2026-01-30
Campanha chinesa foca servidores IIS na Ásia:

Pesquisadores da Cisco Talos identificaram entre 2025 e 2026 uma campanha de SEO fraudulento com malware BadIIS, usando web shells e ferramentas legítimas para acessar e controlar servidores IIS principalmente na Tailândia e Vietnã, visando evitar detecção e garantir persistência.

Leia mais...
2026-01-30
SmarterMail corrige falhas graves incluindo execução remota de código:

Atualizações recentes corrigem vulnerabilidades críticas que permitiam execução remota e ataques NTLM relay no SmarterMail, reforçando a importância de atualizar para a versão mais recente imediatamente.

Leia mais...
2026-01-30
Ivanti divulga duas vulnerabilidades críticas no EPMM:

As falhas CVE-2026-1281 e CVE-2026-1340 permitem execução remota de código sem autenticação e foram exploradas em ataques zero-day, com patches disponíveis e correção definitiva prevista para 2026.

Leia mais...
2026-01-30
Campanha de malware Android usa plataforma Hugging Face para roubo de dados:

Golpistas exploram Hugging Face para distribuir APKs maliciosos via dropper TrustBastion que usa scareware e acessa serviços financeiros, coletando credenciais e bloqueando remoção, alertando para cautela em instalações.

Leia mais...
2026-01-30
Exposição global de infraestrutura Ollama cria riscos de segurança:

Uma investigação conjunta revelou 175 mil hosts Ollama sem gestão em 130 países, com quase metade habilitada para execução de código e acesso a APIs, aumentando ameaças como LLMjacking e exigindo novas estratégias de controle.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-30
Ransomware ataca bancos via breach em backup SonicWall:

A Texas-based Marquis Software Solutions revelou que o ataque ransomware que afetou dezenas de bancos americanos em 2025 explorou dados de backup da SonicWall obtidos após acesso não autorizado ao portal MySonicWall.

Leia mais...
2026-01-30
Match Group confirma vazamento de dados:

hackers roubaram informações de usuários de apps como Tinder e Hinge após ataque de phishing avançado que explorou autenticação SSO, afetando cerca de 10 milhões de registros; empresa reforça medidas de segurança.

Leia mais...
2026-01-30
Botnet Aisuru/Kimwolf realiza DDoS recorde de 31,4 Tbps:

Ataque massivo atingiu 200 milhões de requisições por segundo, focando telecomunicações, e foi mitigado automaticamente pela Cloudflare em dezembro de 2025 sem disparar alertas internos.

Leia mais...
2026-01-30
Infostealers ameaçam gamers e empresas:

crianças baixam mods falsos para jogos como Roblox e acabam infectadas por malware que rouba senhas, tokens e credenciais corporativas, comprometendo redes sem exploração técnica, apenas pelo download inadvertido.

Leia mais...
2026-01-30
CNIL multa France Travail em €5 milhões por vazamento de dados de 43 milhões de pessoas:

Agência francesa de emprego teve dados pessoais comprometidos por hackers via engenharia social, que violaram contas de assessores, expondo informações de duas décadas e gerando foco em ações corretivas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-29
Google reforça segurança Android contra roubos:

A empresa implementou novos controles de autenticação e ferramentas de recuperação para dificultar furtos e proteger dados. Incluem bloqueio automático, verificação biométrica estendida e bloqueio remoto com desafio extra, ativados por padrão em dispositivos no Brasil com Android 16+.

Leia mais...
2026-01-29
Google derruba maior rede mundial de proxies residenciais IPIDEA:

A gigante da tecnologia, em conjunto com parceiros, removeu dezenas de domínios que controlavam a rede usada por cibercriminosos para mascarar ataques via dispositivos infectados, atingindo milhões globalmente.

Leia mais...
2026-01-29
TA584 amplia ataques com Tsundere Bot e XWorm:

O grupo TA584 intensificou operações usando Tsundere Bot e XWorm para acessar redes, iniciando cadeias de ataque complexas que podem levar a ransomware, ampliando alvos além da América do Norte e Europa.

Leia mais...
2026-01-29
Atualização maliciosa do antivírus eScan ameaçou clientes:

MicroWorld confirmou invasão em servidor de updates em 20/01/2026, distribuindo arquivo malicioso a poucos usuários, com infraestrutura isolada e correção disponível para restaurar segurança e funcionalidade.

Leia mais...
2026-01-29
Extensão falsa de AI no VS Code entrega malware:

Pesquisadores identificaram uma extensão maliciosa no marketplace oficial do VS Code que finge ser assistente de código AI Moltbot e instala remotamente um backdoor via ScreenConnect, permitindo acesso persistente ao sistema comprometido.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-29
FBI apreende fórum RAMP usado por grupos de ransomware:

FBI apreende fórum RAMP plataforma de cibercrime voltada a malware e ransomware do FBI apreendeu o fórum RAMP, usado para promover malware e operações de ransomware, obtendo acesso a dados de usuários que podem levar a prisões. O fórum, criado por Mikhail Matveev, alvo do DOJ, gerava ataques DDoS e funcionava desde 2021.

Leia mais...
2026-01-29
Ciberataque russo ao sistema elétrico polonês:

Ataque coordenado atingiu sistemas de controle e comunicação em várias usinas renováveis, sem causar apagões, mas danificando equipamentos críticos; grupo ELECTRUM, ligado a KAMACITE e Sandworm, é o principal suspeito.

Leia mais...
2026-01-29
Co-criador do Empire Market se declara culpado:

Homem da Virginia admitiu facilitar transações ilegais de US$ 430 milhões em drogas no mercado darknet de 2018 a 2020, que operava via TOR para manter anonimato e lavagem de dinheiro, enfrentando até prisão perpétua.

Leia mais...
2026-01-29
SolarWinds corrige falhas críticas no Web Help Desk:

Atualizações foram lançadas para resolver vulnerabilidades graves de bypass de autenticação, execução remota de comandos e credenciais hardcoded que permitem ataques remotos sem autenticação. Admins devem aplicar os patches imediatamente.

Leia mais...
2026-01-29
Vulnerabilidades críticas no n8n permitem execução remota de código:

Pesquisadores da JFrog identificaram duas falhas graves no n8n que possibilitam a execução remota de código via injeção eval em JavaScript e Python, permitindo o controle total da plataforma. Atualize para as versões corrigidas para evitar riscos graves a toda a infraestrutura automatizada.

Leia mais...

CVEs em destaque

CVE-2026-1670 9.8
CVE-2026-2329
CVE-2008-0015 8.8
CVE-2024-7694 7.2
CVE-2025-65716 8.8
CVE-2025-65715
CVE-2025-65717 9.1
CVE-2026-22769 10
CVE-2026-25108
CVE-2026-2577 10
1

...

4

5

6

...

340

CVEs em destaque

CVE-2026-1670 9.8
CVE-2026-2329
CVE-2008-0015 8.8
CVE-2024-7694 7.2
CVE-2025-65716 8.8
CVE-2025-65715
CVE-2025-65717 9.1
CVE-2026-22769 10
CVE-2026-25108
CVE-2026-2577 10