2026-05-04

Golpe no Telegram:

pesquisadores descobrem fraude em Mini Apps usados para golpes cripto, falsos perfis de marcas e distribuição de malware Android, com páginas de phishing, depósitos enganosos e APKs disfarçados.

Leia mais...
2026-05-04

ConsentFix v3 automatiza golpe no Azure:

Nova técnica usa OAuth falso, coleta tokens e contorna MFA ao induzir vítimas a copiar ou arrastar URL local; com automação e perfis personalizados, pode ampliar invasões em contas Microsoft.

Leia mais...
2026-05-04

Adolescente suspeito de vazamento na França:

Autoridades detiveram um jovem de 15 anos acusado de vender dados roubados no ataque à ANTS, que afetou 11,7 milhões de contas e expôs nomes, e-mails, endereços, datas de nascimento e telefones.

Leia mais...
2026-05-04

Líder de rede de swatting pega 4 anos:

Thomasz Szabo foi condenado por ameaças falsas e ataques contra autoridades, jornalistas e instituições religiosas, após expor alvos a risco e causar grande gasto de recursos públicos.

Leia mais...
2026-05-04

Ex-funcionários presos por extorsão digital:

Dois ex-colaboradores de Sygnia e DigitalMint pegaram quatro anos de prisão por atuar em ataques de ransomware BlackCat contra empresas dos EUA e ajudar a invadir redes, criptografar servidores e exigir resgates.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-04

FBI alerta sobre roubo de cargas:

Criminosos usam phishing e falsificação para desviar fretes, com prejuízos perto de US$ 725 milhões em 2025 na América do Norte; o órgão recomenda MFA, checagem dupla e denúncia ao IC3.

Leia mais...
2026-04-30

Qinglong sob ataque:

hackers usam falhas para minerar criptomoedas em servidores Desenvolvedores exploraram dois erros de autenticação no Qinglong para executar código e instalar mineradores em painéis expostos, disfarçando o processo como “.fullgc” desde 7 de fevereiro.

Leia mais...
2026-04-30

Ataque à cadeia SAP:

Pacotes npm comprometidos espalham malware que rouba credenciais, tokens e segredos em GitHub, AWS, Azure, GCP e Kubernetes, além de se propagar via CI/CD e afetar configurações de IA.

Leia mais...
2026-04-30

Ladrões de contas Roblox:

Polícia da Ucrânia prendeu três suspeitos por invadir mais de 610 mil perfis e revendê-los por US$ 225 mil. O esquema usava malware disfarçado, rendeu apreensões e pode levar a 15 anos de prisão.

Leia mais...
2026-04-30

cPanel sob ataque:

falha crítica permite acesso indevido e exige correção imediata. A CVE-2026-41940 já é explorada em ambiente real; a empresa liberou patch, recomenda reiniciar serviços e bloquear portas expostas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-30

Backdoor em plugin do WordPress:

Um componente usado em 70 mil sites tinha uma porta oculta que permitia injetar código arbitrário; a falha veio de uma atualização externa e ainda ameaça instalações, mesmo com o comando de controle inativo.

Leia mais...
2026-04-30

Megaoperação derruba fraudes cripto:

Autoridades dos EUA, China e Dubai prenderam 276 suspeitos e fecharam nove centros de golpe, após redes de romance baiting lesarem vítimas com plataformas falsas e lavar milhões em contas de criptomoedas.

Leia mais...
2026-04-30

Falha crítica no Gemini CLI:

Google corrige brecha que podia executar comandos em servidores via CI/CD. Novee também revelou erro grave no Cursor, ainda sem correção, com risco de execução remota de código e roubo de chaves e token.

Leia mais...
2026-04-30

Falha no Linux eleva privilégios:

Pesquisadores revelaram a CVE-2026-31431 , que permite a um usuário local sem privilégios obter root em várias distribuições, inclusive via escrita controlada no cache de páginas e execução de um script pequeno.

Leia mais...
2026-04-29

Falha no LiteLLM expõe segredos:

Hackers exploram a CVE-2026-42208 por SQL injection sem autenticação para ler e alterar dados, mirando chaves, credenciais e segredos; a correção saiu na versão 1.83.7.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-29

LAPSUS$ expõe dados da Checkmarx:

A empresa confirmou que o grupo publicou informações roubadas de seu repositório privado no GitHub, após acesso obtido por uma cadeia de suprimentos, sem indício de dados de clientes até agora.

Leia mais...
2026-04-29

Telegram mantém mercado negro:

Xinbi Guarantee continua ativo na plataforma, apesar de sanções do Reino Unido. O bazar facilita lavagem de dinheiro, tráfico humano e vendas ilegais, e já somou US$ 21 bilhões em transações.

Leia mais...
2026-04-29

Falha crítica no GitHub:

Uma brecha CVE-2026-3854 permite a um usuário autenticado executar código remoto com um único git push; GitHub corrigiu o problema, sem indícios de exploração maliciosa.

Leia mais...
2026-04-29

VECT 2.0 falha e apaga arquivos:

Uma falha no uso de nonces faz o ransomware destruir, em vez de criptografar, arquivos maiores, inclusive VM disks, bancos de dados e backups, em Windows, Linux e ESXi.

Leia mais...
2026-04-29

Deepfakes sexuais nas escolas:

imagens de redes sociais viraram material explícito em ao menos 90 colégios de 28 países, afetando mais de 600 alunos; casos com menores expõem falha de resposta e ampliam o trauma das vítimas.

Leia mais...

CVEs em destaque

CVE-2026-8181 9.8
CVE-2026-20182 10
CVE-2026-44338 7.3
CVE-2026-40701 4.8
CVE-2026-42934 4.8
CVE-2026-42946 6.5
CVE-2026-42945 8.1
CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
1

...

4

5

6

...

364

CVEs em destaque

CVE-2026-8181 9.8
CVE-2026-20182 10
CVE-2026-44338 7.3
CVE-2026-40701 4.8
CVE-2026-42934 4.8
CVE-2026-42946 6.5
CVE-2026-42945 8.1
CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9