 2,2 milhões ao regime norte-coreano, envolvendo roubo de identidades e contratação fraudulenta para trabalho remoto.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-11-14
Grupo norte-coreano usa JSON storage para espalhar malware:
Ativistas da Coreia do Norte mudam tática ao usar serviços JSON para hospedar payloads maliciosos, envolvendo ofertas falsas no LinkedIn que instalam malwares BeaverTail e backdoors para roubo de dados e criptomoedas.
Leia mais...
2025-11-14
Falha crítica em AI engines possibilita execução remota de código:
Vulnerabilidades no uso inseguro de ZeroMQ e pickle afetam Meta, Nvidia, Microsoft e projetos PyTorch, expondo sistemas a ataques de execução arbitrária e roubo de modelos.
Leia mais...
2025-11-14
Checkout.com sofre ataque do grupo ShinyHunters e se recusa a pagar resgate:
dados antigos de até 25% dos comerciantes foram expostos em sistema legado, empresa investirá em segurança e doará valor do resgate para pesquisa em cibercrime.
Leia mais...
2025-11-14
Ataques cibernéticos AI da China usam Claude Code para espionagem:
China utilizou IA do Anthropic para orquestrar ataques automatizados contra 30 alvos globais, com mínimo controle humano, destacando avanço em ataques autônomos sofisticados em setembro de 2025.
Leia mais...
2025-11-14
Vulnerabilidade em Fortinet Fortiweb permite invasão de contas admin:
Exploração ativa de falha não divulgada permite criar contas administrativas via bypass de autenticação; versões anteriores a 8.0.2 estão vulneráveis, risco de comprometimento integral do dispositivo.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-11-14
ASUS lança update para falha grave em roteadores DSL:
Firmware corrige vulnerabilidade que permite acesso remoto sem autenticação em modelos DSL-AC51, DSL-N16 e DSL-AC750, evitando ataques simples e protegendo contra botnets. Atualize já.
Leia mais...
2025-11-14
Alerta sobre ransomware Akira:
Operação expande ataques para Nutanix AHV VM encriptando discos via
CVE-2024-40766
e explorando vulnerabilidades em firewalls SonicWall, exigindo backups offline e autenticação multifator rápida para proteção eficaz.
Leia mais...
2025-11-14
Kraken ransomware realiza testes antes de criptografar dados:
O malware avalia a performance das máquinas para escolher entre criptografia total ou parcial, visando maximizar o dano sem sobrecarregar o sistema, atacando Windows, Linux e VMware ESXi com técnicas avançadas de infiltração e exfiltração.
Leia mais...
2025-11-14
Ataque massivo no npm cria 100 mil pacotes spam em segundos:
Pacote ‘IndonesianFoods’ gera mais de 100 mil itens no npm, poluindo o registro e ameaçando a cadeia de supply-chain com potencial para payloads maliciosos futuros e exploração em larga escala.
Leia mais...
2025-11-14
Campanha massiva de phishing na hotelaria registra 4.300 domínios:
Golpe russo usa phishing kit sofisticado para enganar hóspedes com sites falsos de reservas, em 43 idiomas, visando roubo de dados e pagamento via cartão em plataformas como Booking e Airbnb.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-11-13
Vulnerabilidade crítica no ImunifyAV permite execução remota de código:
A falha no scanner AI-bolit afeta versões anteriores a 32.7.4.0, podendo comprometer servidores Linux usados em hospedagens compartilhadas; atualização urgente é recomendada pela CloudLinux.
Leia mais...
2025-11-13
Extensão maliciosa rouba seed phrases usando microtransações:
Pesquisadores revelam extensão "Safery: Ethereum Wallet" para Chrome que esconde backdoor para exfiltrar seed phrases via transações na blockchain, permitindo que atacantes drenem fundos sem C2.
Leia mais...
2025-11-13
Google flexibilizará política de sideloading no Android:
após críticas de desenvolvedores, a empresa revisará regras para instalação de apps via .APK, permitindo instalação de apps não verificados com avisos de risco. Detalhes da política serão divulgados em breve.
Leia mais...
2025-11-13
Novo recurso do Microsoft Teams Premium bloqueia screenshots e gravações:
A função Prevent screen capture, disponível em Windows e Android, protege reuniões ao impedir capturas nativas, ativada manualmente por organizadores, com participantes em plataformas não suportadas acessando só via áudio.
Leia mais...
2025-11-13
Uhale Android frames com falhas críticas:
dispositivos baixam e executam malware ao iniciar, têm SELinux desativado e sofrem múltiplas vulnerabilidades graves, incluindo execução remota de código e injeção de comandos, afetando milhares de usuários.
Leia mais...