2025-12-22

EUA denunciam 54 por golpe milionário em ATMs:

O Departamento de Justiça dos EUA acusou 54 pessoas ligadas à gangue venezuelana Tren de Aragua, usando malware Ploutus para roubar milhões em caixas eletrônicos e financiar terrorismo e crime organizado.

Leia mais...
2025-12-22

RansomHouse atualiza criptografia e eleva risco para empresas:

RansomHouse evoluiu seu encryptor para um método em duas etapas com chaves complexas, aumentando a segurança, velocidade e dificultando recuperação e análise forense, refletindo um avanço preocupante no desenvolvimento de ransomware.

Leia mais...
2025-12-19

Ataques usam software pirata para espalhar malware avançado:

Pesquisadores revelam campanha que distribui CountLoader via sites de software crackeado, infectando com payloads furtivos e info stealers; novidade é o uso de USB e execução em memória para evitar detecção.

Leia mais...
2025-12-19

Mais de 25 mil Fortinet expostos com vulnerabilidade crítica:

Shadowserver detectou 25 mil dispositivos Fortinet online com FortiCloud SSO ativado, vulneráveis a ataque que permite bypass em autenticação, expondo configurações e credenciais administrativas.

Leia mais...
2025-12-19

Vulnerabilidade em placas-mãe permite ataques DMA na inicialização:

Modelos da ASRock, ASUS, GIGABYTE e MSI com UEFI e IOMMU possuem falha que não ativa proteção DMA no boot, possibilitando acesso ou alteração indevida na memória antes do carregamento do sistema. Atualize o firmware para proteger.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-12-19

Clop ataca servidores Gladinet CentreStack:

O grupo de ransomware Clop está invadindo servidores Gladinet CentreStack expostos na internet, usando uma vulnerabilidade desconhecida para roubar dados e exigir resgate, afetando centenas de sistemas globais sem confirmação do patch.

Leia mais...
2025-12-19

Ataques cibernéticos russos contra infraestrutura crítica dinamarquesa:

Inteligência da Dinamarca acusa grupos patrocinados por Moscou de ataques DDoS e sabotagem, visando desestabilizar o país e punir seu apoio à Ucrânia em uma guerra híbrida que mira eleições e a segurança ocidental.

Leia mais...
2025-12-19

Prisões na Nigéria desarticulam grupo de phishing RaccoonO365:

Três suspeitos de fraudes online foram detidos, incluindo o criador do esquema phishing-as-a-service que usava páginas falsas para roubar credenciais Microsoft 365, causando prejuízos globais e acessos ilegítimos a plataformas corporativas.

Leia mais...
2025-12-19

WatchGuard corrige falha crítica no Fireware OS:

A vulnerabilidade CVE-2025-14733 permite execução remota de código e já é explorada em ataques reais. Atualize Fireware OS e siga mitigações para proteger VPNs móveis e de filiais contra essa ameaça grave.

Leia mais...
2025-12-18

Grupo LongNosedGoblin realiza ataques cibernéticos com espionagem:

O cluster chinês identificado como LongNosedGoblin realiza ataques desde 2023 contra governos da Ásia e Japão, usando Group Policy e serviços em nuvem para controlar malwares personalizados e coletar dados sensíveis.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-18

Cloudflare bloqueia 416 bilhões de bots de IA protegendo criadores:

Desde julho, a Cloudflare bloqueou mais de 400 bilhões de bots que tentavam acessar conteúdo sem pagar, visando proteger negócios e criadores contra o uso indevido por grandes players como o Google.

Leia mais...
2025-12-18

Servidores e domínios da exchange E-Note apreendidos:

autoridades internacionais derrubaram a plataforma usada para lavar mais de US$70 milhões de ataques de ransomware e account takeovers, oferecendo novos passos para desmantelar redes criminosas.

Leia mais...
2025-12-18

Hackers norte-coreanos impulsionam roubo de US$ 2,02 bi em criptomoedas em 2025:

Grupo Lazarus lidera ataques sofisticados, infiltrando trabalhadores de TI e usando serviços chineses para lavagem, ampliando furtos e contornando sanções internacionais com operações complexas.

Leia mais...
2025-12-18

Ferroviários da balsa italiana suspeitos de infectar navio com malware:

Dois tripulantes foram presos na França por suposta infiltração maliciosa em sistemas do ferry Fantastic, que poderia permitir controle remoto da embarcação; investigação aponta possível interferência estrangeira.

Leia mais...
2025-12-18

HPE corrige falha grave no OneView:

Vulnerabilidade crítica permite execução remota de código sem autenticação em todas as versões anteriores à 11.00, sem mitigações alternativas; admins precisam aplicar patch imediatamente para evitar riscos a infraestrutura.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-18

Ameaça da Coreia do Norte usa QR codes para espalhar malware Android DocSwap:

Grupo Kimsuky distribui trojan via QR codes em sites falsos da CJ Logistics, induzindo vítimas a instalar app malicioso que rouba dados e controla remotamente dispositivos móveis.

Leia mais...
2025-12-18

CISA inclui falha crítica no ASUS Live Update na lista KEV:

Vulnerabilidade CVE-2025-59374 , resultado de ataque à cadeia de suprimentos, permite ações maliciosas em versões comprometidas. ASUS recomendou atualização para versão 3.6.8 ou superior.

Leia mais...
2025-12-18

Zeroday Cloud premia pesquisadores com $320 mil:

A competição em Londres recompensou falhas críticas de execução remota em cloud, com 11 zero-days revelados e equipes explorando vulnerabilidades em Redis, bancos de dados e kernel Linux, destacando riscos na infraestrutura em nuvem.

Leia mais...
2025-12-18

Campanha de cryptomining na AWS usa credenciais IAM comprometidas:

Ator malicioso explora credenciais válidas para lançar mineradores em EC2 e ECS, usando imagens Docker com scripts de persistência que dificultam a remoção e prolongam atividade maliciosa.

Leia mais...
2025-12-17

Kimwolf botnet cresce com 1,8 milhão de dispositivos infectados:

O botnet DDoS Kimwolf domina 1,8 milhão de smart TVs e set-top boxes, tem conexão com o AISURU e usa ENS para evitar derrubadas, focando em proxy e ataques massivos globais.

Leia mais...

CVEs em destaque

CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8
CVE-2026-42833 9.1
CVE-2026-40379 9.3
CVE-2026-42898 9.9
CVE-2026-35428 9.6
CVE-2026-42826 10
CVE-2026-33823 9.6
1

...

39

40

41

...

363

CVEs em destaque

CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8
CVE-2026-42833 9.1
CVE-2026-40379 9.3
CVE-2026-42898 9.9
CVE-2026-35428 9.6
CVE-2026-42826 10
CVE-2026-33823 9.6