2025-09-30

Novo trojan Android Datzbro foca idosos em golpes financeiros:

Pesquisadores identificaram o malware que utiliza engenharia social para infectar usuários idosos com APKs falsos, permitindo takeover de dispositivos, keylogging e fraudes financeiras, destacando um ataque sofisticado com interface remota e foco em apps bancários e carteiras digitais.

Leia mais...
2025-09-30

Polícia do Reino Unido apreende £5,5 bi em Bitcoin:

Mulher chinesa é condenada no Reino Unido por esquema fraudulento que envolveu £5,5 bilhões em Bitcoin. Acusada de liderar uma fraude em grande escala na China, ocorrida entre 2014 e 2017, que lesou mais de 128.000 pessoas.

Leia mais...
2025-09-30

Escola de NJ adota AI para detectar armas e agilizar resposta:

A Glassboro Public School District implementou sistema que combina AI gun detection com comunicação instantânea, reduzindo alertas falsos e tempo de resposta para polícia. Tecnologia integra câmeras e análise humana, aumentando a segurança e a coordenação em emergências escolares.

Leia mais...
2025-09-30

OpenAI lança controle parental no ChatGPT:

A empresa implementa ferramentas para monitorar uso adolescente, com restrição de conteúdo, bloqueios horários, desativação de funções e alertas sobre temas sensíveis, buscando maior segurança após casos trágicos e processos judiciais relacionados a interações com a IA.

Leia mais...
2025-09-30

Burnout em profissionais de cybersecurity cresce com ameaça constante de ataques cibernéticos:

A pressão por proteger operações digitais, aliada à agressividade de hackers e à cultura de culpa, eleva o estresse entre especialistas, impactando sono e saúde mental, e exige atenção maior para prevenir esgotamento e alta rotatividade no setor.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-30

Harrods sofre novo vazamento de dados:

Loja de luxo notificou 430 mil clientes após hackers acessarem informações pessoais e tags de marketing, sem comprometer senhas ou dados de pagamento; empresa alerta para tentativas de extorsão e reforça cuidados contra phishing e engenharia social.

Leia mais...
2025-09-30

Governo britânico garante empréstimo bilionário para JLR após ataque cibernético:

O UK apoia com garantia de £1,5 bilhão que viabiliza crédito para retomar operações e reparar supply chain, após ataque ransomware causado pelo grupo Scattered Lapsus$ Hunters que paralisou linhas e comprometeu dados da montadora.

Leia mais...
2025-09-30

Campanha EvilAI usa apps falsos assinados digitalmente para distribuir malware:

Ataques globais focam em setores como governo, saúde e tecnologia, com apps disfarçados de ferramentas produtivas que executam espionagem, exfiltração e comunicação cifrada, explorando técnicas sofisticadas para enganar usuários e driblar defesas tradicionais.

Leia mais...
2025-09-30

Maior cervejaria do Japão para por ataque cyber:

A gigante cervejeira japonesa suspendeu pedidos, envios e atendimento ao cliente devido a um ataque cibernético que afetou seus sistemas locais; a investigação segue para identificar origem e possível exposição de dados, sem confirmação de ransom ou vazamento até o momento.

Leia mais...
2025-09-29

Primeiro caso real de um servidor Model Context Protocol malicioso em operação:

Pesquisadores identificam pacote npm falso que exfiltra e-mails via backdoor simples, comprometendo dados sensíveis em cadeias de suprimentos de software; desenvolvedores devem remover a biblioteca, rotacionar credenciais e monitorar comunicações para mitigar riscos potenciais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-29

Apple reforça segurança dos novos iPhones com Memory Integrity Enforcement:

A novidade une proteção contínua em hardware e software para combater vulnerabilidades de memory safety, foco comum de exploits e malwares, elevando a resistência dos dispositivos contra ataques sofisticados mesmo diante de códigos herdados e exploits complexos.

Leia mais...
2025-09-29

Instaladores falsos do Teams espalham malware Oyster:

campanhas maliciosas divulgam sites fraudulentos que oferecem downloads com malware Oyster, garantindo acesso remoto e persistência em dispositivos Windows; especialistas alertam para a importância de baixar software apenas de fontes oficiais.

Leia mais...
2025-09-29

Microsoft Edge lança proteção contra extensões maliciosas sideloaded:

A nova funcionalidade detectará e revogará extensões perigosas instaladas fora da loja oficial, prevenindo ataques que exploram extensões não verificadas, com lançamento previsto para novembro em ambientes multi-tenant globais.

Leia mais...
2025-09-29

Nova campanha COLDRIVER mira Rússia:

O grupo COLDRIVER intensifica ataques usando malware BAITSWITCH e SIMPLEFIX para infiltrar backdoors via PowerShell, enquanto grupos BO Team e Bearlyfy focam em empresas russas, explorando exploits e ransomware para obter acessos e exigir resgates em ambientes corporativos.

Leia mais...
2025-09-29

Novo golpe usa iCloud Calendar para phishing:

Ataques abusam dos convites do iCloud Calendar para enviar mensagens fraudulentas via servidores Apple, burlando filtros de spam e alarmando vítimas com falsas cobranças, que ao ligar para suposto suporte podem ter dados roubados ou malware instalado.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-09-29

Malwares PlugX e Bookworm atacam telecoms asiáticos:

Ataques exploram técnicas de DLL side-loading para distribuir variantes avançadas de RATs ligados a grupos chineses, visando empresas estratégicas e destacando conexões potenciais entre diferentes APTs na região investigada.

Leia mais...
2025-09-29

Adolescentes holandeses presos por espionagem a Europol:

Dois jovens de 17 anos foram detidos por usar WiFi sniffers para vigiar locais sensíveis em Haia, após denúncia da inteligência local; investigação aponta recrutamento via Telegram e reafirma que sistemas de Europol não foram afetados.

Leia mais...
2025-09-29

Heritage Foundation pressiona FBI para classificar “ideologia transgênero” como terrorismo:

proposta controversa associa a “ideologia trans” a metade das mortes em escolas, mas dados mostram que extremismos como supremacia branca e misoginia são as verdadeiras motivações por trás da violência armada nas instituições.

Leia mais...
2025-09-29

Akira ransomware explora dispositivos SonicWall mesmo com MFA ativo:

A ameaça utiliza credenciais e possivelmente OTP seeds furtados após vulnerabilidade CVE-2024-40766 , permitindo autenticação e movimentos rápidos na rede, exigindo reset imediato das credenciais e atualização do firmware SonicOS.

Leia mais...
2025-09-29

Insider threat em ataque real:

Jornalista relata tentativa de hackers do grupo Medusa de recrutar um insider para acessar sistemas do BBC via ransomware, revelando técnicas como MFA bombing e persuasão em chat criptografado, evidenciando riscos crescentes de exploit interno e a complexidade das táticas criminosas.

Leia mais...

CVEs em destaque

CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1
1

...

57

58

59

...

352

CVEs em destaque

CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1