2026-01-06
Ledger alerta exposição de dados de clientes em ataque ao Global-e:

A empresa avisa que dados pessoais de clientes que compraram via Global-e foram acessados após violação no processador de pagamentos, mas sistemas Ledger e informações financeiras permanecem protegidos.

Leia mais...
2026-01-05
Ilya Lichtenstein libertado antecipadamente:

Condenado por lavagem de dinheiro no hack da Bitfinex, Lichtenstein foi liberado antes do previsto graças ao First Step Act, prometendo contribuir positivamente para a cibersegurança após cumprir parte da pena.

Leia mais...
2026-01-05
Novo malware VVS Stealer rouba dados do Discord e navegadores:

Pesquisadores revelam stealer em Python que obfusca código com Pyarmor para evitar detecção, captura tokens Discord, cookies, senhas e executa ataques de injeção, sendo vendido no Telegram por até €199.

Leia mais...
2026-01-05
Escola de Espiões na França treina agentes e civis na luta contra ameaças globais:

O curso da Sciences Po Saint-Germain une jovens e agentes secretos para formar especialistas em inteligência, abordando temas de terrorismo, crime organizado e cibersegurança, com forte presença do setor privado.

Leia mais...
2026-01-05
Risco persistente de ataques de prompt injection em browsers de IA:

OpenAI reconhece que ataques por prompt injection em navegadores IA são risco contínuo, exigindo restrição de acesso, confirmações, antivírus e atualizações constantes para minimizar impactos desses agentes autônomos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-05
Governo dos EUA amplia monitoramento interno:

ICE renova contrato para intensificar coleta e análise de dados digitais de funcionários, visando acelerar investigações internas e reforçar controle em meio a maior fiscalização contra vazamentos e dissidência política.

Leia mais...
2026-01-05
Lancashire aposta em defesa e inovação para captar até £20m do governo:

A região destacará suas forças em segurança, infraestrutura crítica, manufatura avançada e cyber resilience, unindo universidades e indústria para concorrer a parte do fundo de inovação local.

Leia mais...
2026-01-05
Universidade de Phoenix sofre vazamento de dados com 3,5 milhões afetados:

Ataque explorou vulnerabilidade zero-day no Oracle E-Business Suite, expondo dados pessoais e financeiros; Universidade oferece proteção gratuita contra fraudes e alerta para riscos de identidade e phishing.

Leia mais...
2026-01-05
Ataque ShinyHunters é honeypot da Resecurity:

O grupo ShinyHunters alega invasão e roubo de dados da Resecurity, mas a empresa afirma que apenas um honeypot com dados falsos foi acessado, permitindo monitorar os ataques e coletar inteligência.

Leia mais...
2026-01-05
DOJ libera novos documentos do caso Epstein:

O Departamento de Justiça dos EUA divulgou três novos conjuntos de arquivos relacionados a Jeffrey Epstein, incluindo fotos, registros judiciais e materiais de júri secreto, apesar de críticas por redacções excessivas e pedidos para liberar mais documentos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-02
Ataque a usuários Mac usa chats falsos de IA para instalar malware:

Cibercriminosos exploram confiança em respostas geradas por IA e resultados de busca para distribuir Atomic macOS Stealer via instruções falsas que envolvem comandos no Terminal, infectando sistemas sem avisos visíveis. Proteja-se não rodando comandos do Terminal sem verificação, usando gerenciador de senhas, mantendo atualizações e antivírus ativos, e desconfiando de anúncios pagos e guias desconhecidos.

Leia mais...
2026-01-02
Nova York proíbe Flipper Zero e Raspberry Pi na posse do prefeito 2026:

A cerimônia de posse de Zohran Mamdani vetou especificamente esses dispositivos, citados na lista oficial, enquanto laptops e smartphones, igualmente potentes, seguem permitidos, gerando questionamentos sobre a medida.

Leia mais...
2026-01-02
DarkSpectre revela campanha de espionagem corporativa com 2,2 milhões de usuários afetados:

Grupo chinês ameaça Chrome, Edge e Firefox com extensões maliciosas para roubar dados de reuniões online, facilitando fraudes, espionagem e coleta sistemática de inteligência empresarial.

Leia mais...
2026-01-02
GlassWorm ataca desenvolvedores macOS com extensões maliciosas para VSCode e OpenVSX:

Nova onda do malware rouba credenciais, dados de carteiras cripto e senhas do Keychain, usando payloads criptografados e trojanizados que substituem apps legítimos no sistema.

Leia mais...
2026-01-02
Campanha de phishing usa Google Cloud para enganar usuários:

Pesquisadores revelam ataque que explora serviço de Application Integration para enviar e-mails legítimos e contornar filtros, levando vítimas a links falsos que roubam credenciais usando páginas falsas do Microsoft login.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-02
RondoDox explora falha crítica React2Shell para infectar servidores Next.js:

A botnet RondoDox usa a vulnerabilidade CVE-2025-55182 para atacar servidores Next.js, implantando malware e cryptominers em ataques que envolvem exploits e botnets IoT.

Leia mais...
2026-01-02
Unleash Protocol perde $3,9 milhões em ataque:

Plataforma descentralizada de propriedade intelectual sofreu atualização de contrato não autorizada que permitiu saques indevidos, resultando no roubo de tokens e uso do mixer Tornado Cash para ocultar rastros.

Leia mais...
2026-01-02
Disney paga multa de $10 milhões por violar COPPA:

A empresa foi multada por não rotular vídeos infantis no YouTube como "Made for Kids", permitindo coleta de dados para publicidade segmentada. Agora, deve garantir consentimento dos pais e marcação correta do conteúdo.

Leia mais...
2026-01-02
IBM alerta para falha crítica em API Connect:

vulnerabilidade de bypass de autenticação pode permitir acesso remoto a apps. Empresas devem atualizar versões 10.0.11.0 e 10.0.8.x para evitar ataques que não exigem interação do usuário.

Leia mais...
2026-01-02
Brinquedos de IA para Crianças Abordam Sexo, Drogas e Propaganda Chinesa:

brinquedos com IA expõem crianças a conteúdos impróprios

Leia mais...

CVEs em destaque

CVE-2025-47855 9.8
CVE-2025-64155 9.8
CVE-2026-20876 6.7
CVE-2025-65046 3.1
CVE-2026-21265 6.4
CVE-2023-31096 7.8
CVE-2026-20805 5.5
CVE-2025-12420 None
CVE-2026-0830 7.8
CVE-2025-66398 9.6
1

...

4

5

6

...

332

CVEs em destaque

CVE-2025-47855 9.8
CVE-2025-64155 9.8
CVE-2026-20876 6.7
CVE-2025-65046 3.1
CVE-2026-21265 6.4
CVE-2023-31096 7.8
CVE-2026-20805 5.5
CVE-2025-12420 None
CVE-2026-0830 7.8
CVE-2025-66398 9.6