2026-04-06

Ex-engenheiro de TI admite extorsão:

Ele bloqueou admins do Windows em 254 servers, apagou contas e tentou cobrar 20 bitcoin após invadir a rede da empresa e ameaçar novos shutdowns.

Leia mais...
2026-04-06

Qilin ameaça vazar dados da Die Linke:

O grupo alega ter roubado informações do partido alemão, que notificou autoridades e investiga se houve breach; a base de membros não foi afetada e especialistas ajudam na recuperação.

Leia mais...
2026-04-06

IRGC mira big tech no Oriente Médio:

Guarda Revolucionária do Irã ameaçou atacar Apple, Google, Microsoft e outras empresas dos EUA na região, em retaliação à guerra com Israel, e pediu evacuação imediata de funcionários e civis.

Leia mais...
2026-04-06

Golpe com QR code:

Scammers enviam SMS falsos de corte nos EUA, com cobrança de US$ 6,99, para levar vítimas a phishing sites e roubar dados pessoais e financeiros; agências alertam que não pedem pagamento por text message.

Leia mais...
2026-04-06

Pesquisadores descobrem campanha que usa arquivos ISO para espalhar RATs e crypto miners:

REF1695 usa fake installers para instalar RATs e miners, contornar Microsoft Defender e lucrar com CPA fraud; a campanha também distribui CNB Bot, SilentCryptoMiner e abusou do GitHub para entregar payloads.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-06

Stryker se recupera após cyberattack:

A empresa afirmou estar totalmente operacional e perto da capacidade máxima, três semanas após um ataque do grupo Handala que apagou sistemas, roubou 50 TB e afetou cerca de 80 mil devices.

Leia mais...
2026-04-06

Fraude usa correio e identidades falsas:

Tutorial ensina a explorar imóveis vazios e serviços postais como Informed Delivery e COA para interceptar mail, ampliar identity theft e burlar controles com baixo custo e difícil detecção.

Leia mais...
2026-04-02

Campanha de phishing usa identidade falsa do CERT-UA para distribuir malware AGEWHEEZE:

Ataques enviaram e-mails com arquivo ZIP protegido para organizações diversas, visando instalar trojan de acesso remoto, mas infecções foram limitadas e grupo recebeu suporte para conter a ameaça.

Leia mais...
2026-04-02

Malware NoVoice no Google Play detectado:

Mais de 50 apps infectados baixados 2,3 mi vezes exploravam vulnerabilidades Android antigas para obter root e roubar dados do WhatsApp; atualização e cuidado com permissões são essenciais para evitar prejuízos.

Leia mais...
2026-04-02

Ataque via WhatsApp distribui malware VBS:

Campanha usa mensagens no WhatsApp para espalhar scripts maliciosos que executam técnicas avançadas de persistence e UAC bypass, combinando ferramentas legítimas renomeadas e hosts em nuvem para garantir acesso remoto persistente.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-02

EvilTokens amplia phishing:

Kit no Telegram usa device code para roubar contas Microsoft, obter tokens e facilitar BEC, mirando empresas em campanhas globais contra setores como finanças, RH e logística.

Leia mais...
2026-04-02

CrystalRAT mira vítimas no Telegram:

Novo malware-as-a-service oferece remote access, keylogging, data theft e clipper, além de prankware, VNC e anti-analysis; Kaspersky alerta para propagação em canais e risco de infecção.

Leia mais...
2026-04-02

Apple amplia iOS 18.7.7 para mais dispositivos:

Atualização corrige exploit kit DarkSword e protege iPhone e iPad contra watering hole attacks, backdoors e data theft; quem usa auto-update recebe o patch sem migrar para iOS 26.

Leia mais...
2026-04-02

Cisco corrige falhas críticas:

Atualizações da empresa fecham um IMC auth bypass que pode dar Admin a invasores e um bug em SSM On-Prem capaz de levar a RCE, sem workarounds e com recomendação urgente de upgrade.

Leia mais...
2026-04-02

WhatsApp alerta 200 usuários sobre spyware em fake app iOS:

Maioria na Itália foi enganada por social engineering; contas foram desconectadas e a empresa recomendou remover o malware e baixar o app oficial.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-02

Hasbro sofre ataque cibernético:

A gigante do entretenimento confirmou acesso não autorizado à sua rede, o que pode atrasar entregas. Medidas foram tomadas para proteger dados e manter operações, mas sistemas seguem parcialmente offline por semanas.

Leia mais...
2026-04-01

Google lança detecção AI contra ransomware no Drive:

recurso já disponível e ativado por padrão protege arquivos no Google Drive, pausando sync ao identificar ataques e alertando usuários e admins, com restauração rápida e detecção 14x mais eficaz que antes.

Leia mais...
2026-04-01

Vulnerabilidades em Vim e GNU Emacs permitem execução remota de código:

falhas em modeline do Vim e integração do Git no Emacs possibilitam ataques ao abrir arquivos, com patch lançado para Vim, mas Emacs permanece vulnerável; cuidado ao abrir arquivos desconhecidos.

Leia mais...
2026-04-01

Android expande verificação de desenvolvedores para combater apps maliciosos:

Google exige confirmação de identidade para apps fora da Play Store a partir de setembro em quatro países, com controle rigoroso para proteger usuários contra distribuir malware e golpes.

Leia mais...
2026-04-01

FBI alerta sobre apps estrangeiros perigoso:

o órgão americano ressalta riscos de privacy e data security em apps chineses que coletam dados extensivamente, recomendando downloads apenas em lojas oficiais e uso de password managers para proteger usuários.

Leia mais...

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8
1

...

4

5

6

...

355

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8