2026-01-29
TA584 amplia ataques com Tsundere Bot e XWorm:

O grupo TA584 intensificou operações usando Tsundere Bot e XWorm para acessar redes, iniciando cadeias de ataque complexas que podem levar a ransomware, ampliando alvos além da América do Norte e Europa.

Leia mais...
2026-01-29
Atualização maliciosa do antivírus eScan ameaçou clientes:

MicroWorld confirmou invasão em servidor de updates em 20/01/2026, distribuindo arquivo malicioso a poucos usuários, com infraestrutura isolada e correção disponível para restaurar segurança e funcionalidade.

Leia mais...
2026-01-29
Extensão falsa de AI no VS Code entrega malware:

Pesquisadores identificaram uma extensão maliciosa no marketplace oficial do VS Code que finge ser assistente de código AI Moltbot e instala remotamente um backdoor via ScreenConnect, permitindo acesso persistente ao sistema comprometido.

Leia mais...
2026-01-29
FBI apreende fórum RAMP usado por grupos de ransomware:

FBI apreende fórum RAMP plataforma de cibercrime voltada a malware e ransomware do FBI apreendeu o fórum RAMP, usado para promover malware e operações de ransomware, obtendo acesso a dados de usuários que podem levar a prisões. O fórum, criado por Mikhail Matveev, alvo do DOJ, gerava ataques DDoS e funcionava desde 2021.

Leia mais...
2026-01-29
Ciberataque russo ao sistema elétrico polonês:

Ataque coordenado atingiu sistemas de controle e comunicação em várias usinas renováveis, sem causar apagões, mas danificando equipamentos críticos; grupo ELECTRUM, ligado a KAMACITE e Sandworm, é o principal suspeito.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-29
Co-criador do Empire Market se declara culpado:

Homem da Virginia admitiu facilitar transações ilegais de US$ 430 milhões em drogas no mercado darknet de 2018 a 2020, que operava via TOR para manter anonimato e lavagem de dinheiro, enfrentando até prisão perpétua.

Leia mais...
2026-01-29
SolarWinds corrige falhas críticas no Web Help Desk:

Atualizações foram lançadas para resolver vulnerabilidades graves de bypass de autenticação, execução remota de comandos e credenciais hardcoded que permitem ataques remotos sem autenticação. Admins devem aplicar os patches imediatamente.

Leia mais...
2026-01-29
Vulnerabilidades críticas no n8n permitem execução remota de código:

Pesquisadores da JFrog identificaram duas falhas graves no n8n que possibilitam a execução remota de código via injeção eval em JavaScript e Python, permitindo o controle total da plataforma. Atualize para as versões corrigidas para evitar riscos graves a toda a infraestrutura automatizada.

Leia mais...
2026-01-29
Campanha Bizarre Bazaar revela ataque a endpoints expostos de LLM:

Criminosos exploram serviços de IA mal configurados para mineração de criptomoedas, revenda de acesso e roubo de dados, demonstrando o risco crescente do 'LLMjacking' e a vulnerabilidade da infraestrutura AI.

Leia mais...
2026-01-28
Pacotes maliciosos em PyPI disfarçados de spellcheckers:

Pesquisadores detectaram dois pacotes Python que entregam um RAT via payload oculto no dicionário Basque, ativado ao importar a biblioteca, com mais de mil downloads antes da remoção.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-28
Vulnerabilidade crítica em FortiCloud SSO permite acesso administrativo não autorizado:

Fortinet confirmou exploração ativa da falha CVE-2026-24858 que permite invasores criarem contas admin em dispositivos FortiOS, FortiManager e FortiAnalyzer, mesmo com patches aplicados, e bloqueou conexões de firmware vulnerável para mitigar ataques.

Leia mais...
2026-01-28
Grupo Mustang Panda atualiza backdoor CoolClient:

A nova variante do malware rouba dados de login de browsers, monitora a área de transferência e usa rootkit inédito, ampliando funções e atacando governos na Ásia e Rússia via software legítimo Sangfor.

Leia mais...
2026-01-27
Vulnerabilidade grave em WinRAR é explorada por diversos grupos:

Hackers estatais e financeiros exploram a falha CVE-2025-8088 para inserir malwares via ADS, garantindo persistência e acesso inicial, com ataques ativos desde julho por atores como RomCom, APT44, Turla e chineses.

Leia mais...
2026-01-27
Grubhub confirma invasão e risco de extorsão:

Plataforma de delivery detectou acesso não autorizado e enfrenta chantagem relacionada a dados roubados, com grupo ShinyHunters exigindo pagamento em Bitcoin; empresa reforça segurança, mas informações sensíveis não teriam sido afetadas.

Leia mais...
2026-01-27
Meta lança modo restrito no WhatsApp para proteção avançada:

A nova função reforça a segurança de usuários vulneráveis ao bloquear mídia e chamadas de contatos desconhecidos, inspirada em recursos do iOS e Android, além de adotar Rust para fortalecer a proteção contra spyware.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-27
Campanhas inéditas atacam entidades indianas com técnicas sofisticadas:

Grupos ligados ao Paquistão usam phishing com PDFs e serviços legítimos para distribuir malware Golang e backdoors via GitHub. Ataques evitam detecção e focam alvos na Índia.

Leia mais...
2026-01-27
Vulnerabilidade crítica em vm2 permite escape da sandbox:

Falha em Promise no vm2 Node.js possibilita execução de código arbitrário fora da sandbox. Atualize para a versão 3.10.3 para garantir segurança e evitar ataques triviais.

Leia mais...
2026-01-27
Nike investiga possível incidente de segurança cibernética:

Após o grupo de ransomware World Leaks vazar 1,4 TB de arquivos supostamente roubados, Nike analisa o caso e reforça compromisso com privacidade, enquanto a gangue remove os dados do site após possível negociação.

Leia mais...
2026-01-27
Tren de Aragua e Ploutus malware no alvo:

Justiça dos EUA indiciou 31 novos réus por esquema de ATM jackpotting envolvendo malware Ploutus, ligados à gangue venezuelana Tren de Aragua, grupo designado como organização terrorista estrangeira.

Leia mais...
2026-01-27
Ransomware 2025 redefine o jogo:

campanhas evoluíram de simples encriptação para extorsão sistêmica com dados roubados, pressão psicológica e risco legal, exigindo estratégias que priorizem comunicação, inteligência de ameaças, auditoria focada e resiliência organizacional.

Leia mais...

CVEs em destaque

CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4
CVE-2026-0509 9.6
CVE-2025-27940 4.1
CVE-2025-32467 4.1
CVE-2025-27572 4.1
1

...

4

5

6

...

340

CVEs em destaque

CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4
CVE-2026-0509 9.6
CVE-2025-27940 4.1
CVE-2025-32467 4.1
CVE-2025-27572 4.1