Operação PowerOFF:
Europol alerta 75 mil usuários sobre serviços de DDoS sob demanda e derruba 53 domínios em ação global, com 4 prisões, 25 mandados e campanhas de prevenção contra ataques cibernéticos.
Leia mais...Europol alerta 75 mil usuários sobre serviços de DDoS sob demanda e derruba 53 domínios em ação global, com 4 prisões, 25 mandados e campanhas de prevenção contra ataques cibernéticos.
Leia mais...Modelo da Anthropic encontrou falhas em sistemas e browsers, elevando alerta sobre cybercrime; governos e bancos testam proteções antes do lançamento público.
Leia mais...O acusado vendeu acesso a milhares de contas DraftKings após credential-stuffing, lucrando com fraudes que causaram perdas de US$ 1,3 milhão e levavam a revenda em massa.
Leia mais...A OpenAI lança o GPT-5.4-Cyber e apresenta nova fase da sua estratégia de cibersegurança, com foco em controle de acesso, implantação iterativa e reforço de defesas para ampliar o uso por defensores digitais sem aumentar o risco cibernético, em contraste com o alerta da Anthropic.
Leia mais...consórcio com Microsoft, Apple e Google testa o modelo no Project Glasswing para mapear vulnerabilidades, cadeias de exploração e reforçar defesas antes da liberação ampla.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A campanha REF6598 usa engenharia social no LinkedIn e Telegram para instalar o RAT PHANTOMPULSE em Windows e macOS, abusando de plugins legítimos e executando código por meio de um cofre em nuvem.
Leia mais...A CVE-2025-60710 , já corrigida pela Microsoft, permite que um atacante local eleve privilégios e obtenha acesso SYSTEM em sistemas Windows 11 e Windows Server 2025; órgãos federais têm duas semanas para aplicar a correção.
Leia mais...CVE-2026-33032 permite comprometimento total sem autenticação via MCP, já explorada ativamente. A recomendação é atualizar para a versão 2.3.4 ou desativar o recurso imediatamente.
Leia mais...Novo malware rouba dados de browsers Chromium e WhatsApp em campanha na Ucrânia, usando phishing, LNK, HTA e execução dinâmica para furtar cookies, senhas e ampliar controle remoto.
Leia mais...Mais de 30 plugins do WordPress receberam um backdoor, passando a gerar páginas de spam e redirecionamentos. A falha foi ativada por meio de atualizações, e o WordPress.org lançou uma atualização forçada para conter o malware.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A empresa premiou quase 700 descobertas no programa Zero Day Quest, incluindo mais de 80 vulnerabilidades de alto impacto em ambientes de nuvem e inteligência artificial, como exposição de credenciais, cadeias de SSRF e acessos entre diferentes tenants.
Leia mais...Criminosos exploram webhooks da plataforma para contornar filtros de segurança, disparar e-mails automatizados, distribuir malware, realizar fingerprinting de dispositivos e manter acesso remoto persistente por meio de domínios considerados confiáveis.
Leia mais...Dois norte-americanos foram condenados por ajudar workers da DPRK a se passar por residentes dos EUA, infiltrar-se em mais de 100 empresas e gerar US$ 5 milhões ao regime.
Leia mais...empresa pausa projetos por tempo indeterminado após grave incidente de segurança; OpenAI e outros laboratórios de IA revisam riscos enquanto investigam possível exposição de dados de treinamento e impactos na cadeia de suprimentos.
Leia mais...pesquisadores revelam esquema de ad fraud que infiltra o Google Discover, induz o uso de notificações push e direciona vítimas a scareware e golpes financeiros; a empresa já corrigiu a falha.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...a exchange afirma que seus sistemas não foram comprometidos e que os fundos permanecem seguros, enquanto investiga uma ameaça interna que expôs dados de suporte de cerca de 2 mil contas; a empresa não pretende pagar nem negociar com os criminosos.
Leia mais...a empresa passou a exibir alertas de segurança e a desativar, por padrão, o redirecionamento de drives, área de transferência e dispositivos em arquivos .rdp, reduzindo o risco de roubo de credenciais e dados em campanhas maliciosas.
Leia mais...a empresa integrou um parser de DNS em Rust ao firmware para reduzir falhas de segurança relacionadas à memória e ampliar a proteção contra exploits na baseband, reforçando a segurança do dispositivo.
Leia mais...duas vulnerabilidades de injeção de comandos no gerenciador de pacotes PHP podem permitir execução arbitrária de comandos; a versão 2.9.6 já corrige o problema, e usuários devem atualizar e revisar o arquivo composer.json.
Leia mais...app malicioso para macOS roubou US$ 9,5 milhões em criptomoedas de 50 vítimas ao capturar seed phrases; Apple removeu o aplicativo e a KuCoin congelou contas ligadas ao esquema.
Leia mais...