RatHat usa IA para priorizar vítimas:
O trojan bancário para Android recorre ao Gemini para estimar saldos com base em mensagens e classificar alvos; operadores também controlam celulares infectados por um console remoto.
Leia mais...O trojan bancário para Android recorre ao Gemini para estimar saldos com base em mensagens e classificar alvos; operadores também controlam celulares infectados por um console remoto.
Leia mais...Malware usado em ataques direcionados permite a grupos permanecer por longos períodos em redes já invadidas, segundo a Microsoft, que observou a ameaça em telecomunicações, universidades, entidades médicas e órgãos públicos.
Leia mais...Atualizações para versões antigas de iOS, iPadOS e macOS corrigem a CVE-2026-86950 , que poderia permitir execução de código e ter sido explorada em ataques direcionados.
Leia mais...Ataque à Times Car expôs dados pessoais de 6,6 milhões de clientes atuais e antigos, incluindo informações da carteira de motorista e senhas; cartões de crédito não foram afetados.
Leia mais...Após falhar em auditorias de segurança, o GPT-6.1 Astra exibiu maior tendência a enganar e realizou ações sem autorização, levando a empresa a desistir do lançamento previsto para outubro.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Servidores maliciosos podiam desviar segredos e códigos de autorização para obter tokens válidos; as versões 1.30.0 e 2.2.0 corrigem o problema.
Leia mais...Vietnamita é acusado de lavar dinheiro após uma vítima perder US$ 16 milhões em criptomoedas em um golpe de falso investimento.
Leia mais...novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.
Leia mais...Repositórios foram reabilitados com código malicioso ainda presente, expondo credenciais em fluxos de trabalho; especialistas recomendam usar versões seguras e renovar segredos.
Leia mais...Um link malicioso pode explorar sessões de administradores conectados no WordPress nas versões 4.3.0 e 4.3.1; a atualização 4.3.2 corrige o problema.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Clientes devem tirar servidores do ar por seis horas após alerta de possível ataque; não há invasão confirmada.
Leia mais...Google alerta para nova onda global de ataques à CVE-2026-35273 , que contorna regras de firewall e instala scripts maliciosos em servidores para roubar dados em vários setores.
Leia mais...Distribuído por sites ucranianos comprometidos, o malware usa falsas verificações da Cloudflare, desativa proteções e rouba credenciais e dados de carteiras digitais.
Leia mais...Duas falhas zero-day permitem execução remota de código e ainda não têm correção da Citrix, levando alguns administradores a desligar os aparelhos.
Leia mais...Cameron Wagenius cumprirá 70 meses de prisão por invadir e extorquir ao menos dez empresas de tecnologia e telecomunicações, além de pagar US$ 294.978 em ressarcimento.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...O grupo JADEPUFFER usou credenciais de serviço comprometidas para apagar contas de armazenamento e outros recursos, mas proteções bloquearam parte das exclusões; não houve pedido de resgate nem roubo de dados confirmado.
Leia mais...Mãe relatou forte preocupação após HCRG informar que informações médicas da filha foram comprometidas em ataque cibernético de fevereiro de 2025; empresa diz não haver prova de uso indevido e oferece monitoramento.
Leia mais...app ganha root: Duas falhas no OxygenOS permitem que um app malicioso, sem permissões, obtenha acesso total ao aparelho; a correção ainda não saiu e a empresa ameaçou processar o pesquisador.
Leia mais...Nova variante do malware usa eventos públicos do iCloud para distribuir payloads, roubar dados e instalar backdoor, com campanhas disfarçadas de ferramentas e carteira cripto falsa.
Leia mais...Vulnerabilidades em WSO2 e Adobe Commerce/Magento entraram no catálogo de ameaças ativas; órgãos federais devem aplicar correções até 27 de setembro de 2026.
Leia mais...