2026-06-09

SoFi Hong Kong sofre vazamento:

A fintech confirmou acesso indevido a uma base de dados de fornecedor e alerta clientes para phishing, monitoramento de contas e troca de senhas, enquanto apura quais dados ficaram expostos.

Leia mais...
2026-06-09

NFCShare se disfarça de app bancário:

Nova campanha usa GitHub e phishing para distribuir malware Android que rouba dados de cartões via NFC, mira bancos europeus e dificulta análise com APKs adulterados.

Leia mais...
2026-06-09

Falhas no UniFi OS Server:

Pesquisadores mostraram que três CVE já corrigidas podem ser encadeadas para executar comandos remotos como root, sem autenticação, afetando versões 5.0.6 e anteriores.

Leia mais...
2026-06-08

Falha crítica no Everest Forms Pro:

atacantes exploram o bug CVE-2026-3300 para executar código e tomar sites WordPress. A exploração já soma mais de 29 mil tentativas bloqueadas, com criação de contas administrativas falsas.

Leia mais...
2026-06-08

UNC5221 esconde intrusão prolongada:

O grupo chinês usou Brickstorm, Plenet e AgentPSD para invadir Microsoft 365, MSP e outros sistemas, driblando controles por até 18 meses e recorrendo a credenciais roubadas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-06-08

Toshiba e Muji alertam usuários:

Sites exibiram telas falsas de login geradas por polyfill[.]io, pedindo credenciais. Não há indício de invasão, mas quem inseriu dados deve trocar a senha e ignorar solicitações inesperadas.

Leia mais...
2026-06-08

Traficante do Nemesis Market é condenado:

Darren Hughes recebeu mais de 26 anos por vender fentanyl e metanfetamina na dark web, usando criptomoeda; ele oferecia amostras grátis e foi preso com drogas e arma fantasma.

Leia mais...
2026-06-08

Oxford sofre novo vazamento:

A Universidade de Oxford confirmou invasão no CareerConnect, com nomes, e-mails e senhas criptografadas expostos. A instituição diz que seus sistemas não foram afetados e alerta para possíveis golpes por phishing.

Leia mais...
2026-06-08

Meta corrige falha no Instagram:

A empresa informou que mais de 20 mil contas foram invadidas após atacantes explorarem um sistema de recuperação com IA para redefinir senhas e burlar a verificação de e-mail.

Leia mais...
2026-06-08

OpenAI reforça proteção no ChatGPT:

O novo Modo Lockdown reduz risco de exfiltração de dados em ataques de injeção de prompt, ao limitar navegação, pesquisas e downloads, além de permitir encerrar sessões suspeitas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-08

SDK da Bright Data redireciona tráfego:

Pesquisador revelou código oculto em apps que transforma TVs e celulares em nós de saída para raspagem, usando a conexão do usuário, contornando VPN e sem autenticação robusta.

Leia mais...
2026-06-08

Miasma atinge GitHub da Microsoft:

Campanha de supply chain contaminou 73 repositórios e espalhou código malicioso por canais legítimos, inclusive com roubo de segredos e execução via ferramentas de IA e desenvolvimento.

Leia mais...
2026-06-08

Golpe por telefone e e-mail:

O Silent Ransom Group mira escritórios de advocacia e serviços nos EUA, usa phishing e suporte remoto falso para roubar dados em horas e exigir resgate, além de esconder sua infraestrutura com DNS fast flux.

Leia mais...
2026-06-08

C0XMO amplia Gafgyt:

nova botnet explora falha em firmware DD-WRT, invade roteadores e outros aparelhos, força credenciais fracas e dispara ataques DDoS, além de esconder-se, remover rivais e manter comunicação com C2 hardcoded.

Leia mais...
2026-06-04

Operação global mira fraudes cripto:

Autoridades e empresas derrubaram milhões de contas e congelaram US$ 3,8 milhões em ativos, em ação contra redes asiáticas que enganavam vítimas com promessas de lucro fácil.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-04

Nova campanha no macOS:

Pesquisadores identificaram o malvertising Operation FlutterBridge, que distribui o backdoor FlutterShell via apps falsas, altera o Chrome, rouba segredos da sessão e usa anúncios e empresas de fachada para driblar a verificação.

Leia mais...
2026-06-04

Falsos projetos open source espalham malware:

Sites que imitam ferramentas conhecidas usam TDS para redirecionar cliques e entregar SessionGate, Remus Stealer e AnimateClipper, com filtros anti-bot e disfarce de download legítimo.

Leia mais...
2026-06-04

Gemini no Android sob ataque:

Pesquisadores mostraram que notificações maliciosas podiam enganar o assistente, abrir janelas, entrar em reuniões e até corromper sua memória; Google corrigiu a falha no servidor.

Leia mais...
2026-06-04

Redis corrige falha crítica:

Um use-after-free no código de clientes bloqueados permite RCE após autenticação; a brecha, já usada em demonstração, foi achada por uma IA e afeta versões amplamente usadas em nuvem.

Leia mais...
2026-06-04

Malspam via DoubleClick:

Campanha maliciosa usa o domínio da Google para burlar filtros e entregar o trojan DesckVB RAT, que rouba dados, mantém persistência e pode assumir máquinas infectadas.

Leia mais...

CVEs em destaque

CVE-2026-8461 8.8
CVE-2026-41950 6.5
CVE-2026-41949 5.9
CVE-2024-5846 8.8
CVE-2026-41947 9.1
CVE-2026-41176 9.8
CVE-2026-12437 8.3
CVE-2026-42584 7.3
CVE-2026-43515 5.4
CVE-2026-42579 7.5
1

...

4

5

6

...

375

CVEs em destaque

CVE-2026-8461 8.8
CVE-2026-41950 6.5
CVE-2026-41949 5.9
CVE-2024-5846 8.8
CVE-2026-41947 9.1
CVE-2026-41176 9.8
CVE-2026-12437 8.3
CVE-2026-42584 7.3
CVE-2026-43515 5.4
CVE-2026-42579 7.5