2026-02-06
Ciberataque paralisa Sapienza University em Roma:

A universidade sofreu um ransomware que criptografou dados, causando suspensão dos sistemas e afetando mais de 112 mil alunos; equipes técnicas buscam restaurar backups enquanto alertam para riscos de phishing e vazamento de dados.

Leia mais...
2026-02-05
Grupo Infy Hackers Retoma Ataques com Novos Servidores C2 Após Fim do Apagão na Internet do Irã:

Infy, grupo iraniano de hacking, adaptou táticas e renovou servidores C2 após blackout na internet, evidenciando apoio estatal. Novo malware Tornado usa HTTP e Telegram para controle, explorando falhas no WinRAR para ataques mais eficazes.

Leia mais...
2026-02-05
Hackers invadem Betterment e roubam dados pessoais de 1,4 milhão de contas:

A fintech de investimentos automatizados sofreu violação que expôs nomes, e-mails, endereço e dados sensíveis; ataque usou engenharia social e DDoS, mas clientes não tiveram contas comprometidas.

Leia mais...
2026-02-05
Ataque em servidores NGINX compromete tráfego web:

Grupo malicioso altera configurações para redirecionar usuários via infraestrutura controlada, preservando cabeçalhos e mantendo funcionamento normal, dificultando detecção mesmo sem explorar vulnerabilidades do software.

Leia mais...
2026-02-05
Múltiplas vulnerabilidades críticas no n8n permitem controle total do servidor:

Essas falhas em CVE-2026-25049 comprometem a sandbox de JavaScript, permitindo a execução remota de código por usuários autenticados e acesso a dados sensíveis; atualização urgente é recomendada.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-05
Microsoft desenvolve scanner para detectar backdoors em LLMs:

Criado para identificar sinais confiáveis de backdoors em modelos de linguagem, o scanner da Microsoft analisa padrões de atenção, vazamento de dados e variações de gatilhos, aumentando a segurança de IA sem necessidade de treinamento adicional.

Leia mais...
2026-02-05
Campanha DEAD#VAX usa malwares furtivos para driblar segurança:

A nova ameaça emprega arquivos VHD no IPFS e scripts ofuscados para injetar AsyncRAT em processos Windows confiáveis, evitando arquivos no disco e dificultando detecção por sistemas tradicionais.

Leia mais...
2026-02-05
Ransomware explora falha crítica na VMware ESXi:

CISA confirma uso de vulnerabilidade CVE-2025-22225 em ataques de ransomware, explorando fuga de sandbox em VMware ESXi. Falha foi corrigida em março de 2025, mas grupos maliciosos continuam aproveitando-a, exigindo rápida aplicação de patches pelas organizações.

Leia mais...
2026-02-05
CISA ordena correção imediata de falha grave no GitLab:

A agência dos EUA determinou que órgãos federais corrijam vulnerabilidade SSRF do GitLab usada em ataques ativos, com prazo até 24/02/26, alertando empresas a priorizarem a mitigação para evitar riscos graves.

Leia mais...
2026-02-05
Amaranth Dragon explora falha no WinRAR para espionagem:

Grupo ligado à APT41 usa CVE-2025-8088 para ataques a governos no Sudeste Asiático, combinando exploits, loaders customizados e infraestrutura Cloudflare para evadir defesas e garantir precisão.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-05
Ataque usa driver EnCase revogado para desativar 59 ferramentas de segurança:

Hackers abusam de driver kernel EnCase antigo e revogado para criar um EDR killer que identifica e desliga 59 soluções de segurança, explorando falhas do Windows e vulnerabilidades em VPN sem MFA.

Leia mais...
2026-02-04
Coinbase confirma acesso interno impróprio:

Um contratado acessou dados de cerca de 30 clientes em incidente em dezembro, já notificado e com proteção oferecida, destacando o risco crescente de ataques a empresas terceirizadas que lidam com informações sensíveis.

Leia mais...
2026-02-04
Microsoft alerta expansão rápida de ataques infostealers para macOS:

Usando linguagens cross-platform como Python, cibercriminosos distribuem malwares via malvertising e phishing, visando credenciais, dados financeiros e chaves do iCloud com técnicas fileless e automações no macOS.

Leia mais...
2026-02-04
CISA alerta falha crítica em SolarWinds WHD:

Vulnerabilidade de deserialização de dados não confiáveis permite execução remota sem autenticação, sendo explorada ativamente; correções já lançadas e prazo para patch em órgãos federais até fevereiro 2026.

Leia mais...
2026-02-04
Step Finance perde $40 milhões em ataque a dispositivos de executivos:

A plataforma DeFi na blockchain Solana teve várias carteiras comprometidas por hackers, resultando em perdas significativas. Medidas de recuperação já recuperaram parte dos ativos, enquanto investigações continuam.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-04
Campanha de reconhecimento visa Citrix NetScaler:

Ataque coordenado usou mais de 63 mil proxies residenciais para mapear painéis de login e versões da infraestrutura entre 28 jan e 2 fev, indicando preparo para exploração de vulnerabilidades específicas.

Leia mais...
2026-02-04
Banco de dados com 149 milhões de senhas expostas:

Um arquivo de 96 GB com credenciais de milhões de contas, incluindo 48 milhões do Gmail, foi encontrado sem proteção e disponível para acesso público. Reutilização de senhas, malware ativo e vazamentos acumulados aumentam riscos; recomenda-se usar autenticação forte, antivírus e gerenciadores de senhas.

Leia mais...
2026-02-04
Vulnerabilidade DockerDash em Ask Gordon permite execução remota de código:

Falha no assistente AI da Docker Desktop permitia usar metadados maliciosos em imagens Docker para executar código remotamente e roubar dados, corrigida na versão 4.50.0.

Leia mais...
2026-02-04
Iron Mountain minimiza violação afirmando que ataque do grupo Everest expôs só material de marketing:

A empresa confirmou que uso de credenciais comprometidas deu acesso a uma pasta com documentos promocionais, sem comprometimento de dados sensíveis, sistemas ou ransomware.

Leia mais...
2026-02-04
Hackers exploram falha crítica CVE-2025-11953 no Metro server do React Native:

Ataques já entregam payloads maliciosos em Windows e Linux, usando endpoint exposto para executar comandos arbitrários, com impacto em milhares de servidores expostos online.

Leia mais...

CVEs em destaque

CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1
CVE-2025-40540 9.1
CVE-2025-40539 9.1
1

...

4

5

6

...

342

CVEs em destaque

CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1
CVE-2025-40540 9.1
CVE-2025-40539 9.1