2026-02-11
Linux botnet SSHStalker usa IRC para controle e opera com foco em escala:

Descoberta nova botnet Linux que usa IRC para comando e controle, priorizando resiliência e baixo custo com técnicas antigas como brute force em SSH, compilação local e persistência via cron jobs.

Leia mais...
2026-02-11
Hackers norte-coreanos usam vídeos deepfake e técnica ClickFix para infectar sistemas macOS e Windows com malware no setor de criptomoedas:

ataque focado em roubo financeiro, destaca uso de sete malwares distintos e engenhosidade social via Telegram e falsas reuniões Zoom.

Leia mais...
2026-02-11
Golpe com site falso do 7-Zip distribui malware que transforma PCs em proxies residenciais:

O instalador malicioso imita o site original e cria serviços para roteamento de tráfego, permitindo ataques como phishing e malware, e se conecta a uma infraestrutura oculta em domínios rotativos.

Leia mais...
2026-02-11
Hackers da Coreia do Norte se passam por profissionais no LinkedIn para invadir empresas:

Esquema sofisticado de hackers norte-coreanos usa LinkedIn para fraudes ao se candidatar a empregos remotos utilizando perfis reais roubados e técnicas avançadas para espionagem, ransomware e lavagem de dinheiro, financiando programas armamentistas do país.

Leia mais...
2026-02-11
Microsoft atualiza certificados do Secure Boot para evitar vulnerabilidades:

A empresa iniciou a distribuição de novos certificados via atualizações mensais do Windows para substituir os de 2011, que expiram em junho de 2026, garantindo proteção contínua contra malwares na inicialização.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-11
Volvo Group North America sofre vazamento indireto de dados:

Após falha nos sistemas da Conduent, cerca de 17 mil clientes e funcionários tiveram dados pessoais expostos, incluindo nomes, SSNs e informações médicas, com serviços de monitoramento oferecidos para proteção.

Leia mais...
2026-02-11
Novo ransomware Reynolds traz driver vulnerável embutido para antivírus burlar:

A ameaça combina ransomware com um driver legítimo mas falho para desativar soluções de segurança, dificultando a detecção e ampliando evasão em ataques sofisticados.

Leia mais...
2026-02-11
ZeroDayRAT ameaça Android e iOS com controle remoto total:

Novo spyware móvel oferece a criminosos painel completo para monitorar e roubar dados, ativar câmeras, captar OTPs e furtar criptomoedas, alertam pesquisadores. Usuários devem baixar apps só de fontes oficiais.

Leia mais...
2026-02-10
Ataques exploram falhas em Ivanti EPMM impactando dados do governo holandês e europeu:

Sistemas da Autoridade de Proteção de Dados da Holanda e do Judiciário foram violados por exploits zero-day em Ivanti Endpoint Manager Mobile, comprometendo informações de funcionários.

Leia mais...
2026-02-10
Fortinet lança correção crítica para FortiClientEMS:

Atualização resolve falha grave ( CVE-2026-21643 ) de SQL injection com CVSS 9.1, impedindo execução remota de código arbitrário em versões vulneráveis, reforçando a urgência na aplicação do patch.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-10
Hackers exploram falhas no SolarWinds WHD para atacar:

Grupo mal-intencionado usa vulnerabilidades recentes no SolarWinds Web Help Desk para acessar sistemas, instalar ferramentas legítimas com fins ilícitos e manter controle via túneis Cloudflare e Velociraptor C2.

Leia mais...
2026-02-10
SmarterTools confirma invasão via VM SmarterMail:

A gangue Warlock ransomware acessou a rede explorando falha CVE-2026-23760 numa VM desatualizada, mas não comprometeu dados de clientes. Sistemas Windows foram afetados, porém backups e segurança evitaram criptografia.

Leia mais...
2026-02-10
Grupos chineses atacam telecomunicações de Singapura:

O grupo de ciberespionagem UNC3886 mira o setor telecom do país, usando exploits zero-day e rootkits para acesso persistente, mas sem causar interrupção de serviços ou vazamento de dados pessoais, enfrentado pela operação CYBER GUARDIAN.

Leia mais...
2026-02-09
Campanha massiva mira ambientes cloud native:

Grupo TeamPCP usa vulnerabilidades em Docker, Kubernetes e React2Shell para criar infraestrutura maliciosa, promover ransomware e minerar criptomoedas, explorando falhas e má configuração em nuvens AWS e Azure.

Leia mais...
2026-02-09
BeyondTrust corrige falha crítica em Remote Support e Privileged Remote Access:

Vulnerabilidade pré-autenticação de execução remota de código nas versões antigas permite ataques com comandos no sistema, risco alto (CVSS 9,9). Atualize já versões Remote Support 25.3.2+ e Privileged Remote Access 25.1.1+ para evitar acesso não autorizado e interrupções.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-09
OpenClaw reforça segurança em parceria com VirusTotal:

A plataforma OpenClaw integra VirusTotal para escanear habilidades no ClawHub, bloqueando malwares e sinalizando riscos em tempo real, mas alerta que técnicas avançadas como prompt injections ainda representam desafios para a proteção total.

Leia mais...
2026-02-09
Grupo patrocinado pelo estado lança Shadow Campaigns:

A.Cyberespionagem global do grupo TGR-STA-1030/UNC6619, ativo desde 2024, comprometeu 70 redes governamentais e infraestruturas críticas em 37 países com phishing, exploits e rootkits avançados.

Leia mais...
2026-02-09
Ataque de ransomware paralisa plataforma de pagamentos BridgePay:

A BridgePay sofreu um ataque de ransomware que derrubou sistemas-chave, causando interrupção nacional em serviços de pagamento, afetando comerciantes e órgãos públicos; investigações e recuperação seguem em andamento.

Leia mais...
2026-02-09
CISA alerta para exploração crítica em SmarterMail:

Vulnerabilidade CVE-2026-24423 permite execução remota de código sem autenticação via API ConnectToHub, usada por ransomware. Correções já foram lançadas e atualização imediata é recomendada para evitar ataques.

Leia mais...
2026-02-09
DKnife expõe ataques avançados chineses em roteadores e dispositivos edge:

Pesquisadores revelam DKnife, framework Linux para monitorar tráfego, realizar deep packet inspection e entregar malware, focado em usuários chineses com phishing e backdoors como ShadowPad e DarkNimbus.

Leia mais...

CVEs em destaque

CVE-2026-22720 8
CVE-2026-26365 4
CVE-2026-20122 5.4
CVE-2026-20128 7.5
CVE-2026-27739
CVE-2026-25755 8.1
CVE-2026-3062 9.8
CVE-2026-22719 8.1
CVE-2026-3063 5.4
CVE-2026-0542
1

...

4

5

6

...

344

CVEs em destaque

CVE-2026-22720 8
CVE-2026-26365 4
CVE-2026-20122 5.4
CVE-2026-20128 7.5
CVE-2026-27739
CVE-2026-25755 8.1
CVE-2026-3062 9.8
CVE-2026-22719 8.1
CVE-2026-3063 5.4
CVE-2026-0542