DOUBLECUP espalha malware por PNGs:
Novo loader russo usa ClickFix para ocultar código em imagens no cache do navegador e entregar CountLoader e o RAT DeviceManager a sistemas Windows e macOS.
Leia mais...Novo loader russo usa ClickFix para ocultar código em imagens no cache do navegador e entregar CountLoader e o RAT DeviceManager a sistemas Windows e macOS.
Leia mais...malware mira jogadores de Roblox e rouba dados; Pacotes enganosos se passam por utilitário “indetectável”, instalam RAT em Java, capturam credenciais, carteiras cripto e dão controle remoto ao atacante.
Leia mais...O grupo intensificou ataques contra VPN SMA 1000, usando CVE-2026-15409 e CVE-2026-15410 como zero-days para roubar credenciais e manter acesso persistente a redes corporativas.
Leia mais...A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.
Leia mais...CrowdStrike relata worm que rouba credenciais, chaves e dados sensíveis em pipelines de software, com ações furtivas e atrasadas que imitam automação legítima e dificultam a detecção.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Um erro de firmware permitiu drenar 1.082,65 BTC de 1.196 endereços em 41 minutos; a Coinkite já lançou correção, mas quem criou a seed afetada precisa gerar outra e mover os fundos.
Leia mais...Uma falsa atualização do navegador espalhou CornFlake, um RAT que captura câmera, microfone e teclas, além de roubar tokens e credenciais; a campanha explora DNS e MFA para invadir contas.
Leia mais...Um ataque à cadeia de suprimentos inseriu scripts em sites com sua plataforma, trocando endereços de carteira copiados e exibidos por versões controladas por um invasor para desviar pagamentos em criptomoedas.
Leia mais...Google prepara defesa para impedir extensões instaladas por política de desviar a página Nova Guia ou alterar o mecanismo de busca em dispositivos sem gestão confiável.
Leia mais...Três CVEs no pacote podem burlar a proteção trust_remote_code e executar código arbitrário ao carregar modelos, afetando a cadeia de suprimento de IA; a correção saiu na versão 0.38.0.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A N-able corrigiu CVE-2026-18577 após invasão via autenticação contornada, que permitiu acesso administrativo e alcance a endpoints; atacantes ainda instalaram túneis Cloudflare para manter persistência.
Leia mais...Thermo Fisher corrige CVE-2026-17583 em sistemas Applied Biosystems, que podiam ter arquivos de DNA alterados antes da análise; três linhas antigas ficaram sem atualização.
Leia mais...Polícia Nacional Jurídica do Reino Unido confirmou que nomes, e-mails e contatos de polícia, governo e clientes foram publicados na dark web, mas disse não haver indícios de senhas ou credenciais comprometidas.
Leia mais...O projeto suspendeu adoções no repositório após onda de pacotes maliciosos, que instalavam loader e infostealer para roubar credenciais, chaves e tokens, além de manter persistência e controle remoto.
Leia mais...A farmacêutica diz que threat actors roubaram dados corporativos e informações de pacientes de ambientes em nuvem de terceiros; a empresa acionou resposta de segurança, investiga o caso e avalia notificações legais.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Um grupo chinês usa kit vazado para explorar iOS, roubar credenciais de iCloud e Wi‑Fi e exfiltrar dados por painéis falsos de AWS e Apple ID em vários países.
Leia mais...Grupo de fala chinesa é suspeito de atingir órgãos públicos na Ásia Central desde janeiro de 2025, com backdoors em memória, roubo de credenciais, coleta de dados e C2 para ampliar o controle das redes invadidas.
Leia mais...Pesquisadores descobriram o HollowFrame e o Matryoshka, usados em spear-phishing contra um escritório de advocacia para burlar o Microsoft Defender, manter acesso remoto e extrair dados sem revelar o autor.
Leia mais...Pesquisadores da Unit 42 disseram que um threat actor chinês usou DeepSeek e Hermes Agent para atacar sistemas vulneráveis, sem sucesso, enquanto expunha chaves, scripts de exploit e registros de ataques.
Leia mais...Dispositivos baratos chegam com apps que falsificam a identidade, clicam em anúncios e ainda redirecionam tráfego; Bitsight aponta 38 mil aparelhos e possível renda diária de US$ 47,5 mil.
Leia mais...