2026-01-02
Campanha de phishing usa Google Cloud para enganar usuários:
Pesquisadores revelam ataque que explora serviço de Application Integration para enviar e-mails legítimos e contornar filtros, levando vítimas a links falsos que roubam credenciais usando páginas falsas do Microsoft login.
Leia mais...
2026-01-02
RondoDox explora falha crítica React2Shell para infectar servidores Next.js:
A botnet RondoDox usa a vulnerabilidade
CVE-2025-55182
para atacar servidores Next.js, implantando malware e cryptominers em ataques que envolvem exploits e botnets IoT.
Leia mais...
2026-01-02
Unleash Protocol perde $3,9 milhões em ataque:
Plataforma descentralizada de propriedade intelectual sofreu atualização de contrato não autorizada que permitiu saques indevidos, resultando no roubo de tokens e uso do mixer Tornado Cash para ocultar rastros.
Leia mais...
2026-01-02
Disney paga multa de $10 milhões por violar COPPA:
A empresa foi multada por não rotular vídeos infantis no YouTube como "Made for Kids", permitindo coleta de dados para publicidade segmentada. Agora, deve garantir consentimento dos pais e marcação correta do conteúdo.
Leia mais...
2026-01-02
IBM alerta para falha crítica em API Connect:
vulnerabilidade de bypass de autenticação pode permitir acesso remoto a apps. Empresas devem atualizar versões 10.0.11.0 e 10.0.8.x para evitar ataques que não exigem interação do usuário.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-01-02
App chinês Haotian fatura milhões com deepfake para golpes na Ásia:
Plataforma de face swapping é usada por scammers para fraudes via vídeo, integrando WhatsApp e WeChat, e já movimentou US$ 3,9 milhões, parte associada a atividades ilegais e mercado cinza.
Leia mais...
2025-12-30
Silver Fox intensifica ataques na Índia lançando phishing com tema de imposto para espalhar trojan ValleyRAT:
Grupo chinês usa técnicas avançadas como DLL hijacking e SEO poisoning para garantir persistência e foco em roubo de dados e credenciais.
Leia mais...
2025-12-30
Phishing rnicrosoft.com engana usuários usando r+n para parecer m:
campanha imita Microsoft para roubar credenciais. Atenção a URLs, evite clicar em links; use antivírus forte e confirme remetentes para evitar golpes sofisticados.
Leia mais...
2025-12-30
Ex-funcionários de cibersegurança se declaram culpados em ataques BlackCat:
Dois ex-funcionários de empresas de resposta a incidentes cibernéticos admitiram envolvimento em ataques ransomware BlackCat em 2023, visando várias empresas nos EUA, com penas de até 20 anos de prisão previstas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-12-30
Ataque a servidores da ESA revela dados não classificados:
A Agência Espacial Europeia confirmou brecha em servidores externos com informações não classificadas de atividades colaborativas, após invasores divulgarem acesso e roubo de mais de 200GB, incluindo código fonte e dados sensíveis.
Leia mais...
2025-12-30
Zoom Stealer rouba dados de reuniões online com 18 extensões maliciosas:
Campanha afetando 2,2 milhões de usuários coleta URLs, senhas e informações de encontros em Chrome, Firefox e Edge, vinculada ao grupo chinês DarkSpectre e usada para espionagem corporativa.
Leia mais...
2025-12-30
Coupang anuncia indenização bilionária por vazamento de dados:
A varejista sul-coreana vai compensar 33,7 milhões de clientes com vouchers totalizando 50 mil won, após violação que expôs dados pessoais, visando reconstruir a confiança abalada desde junho.
Leia mais...
2025-12-30
Novo loader em modo kernel amplia ação do backdoor ToneShell:
Variante avançada do malware ligado ao grupo Mustang Panda usa driver kernel para furtar dados de governos asiáticos, dificultando a detecção com rootkit e tráfego disfarçado, alerta Kaspersky.
Leia mais...
2025-12-29
Criminoso preso por malware que roubava criptomoedas pelo clipboard:
Um lituano foi detido na Coreia do Sul após distribuir malware disfarçado de KMSAuto, infectando 2,8 milhões de sistemas e desviando US$ 1,2 milhão em criptomoedas ao alterar endereços de carteira no clipboard.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-12-29
Agente da Coinbase preso na Índia:
Ex-funcionário acusado de facilitar hackers a roubar dados sensíveis afetou quase 70 mil clientes, expondo informações pessoais e documentos KYC em ataque via equipe terceirizada de suporte.
Leia mais...
2025-12-29
Fraude em devoluções cresce nos EUA e AI entra na briga:
Quase 10% das devoluções no varejo envolvem fraudes, gerando prejuízo de US$ 76,5 bilhões anuais; Happy Returns testa AI que identifica fraudes antes do reembolso, combinando inspeção física e análise comportamental para reduzir perdas.
Leia mais...
2025-12-29
Ataque à Korean Air expõe dados de milhares de funcionários:
Fornecedor KC&D, ex-subsidiária da companhia aérea, sofreu hack que comprometeu informações pessoais como nomes e contas bancárias, afetando cerca de 30 mil registros. Companhia alerta para possíveis fraudes e investiga o alcance da violação.
Leia mais...
2025-12-29
Golpe finge erro na entrega para roubar iPhones novos:
Criminosos usam chamadas simuladas, pressão e dados pessoais para enganar vítimas e obter seus dispositivos roubados, aproveitando-se do momento de ativação. Para se proteger, verifique sempre a veracidade das ligações, evite responder apressado, use antivírus e serviços de remoção de dados.
Leia mais...
2025-12-29
Frameworks tradicionais falham na segurança de IA:
Vulnerabilidades em bibliotecas e ataques com IA expuseram 23,77 milhões de segredos em 2024, revelando que controles atuais não cobrem ameaças específicas da IA, exigindo novos métodos, treinamentos e frameworks para proteger esses sistemas.
Leia mais...