2026-01-05

DOJ libera novos documentos do caso Epstein:

O Departamento de Justiça dos EUA divulgou três novos conjuntos de arquivos relacionados a Jeffrey Epstein, incluindo fotos, registros judiciais e materiais de júri secreto, apesar de críticas por redacções excessivas e pedidos para liberar mais documentos.

Leia mais...
2026-01-02

Ataque a usuários Mac usa chats falsos de IA para instalar malware:

Cibercriminosos exploram confiança em respostas geradas por IA e resultados de busca para distribuir Atomic macOS Stealer via instruções falsas que envolvem comandos no Terminal, infectando sistemas sem avisos visíveis. Proteja-se não rodando comandos do Terminal sem verificação, usando gerenciador de senhas, mantendo atualizações e antivírus ativos, e desconfiando de anúncios pagos e guias desconhecidos.

Leia mais...
2026-01-02

Nova York proíbe Flipper Zero e Raspberry Pi na posse do prefeito 2026:

A cerimônia de posse de Zohran Mamdani vetou especificamente esses dispositivos, citados na lista oficial, enquanto laptops e smartphones, igualmente potentes, seguem permitidos, gerando questionamentos sobre a medida.

Leia mais...
2026-01-02

DarkSpectre revela campanha de espionagem corporativa com 2,2 milhões de usuários afetados:

Grupo chinês ameaça Chrome, Edge e Firefox com extensões maliciosas para roubar dados de reuniões online, facilitando fraudes, espionagem e coleta sistemática de inteligência empresarial.

Leia mais...
2026-01-02

GlassWorm ataca desenvolvedores macOS com extensões maliciosas para VSCode e OpenVSX:

Nova onda do malware rouba credenciais, dados de carteiras cripto e senhas do Keychain, usando payloads criptografados e trojanizados que substituem apps legítimos no sistema.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-02

Campanha de phishing usa Google Cloud para enganar usuários:

Pesquisadores revelam ataque que explora serviço de Application Integration para enviar e-mails legítimos e contornar filtros, levando vítimas a links falsos que roubam credenciais usando páginas falsas do Microsoft login.

Leia mais...
2026-01-02

RondoDox explora falha crítica React2Shell para infectar servidores Next.js:

A botnet RondoDox usa a vulnerabilidade CVE-2025-55182 para atacar servidores Next.js, implantando malware e cryptominers em ataques que envolvem exploits e botnets IoT.

Leia mais...
2026-01-02

Unleash Protocol perde $3,9 milhões em ataque:

Plataforma descentralizada de propriedade intelectual sofreu atualização de contrato não autorizada que permitiu saques indevidos, resultando no roubo de tokens e uso do mixer Tornado Cash para ocultar rastros.

Leia mais...
2026-01-02

Disney paga multa de $10 milhões por violar COPPA:

A empresa foi multada por não rotular vídeos infantis no YouTube como "Made for Kids", permitindo coleta de dados para publicidade segmentada. Agora, deve garantir consentimento dos pais e marcação correta do conteúdo.

Leia mais...
2026-01-02

IBM alerta para falha crítica em API Connect:

vulnerabilidade de bypass de autenticação pode permitir acesso remoto a apps. Empresas devem atualizar versões 10.0.11.0 e 10.0.8.x para evitar ataques que não exigem interação do usuário.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-02

Brinquedos de IA para Crianças Abordam Sexo, Drogas e Propaganda Chinesa:

brinquedos com IA expõem crianças a conteúdos impróprios

Leia mais...
2026-01-02

App chinês Haotian fatura milhões com deepfake para golpes na Ásia:

Plataforma de face swapping é usada por scammers para fraudes via vídeo, integrando WhatsApp e WeChat, e já movimentou US$ 3,9 milhões, parte associada a atividades ilegais e mercado cinza.

Leia mais...
2025-12-30

Silver Fox intensifica ataques na Índia lançando phishing com tema de imposto para espalhar trojan ValleyRAT:

Grupo chinês usa técnicas avançadas como DLL hijacking e SEO poisoning para garantir persistência e foco em roubo de dados e credenciais.

Leia mais...
2025-12-30

Phishing rnicrosoft.com engana usuários usando r+n para parecer m:

campanha imita Microsoft para roubar credenciais. Atenção a URLs, evite clicar em links; use antivírus forte e confirme remetentes para evitar golpes sofisticados.

Leia mais...
2025-12-30

Ex-funcionários de cibersegurança se declaram culpados em ataques BlackCat:

Dois ex-funcionários de empresas de resposta a incidentes cibernéticos admitiram envolvimento em ataques ransomware BlackCat em 2023, visando várias empresas nos EUA, com penas de até 20 anos de prisão previstas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-30

Ataque a servidores da ESA revela dados não classificados:

A Agência Espacial Europeia confirmou brecha em servidores externos com informações não classificadas de atividades colaborativas, após invasores divulgarem acesso e roubo de mais de 200GB, incluindo código fonte e dados sensíveis.

Leia mais...
2025-12-30

Zoom Stealer rouba dados de reuniões online com 18 extensões maliciosas:

Campanha afetando 2,2 milhões de usuários coleta URLs, senhas e informações de encontros em Chrome, Firefox e Edge, vinculada ao grupo chinês DarkSpectre e usada para espionagem corporativa.

Leia mais...
2025-12-30

Coupang anuncia indenização bilionária por vazamento de dados:

A varejista sul-coreana vai compensar 33,7 milhões de clientes com vouchers totalizando 50 mil won, após violação que expôs dados pessoais, visando reconstruir a confiança abalada desde junho.

Leia mais...
2025-12-30

Novo loader em modo kernel amplia ação do backdoor ToneShell:

Variante avançada do malware ligado ao grupo Mustang Panda usa driver kernel para furtar dados de governos asiáticos, dificultando a detecção com rootkit e tráfego disfarçado, alerta Kaspersky.

Leia mais...
2025-12-29

Criminoso preso por malware que roubava criptomoedas pelo clipboard:

Um lituano foi detido na Coreia do Sul após distribuir malware disfarçado de KMSAuto, infectando 2,8 milhões de sistemas e desviando US$ 1,2 milhão em criptomoedas ao alterar endereços de carteira no clipboard.

Leia mais...

CVEs em destaque

CVE-2026-12011 8.3
CVE-2025-46412 9.8
CVE-2026-28252 9.8
CVE-2026-28255 9.8
CVE-2026-28253 7.5
CVE-2026-28254 7.5
CVE-2026-45447 8.8
CVE-2025-41426 9.8
CVE-2026-28256 9.8
CVE-2026-12007 8.8
1

...

46

47

48

...

373

CVEs em destaque

CVE-2026-12011 8.3
CVE-2025-46412 9.8
CVE-2026-28252 9.8
CVE-2026-28255 9.8
CVE-2026-28253 7.5
CVE-2026-28254 7.5
CVE-2026-45447 8.8
CVE-2025-41426 9.8
CVE-2026-28256 9.8
CVE-2026-12007 8.8