Plataforma automatizada direciona vítimas a sites falsos, evita bots e monitora acessos, com 76% dos ataques nos EUA; especialistas recomendam filtros avançados e monitoramento de contas.
Leia mais...Plataforma automatizada direciona vítimas a sites falsos, evita bots e monitora acessos, com 76% dos ataques nos EUA; especialistas recomendam filtros avançados e monitoramento de contas.
Leia mais...Grupo norte-coreano Konni explora spear-phishing e malware para controlar Windows e Android, usando Find Hub para resetar dispositivos e apagar dados remotamente, traficando trojans como Lilith RAT e EndRAT.
Leia mais...Aleksey Volkov admitiu vender acessos para ransomware que atingiu 8 empresas nos EUA, envolvendo mais de US$ 1,5 milhão em resgates e enfrentando até 53 anos de prisão.
Leia mais...A falha CVE-2025-12735 no popular parser JavaScript expr-eval, com 800 mil downloads semanais, permite execução remota via input malicioso; atualização para expr-eval-fork v3.0.0 é recomendada urgentemente.
Leia mais...Jinfeng Luo é acusado de copiar 18 mil arquivos usando NAS após ser demitido, a empresa pede US$ 250 mil de indenização e busca ordem para inspeção forense dos dispositivos do suspeito.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A campanha mal-intencionada volta a usar Unicode invisível para ocultar código, roubar credenciais e expandir seu alcance, afetando usuários globalmente e mantendo comando via blockchain.
Leia mais...Três falhas no runC, runtime usado por Docker e Kubernetes, permitem a um atacante com permissões criar contêineres maliciosos e obter acesso root ao host. Correções e mitigação já estão disponíveis.
Leia mais...ataque usa tamanho e tempo de pacotes para identificar tópicos sensíveis em chats AI, exigindo mitigação e cuidados com privacidade em redes não confiáveis.
Leia mais...Prometendo ser rápido e seguro, o browser desvia tráfego à China, instala programas maliciosos e tem ligação com grupo criminoso Vault Viper, ligado a jogos ilegais e cybercrime na Ásia.
Leia mais...As falhas afetam QTS, QuTS hero e apps como Hyper Data Protector e Malware Remover, exploradas no Pwn2Own Ireland 2025; atualização imediata é recomendada para evitar ataques remotos.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...vírus explora falha crítica no Android para espionar dispositivos no Oriente Médio com gravação de chamadas, localização e acesso a dados; atualização já disponível para proteção.
Leia mais...Grupo chinês invadiu ONG influente em políticas dos EUA em abril de 2025 usando exploits conhecidos e técnicas avançadas para manter acesso persistente e furtivo, destacando preocupações com ameaças chinesas crescentes globalmente.
Leia mais...Vazamento na Discord expõe desafio de proteger dados sensíveis exigidos por novas leis que obrigam empresas a coletar IDs governamentais; MSPs devem integrar plataformas para reduzir vulnerabilidades e fortalecer a proteção de clientes.
Leia mais...corrige mais de 50 vulnerabilidades, melhora desempenho, adiciona controles de privacidade, suporte ampliado a idiomas, ajustes em alarmes e câmera, controles mais inteligentes de música e opções para gravação local. Atualize já.
Leia mais...Nove pacotes com payloads acionados em 2027 e 2028 foram removidos do NuGet; o mais perigoso, Sharp7Extend, ataca PLCs industriais com falhas ocultas e interrupções aleatórias, dificultando a detecção e resposta aos ataques.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...Susvsex, criada com ajuda de AI, infecta arquivos e exfiltra dados; relatório ignorado pela Microsoft que demorou a removê-la do marketplace oficial.
Leia mais...hackers usaram malware via anúncios maliciosos para acesso, impactando 60 agências; após 28 dias, estado recuperou 90% dos dados sem pagar resgate, destacando resposta transparente e melhorias em segurança.
Leia mais...Grupo ligado à Rússia envia e-mails e mensagens com instalador trojanizado que inclui backdoor Kalambur e permite acesso remoto via RDP, explorando reputação da ESET no país.
Leia mais...novas variantes de exploração em Cisco Secure Firewall ASA e FTD podem causar DoS e execução remota; falhas críticas no Unified CCX permitem upload de arquivos e elevação de privilégios; atualize urgentemente.
Leia mais...ataques usam vídeos para instruir vítimas sobre execução de comandos maliciosos, detectam OS automaticamente e pressionam com timer, aumentando riscos de infecção por malware e roubo de dados.
Leia mais...