2026-04-27
Passkeys no Windows:
Microsoft levará autenticação sem senha com proteção contra phishing aos recursos do Entra a partir do fim de abril, ampliando o acesso para dispositivos corporativos, pessoais e compartilhados, com implantação geral prevista para junho de 2026.
Leia mais...
2026-04-27
Zimbra sob ataque:
Mais de 10 mil servidores estão expostos a uma falha XSS, já explorada em campo. A CISA alertou para o risco e cobrou correções imediatas, após a Synacor liberar patches em junho de 2025.
Leia mais...
2026-04-27
CISA alerta sobre FIRESTARTER:
malware mira Cisco ASA, contorna falhas já corrigidas e mantém acesso após patch. Em paralelo, EUA e aliados apontam redes ocultas de botnet usadas por grupos chineses para espionagem.
Leia mais...
2026-04-27
Falsa verificação:
golpe com CAPTCHA mira contas móveis e lucra com SMS pagos; pesquisadores também revelam abuso do Keitaro para distribuir malware, fraudes com IA e esquemas de criptomoedas em larga escala.
Leia mais...
2026-04-27
Falha no PackageKit expõe Linux:
vulnerabilidade
CVE-2026-41651
permite a usuários locais instalar ou remover pacotes e obter permissões de root; correção já saiu na versão 1.3.5, e distribuições com o serviço ativo podem estar em risco.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-04-27
BlackFile mira varejo e hotelaria:
Grupo extorque empresas desde fevereiro de 2026, fingindo ser TI para roubar credenciais, burlar MFA e desviar dados de Salesforce e SharePoint, antes de exigir resgates milionários.
Leia mais...
2026-04-27
Ataque em semáforos expõe falha:
Botões de travessia foram invadidos em várias cidades dos EUA com senhas padrão fracas, permitindo áudios falsos de CEOs como Zuckerberg e Musk; autoridades investigam e cobram mais segurança em contratos.
Leia mais...
2026-04-27
Itron sofre invasão em sistemas:
A empresa informou acesso não autorizado, bloqueou a atividade, acionou resposta cibernética e autoridades, sem interrupção relevante nem impacto em clientes, enquanto apura o alcance do incidente.
Leia mais...
2026-04-27
Anthropic alerta para nova era:
O Claude Mythos Preview pode descobrir falhas e gerar exploits sozinho, elevando a ameaça cibernética. A liberação limitada visa dar vantagem aos defensores antes do acesso amplo dos atacantes.
Leia mais...
2026-04-27
NASA expõe golpe de espionagem:
OIG revela que Song Wu, chinês, fingiu ser pesquisador dos EUA em campanha de phishing para obter software e dados sensíveis de órgãos, universidades e empresas, violando regras de controle de exportação.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-04-24
SumatraPDF trojanizado serve de isca:
campanha mira falantes de chinês, instala AdaptixC2 via GitHub e usa túneis do Visual Studio Code para acesso remoto, atribuída ao Tropic Trooper, ativo desde pelo menos 2011.
Leia mais...
2026-04-24
Falha crítica no Breeze Cache:
exploração ativa permite envio de arquivos sem autenticação e possível execução remota de código; a
CVE-2026-3844
já soma mais de 170 tentativas e foi corrigida na versão 2.4.5.
Leia mais...
2026-04-24
Checkmarx KICS sob ataque:
imagens Docker e extensões do Visual Studio Code roubam segredos de desenvolvedores, com malware que captura tokens, chaves e configurações; a Checkmarx removeu os artefatos, mas recomenda rotacionar credenciais e usar versões seguras.
Leia mais...
2026-04-24
Trigona adota uploader próprio:
ataques recentes usam o uploader_client.exe para exfiltrar dados mais rápido, evitar ferramentas públicas e burlar detecção. A campanha também inclui AnyDesk, Mimikatz e drivers vulneráveis para desativar mecanismos de proteção.
Leia mais...
2026-04-24
LMDeploy é explorado em horas:
falha
CVE-2026-33626
permite Server-Side Request Forgery e pode expor credenciais em nuvem, serviços internos e redes. Em paralelo, atacantes miram plugins do WordPress e controladores industriais com Modbus expostos à internet.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-04-24
Bitwarden CLI:
pacote malicioso no npm roubou credenciais e tentou se espalhar em projetos, mas a empresa revogou o acesso e afirma que o ataque ficou restrito ao canal do npm, sem acesso aos cofres ou aos sistemas de produção.
Leia mais...
2026-04-24
Rituals sofre vazamento de dados:
a gigante holandesa de cosméticos informou que invasores acessaram informações pessoais de clientes do programa My Rituals; a empresa bloqueou o acesso, notificou as autoridades e não encontrou indícios de vazamento dos dados.
Leia mais...
2026-04-23
Mirai mira D-Link:
campanha explora
CVE-2025-29635
e instala botnet em roteadores DIR-823X com execução remota de código via POST; Akamai identificou o ataque, que afeta dispositivos fora de suporte e permite DDoS
Leia mais...
2026-04-23
Kyber mira Windows e VMware:
ransomware usa variantes para ESXi e Windows, com criptografia Kyber1024 e táticas de apagar backups e cópias de sombra para ampliar o impacto.
Leia mais...
2026-04-23
GopherWhisper ataca governo da Mongólia:
ESET atribui APT ligado à China, que usa Discord, Slack e Outlook para comando e controle e exfiltração de dados, afetando ao menos 12 sistemas.
Leia mais...