2025-04-28
Ataque Cibernético avançado Mira Sudeste Asiático:

Governos e setores de telecomunicações na Ásia do Sudeste tornam-se alvos do grupo Earth Kurma, usando malware, rootkits e serviços como Dropbox para exfiltrar dados. Iniciativas sigilosas ameaçam segurança e requerem vigilância constante.

Leia mais...
2025-04-28
Ataque de phishing no WooCommerce:

Pesquisadores de cibersegurança detectaram uma campanha avançada que engana usuários com um alerta de segurança falso para instalar um backdoor. A ação maliciosa envolve emails fraudulentos, redirecionando para um site falso e instalação de um plugin malicioso. Recomenda-se a verificação de plugins e contas suspeitas.

Leia mais...
2025-04-25
Vazamento de Dados na XP Investimentos:

A XP Inc notificou clientes sobre um acesso não autorizado a uma base de dados em um fornecedor externo, resultando em vazamento de informações cadastrais e financeiras. A empresa assegura que bloqueou o acesso indevido e que contas e investimentos permanecem seguros, sem ação necessária por parte dos clientes. Autoridades já foram informadas e investigações estão em curso.

Leia mais...
2025-04-25
SAP confirma falha crítica:

Criminosos exploram falha, possivelmente inédita, para instalar web shells em JSP e executar código indevidamente. A brecha, encontrada no endpoint "/developmentserver/metadatauploader", permite acesso remoto persistente e roubo de dados. Incidentes destacam uso de técnicas avançadas e potencial venda de acesso. SAP responde com atualização crítica.

Leia mais...
2025-04-25
Vulnerabilidade em Pasta do Windows:

Especialista aponta falha na “inetpub” que pode impedir atualizações de segurança. A Microsoft recomendou não deletar a pasta, crucial para a correção do CVE-2025-21204 , mas uma nova brecha descoberta permite ataques de negação de serviço, afetando a instalação de futuros patches.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-04-25
FBI busca hackers do Salt Typhoon:

Grupo Chinês é acusado de invadir telecomunicações globais, inclusive nos EUA, acessando dados sensíveis e comunicações de oficiais. O FBI apela por informações e anuncia recompensa de até $10 milhões, enquanto investigações expõem vulnerabilidades exploradas em dispositivos Cisco IOS XE.

Leia mais...
2025-04-25
Ransomware ataca DaVita:

O grupo Interlock afirma ter invadido a DaVita, roubando 1,5 TB de dados sensíveis. A empresa de cuidados renais está investigando o vazamento que pode afetar registros de pacientes e informações financeiras. Ameaças de phishing são uma preocupação para clientes e funcionários.

Leia mais...
2025-04-25
DeepSeek coleta dados sem consentimento:

Autoridade sul-coreana revela que a IA DeepSeek transferiu, ilegalmente, informações de usuários para empresas na China e nos EUA. O episódio, ocorrido em janeiro, levou a Coreia do Sul a suspender o aplicativo por preocupações de privacidade e segurança.

Leia mais...
2025-04-25
Falhas graves no Rack Ruby e Infodraw MRS:

Pesquisadores de cibersegurança revelaram falhas críticas no interface Rack Ruby e no Infodraw Media Relay Service, ameaçando a segurança de informações e possibilitando ataques de manipulação de registro e leitura de arquivos arbitrários. Atualizações de segurança são recomendadas para mitigação.

Leia mais...
2025-04-25
Grupo Lazarus atacam novamente:

Empresas de software, IT, finanças, semicondutores e telecomunicações na Coreia do Sul foram alvo da operação SyncHole pelo Lazarus Group. Utilizando estratégias sofisticadas, exploração de vulnerabilidades e software legítimo como vetor, esta campanha adota técnicas de watering hole e explora falhas em softwares amplamente usados no país. A detecção inicial data de novembro de 2024, sinalizando uma ameaça persistente e adaptativa à segurança cibernética regional.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2025-04-25
Alerta de malware após falha em Ivanti Connect Secure:

Pesquisadores de cibersegurança alertam sobre a nova ameaça DslogdRAT, instalada após a exploração da falha CVE-2025-0282 no Ivanti Connect Secure, corrigida em janeiro de 2025. Este ataque, associado ao grupo de espionagem cibernética UNC5337, visou organizações no Japão, colocando sistemas em risco e potencializando a necessidade de vigilância contínua contra vulnerabilidades.

