2026-06-01

Pacote falso rouba tokens:

Um pacote npm usado por devs do OpenAI Codex exfiltra chaves de autenticação para um servidor controlado por atacantes, enquanto apps Android ligados ao caso ampliam o alcance e atingem mais de 50 mil downloads.

Leia mais...
2026-06-01

Falha crítica no WP Maps Pro:

Hackers exploram CVE-2026-8732 no WordPress para criar contas de administrador sem autenticação; a versão 6.1.1 corrige o problema, e mais de 3.600 tentativas já foram bloqueadas.

Leia mais...
2026-06-01

23andMe é processada:

O procurador-geral da Califórnia acusa a empresa de falhas de segurança que expuseram dados genéticos e pessoais de 6,9 milhões de clientes em 2023, além de alegar propaganda enganosa e violações de leis estaduais.

Leia mais...
2026-06-01

Golpe usa ChatGPT para espalhar malware:

Atores criam página falsa de queda da OpenAI via link legítimo e anunciante no Google, induzindo vítimas a baixar app de desktop adulterado; o site entrega malware e oculta o conteúdo de segurança.

Leia mais...
2026-06-01

Holanda derruba botnet gigante:

Autoridades tiraram do ar uma rede com 17 milhões de dispositivos e apreenderam mais de 200 servidores, usados para ciberataques e atividades criminosas, após investigação com o NCSC.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-05-29

Kimsuky usa páginas falsas e Webex:

O grupo norte-coreano enganou militares e empresas sul-coreanas para distribuir HTTPSpy e outros backdoors, explorando reuniões reais, tunelamento do VS Code e técnicas para aumentar a persistência.

Leia mais...
2026-05-29

Microsoft defende divulgação coordenada:

A empresa critica a exposição sem aviso de zero-days no Windows, enquanto BlueHammer, RedSun e UnDefend já são exploradas na prática; GitHub derrubou a conta do pesquisador após a polêmica.

Leia mais...
2026-05-29

Mercado de iPhones roubados:

Pesquisadores da Infoblox identificaram uma rede que vende ferramentas de desbloqueio e cria phishing para acessar aparelhos, com mais de 10 mil sites ligados à fraude e alta de 350% no tráfego.

Leia mais...
2026-05-29

GreyVibe usa IA em espionagem:

Grupo liga ataques a alvos ucranianos com phishing, malware sob medida e iscas realistas, miradas em setores militar, público, civil e empresarial. Ferramentas incluem roubo de dados e acesso remoto.

Leia mais...
2026-05-29

Google libera proteção do Chrome:

O novo DBSC já chegou a todos os usuários e vincula cookies de sessão ao dispositivo, impedindo que cookies roubados sejam usados para sequestrar contas, mesmo após phishing, malware ou roubo de autenticação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-29

Elder fraud bilionária:

Homem pega 10 anos por vender dados de 7 milhões de idosos a golpistas na Jamaica e lucrar US$ 5,2 milhões com listas usadas em fraudes de loteria; perdas das vítimas passaram de US$ 9,5 milhões.

Leia mais...
2026-05-29

Sicoob falso no NuGet:

Pacote NuGet malicioso imita SDK do Sicoob e rouba IDs de cliente e certificados PFX, enquanto nova onda de pacotes npm ameaça credenciais, tokens e segredos em cadeias de suprimento de software.

Leia mais...
2026-05-29

FBI alerta sobre golpe na Copa:

Sites falsos imitam a FIFA para roubar dados, vender ingressos e pacotes fraudulentos; há centenas de páginas de phishing e malvertising. A recomendação é digitar fifa.com manualmente e checar a URL.

Leia mais...
2026-05-29

Falha no FortiClient é explorada:

Threat actors usam CVE-2026-35616 , já corrigida, para distribuir malware furtivo via gestão legítima, roubar credenciais e contornar MFA, afetando endpoints e serviços em cloud.

Leia mais...
2026-05-29

Falha no Gogs expõe servidores:

Uma vulnerabilidade zero-day sem correção no serviço Git pode dar execução remota de código em instâncias expostas, permitindo roubo de credenciais, acesso a repositórios privados e ataque a outros sistemas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-29

Romano é condenado por invasão cibernética:

Catalin Dragomir pegou 56 meses por acessar rede do Oregon, vender o acesso e repassar dados pessoais roubados; ação causou prejuízos mínimos de US$ 250 mil em dezenas de vítimas nos EUA.

Leia mais...
2026-05-28

Campanha JINX-0164 mira cripto:

Um novo threat actor usa falsas vagas, malware para macOS e ataque à cadeia de suprimentos para invadir desenvolvedores, roubar carteiras digitais e avançar por servidores e infraestrutura de desenvolvimento.

Leia mais...
2026-05-28

CrowdStrike derruba GlassWorm:

Em parceria com Google e Shadowserver, a empresa neutralizou quatro canais de C2 usados por uma campanha que infectava desenvolvedores via extensões e pacotes maliciosos para roubo de dados e credenciais.

Leia mais...
2026-05-28

Campanhas bancárias atingem América Latina e Europa:

Grandoreire e BTMOB usam phishing, DLL side-loading e APKs falsos para roubar credenciais em Windows e Android, mirando Brasil, Portugal, Espanha, México e outras vítimas.

Leia mais...
2026-05-28

Novo pacote no npm rouba dados:

Um pacote malicioso no npm usa o Claude para enviar arquivos e segredos para GitHub, escondendo o roubo com registros falsos. Ainda disponível, já teve 676 downloads e expôs até o token da conta usada.

Leia mais...

CVEs em destaque

CVE-2026-89026 9.8
CVE-2026-55945 4.2
CVE-2026-90894 7.8
CVE-2026-56914
CVE-2026-58773 6.7
CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9
1

...

39

40

41

...

408

CVEs em destaque

CVE-2026-89026 9.8
CVE-2026-55945 4.2
CVE-2026-90894 7.8
CVE-2026-56914
CVE-2026-58773 6.7
CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9