2025-12-02
Microsoft enfrenta alta de CPU que bloqueia acesso ao Defender XDR:

a empresa identifica um pico de tráfego intenso que afeta funcionalidades do portal Defender XDR há cerca de 10 horas, bloqueando recursos como alertas avançados e exibição de dispositivos, mas já aplica correções e monitora a recuperação.

Leia mais...
2025-12-02
Pacote npm malicioso manipula scanners AI:

Pesquisadores revelam pacote eslint-plugin-unicorn-ts-2 que tenta influenciar scanners de segurança AI com prompt oculto, exfiltra credenciais via post-install hook e indica uso crescente de ataques que exploram ferramentas inteligentes.

Leia mais...
2025-12-02
Novos ataques iranianos visam Israel com backdoor MuddyViper:

Grupo MuddyWater, ligado ao MOIS, usa spear-phishing e exploração de vulnerabilidades para implantar MuddyViper, Fooder e outras ferramentas em setores críticos israelenses, ampliando espionagem e persistência.

Leia mais...
2025-12-02
Operação inédita revela recrutadores norte-coreanos alugando identidades para fraudes:

Pesquisadores expuseram tática do grupo Lazarus, que usa deep fake e AI para aliciar desenvolvedores a emprestar dados, facilitando infiltrações em empresas globais com riscos para as vítimas.

Leia mais...
2025-12-02
Segurança pessoal para parlamentares pode ser ampliada:

Parlamentares discutem ampliar programa que permite contratar profissionais de segurança dedicados, com fundos e pessoal especializado, para melhor proteção e avaliações de ameaças durante o exercício do mandato.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-02
Campanha phishing força credenciais Google e Facebook com iscas Calendly:

Ataques imitram marcas famosas como Unilever e Uber, usando convites falsos de reunião para roubar acesso a contas Google Workspace e Facebook Business, impulsionando malvertising e ataques AiTM.

Leia mais...
2025-12-02
Campanha Glassworm ataca marketplaces VS Code com 24 novos pacotes:

O malware reapareceu nas plataformas OpenVSX e Microsoft Visual Studio Marketplace com mais extensões que furtivamente roubam contas GitHub, npm e carteiras cripto, usando truques como caracteres Unicode invisíveis e proxies SOCKS.

Leia mais...
2025-12-02
Atualização Android corrige falhas exploradas na prática:

Google lançou patches mensais para 107 vulnerabilidades, incluindo duas no Framework já exploradas, e uma crítica que pode causar DoS remoto, recomendando atualização imediata para proteger dispositivos.

Leia mais...
2025-12-01
SmartTube para Android TV é infectado por malware após invasão das chaves de assinatura do desenvolvedor:

O cliente popular e gratuito teve uma atualização maliciosa distribuída após violação das chaves do criador, que já revogou a assinatura e promete versão segura, mas usuários devem evitar atualizações automáticas.

Leia mais...
2025-12-01
Golpe usa tickets reais da Apple Support para roubar contas:

criminosos exploram falha no sistema da Apple para criar tickets legítimos e enganam vítimas com chamadas e links falsos, mas pôr em prática checagem direta da conta, não compartilhar códigos e usar antivírus ajuda a evitar perdas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-01
ShadyPanda revela 4,3 milhões de instalações em extensões de navegador que evoluíram para malware:

A operação ShadyPanda acumulou 4,3 milhões de instalações de extensões falsas para Chrome e Edge que, ao longo do tempo, se tornaram spyware com backdoors, espionando dados e atividades dos usuários.

Leia mais...
2025-12-01
WhatsApp expôs 3,5 bilhões de números por falha em descoberta de contatos:

Pesquisadores austríacos revelaram que a plataforma permitia coletar em massa números, fotos e textos de perfis via exploração do sistema de busca, uma vulnerabilidade corrigida após aviso à Meta.

Leia mais...
2025-12-01
Campanha Tomiris aumenta uso de serviços públicos para comando:

O grupo Tomiris intensificou ataques com malwares que usam Telegram e Discord para comunicação, focando em ministérios estrangeiros e organizações governamentais russas, buscando acesso remoto e furtividade avançada.

Leia mais...
2025-12-01
Golpe contra Cryptomixer desarticula lavagem de criptomoedas:

Operação conjunta na Suíça e Alemanha derrubou o serviço de mixing que ocultava fundos ilícitos, apreendendo €24 milhões em Bitcoin e servidores usados por criminosos para ocultar rastros na blockchain.

Leia mais...
2025-12-01
Novo malware Android Albiriox é oferecido em modelo MaaS:

O malware Albiriox, disponível como malware-as-a-service, permite fraude on-device, controle remoto via VNC e ataques overlay. Ele mira apps financeiros e usa técnicas para burlar detecção e controles.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-01
CISA atualiza catálogo KEV com falha no OpenPLC ScadaBR:

vulnerabilidade XSS CVE-2021-26829 impacta versões Windows e Linux e está sendo explorada por grupo TwoNet, que realizou ataque em honeypot em menos de 26 horas, exigindo correções até dezembro de 2025.

Leia mais...
2025-12-01
Ciberataque em RBKC compromete dados históricos:

O Royal Borough of Kensington and Chelsea confirmou o roubo de dados históricos após ataque cibernético e isola sistemas para segurança, alerta para possível divulgação pública e investiga se informações pessoais foram afetadas.

Leia mais...
2025-11-28
Segurança revela 17 mil segredos expostos no GitLab em 24h:

Após escanear 5,6 milhões de repositórios públicos no GitLab, engenheiro encontrou mais de 17 mil credenciais sensíveis em 2.800 domínios, superando dados do Bitbucket e gerando alertas automatizados.

Leia mais...
2025-11-28
Homem condenado a 7 anos por operar rede “evil twin”:

Sentenciado por criar rede WiFi falsa em aeroportos australianos para roubar dados e credenciais, ele usava phishing para acessar contas e roubar imagens íntimas, evidenciando os riscos do WiFi público.

Leia mais...
2025-11-28
Vulnerabilidade em pacotes Python pode ser explorada por ataque via domain takeover:

Pesquisadores identificaram falha em bootstrap scripts usados em pacotes legacy que buscam código em domínio legado à venda, expondo usuários a execução remota de código malicioso.

Leia mais...

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None
1

...

4

5

6

...

322

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None