Leia mais...
2025-04-25
Rootkit Curing explora Linux:

Pesquisadores revelaram um rootkit chamado Curing, que utiliza o io_uring, mecanismo do Linux, para executar ações sem chamar atenção de ferramentas de segurança. Esse método inova ao contornar a vigilância por sistema de chamadas, criando um ponto cego significativo em ferramentas de monitoramento em tempo real do Linux.

Leia mais...
2025-04-25
A ameaça iraniana:

Ativos desde 2020, os hacktivistas do CyberAv3ngers, ligados à Guarda Revolucionária do Irã, têm atacado infraestruturas críticas globais, incluindo sistemas de água e energia. Com intenções declaradas contra Israel e alvos expandidos, como empresas de óleo e gás dos EUA, o grupo ressalta a crescente preocupação com a cibersegurança em setores vitais.

Leia mais...
2025-04-24
Bug no Instagram permitia anúncios falsos:

As vulnerabilidades, descobertas por Renato Amaral, permitiram que cibercriminosos criassem anúncios em nome de contas profissionais. Corrigidas pela Meta, as brechas envolviam uma falha de lógica, possibilitando fraudes globais e resultaram em recompensa de US$ 99 mil ao descobridor.

Leia mais...
2025-04-24
Hackers atacam Israel:

O grupo UNC2428, vinculado ao Irã, lança operação de engenharia social, utilizando o backdoor MURKYTOUR em outubro de 2024. A ação, que imita oportunidades de emprego em uma defesa israelense, demonstra o aprimoramento das táticas de espionagem cibernética.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-04-24
WhatsApp lança proteção avançada:

A mais recente atualização do WhatsApp traz a funcionalidade de Privacidade Avançada em Chats, permitindo aos usuários restringir a exportação de conversas e o download automático de mídias, fortalecendo a segurança dos dados compartilhados em mensagens privadas e em grupo.

Leia mais...
2025-04-24
ASUS corrige falha crítica:

A empresa atualizou o firmware de quatro modelos de motherboard para combater o CVE-2024-54085 , risco máximo que permite ataque remoto e dano físico aos servidores. Usuários devem atualizar o MBC imediatamente para evitar malware e danos irreversíveis.

Leia mais...
2025-04-24
Vazamento de dados na Blue Shield:

Configuração incorreta em Google Analytics expôs informações de saúde de milhões de membros, incluindo nomes, códigos de plano e mais. A empresa alerta para vigilância em contas, sem ofertar serviços de proteção contra roubo de identidade. Este é o segundo incidente de TI em menos de um ano.

Leia mais...
2025-04-24
Spyware Android mira dispositivos militares russos:

Pesquisadores de cibersegurança descobriram uma campanha maliciosa que utiliza uma versão adulterada do software de mapeamento Alpine Quest, visando pessoal militar russo. O malware, disfarçado de atualização gratuita, coleta dados sensíveis e inclui funcionalidades que permitem o monitoramento da localização do usuário em tempo real e o roubo de arquivos confidenciais através de módulos adicionais. Recomenda-se o download de apps apenas de fontes confiáveis para minimizar riscos.

Leia mais...
2025-04-24
Falha GRAVE no Commvault Command Center :

Foi identificada uma falha severa, CVE-2025-34028 ,-autenticada,iscando execuções arbitráriasemiscando atxecuções arbitárias em instalações da Command Center. Afetando a versão 11.38, já contaídos, a vulnerabiresso urgente.

Leia mais...

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1
1

...

48

49

50

...

296

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1