2025-09-08

Microsoft exige MFA para acesso ao Azure:

A empresa concluiu a exigência de multifactor authentication para sign-ins no Azure Portal em março de 2025 e ampliará o requisito para CLI, PowerShell, SDKs e APIs em outubro, elevando a segurança contra ataques e destacando a eficácia desse mecanismo na proteção de contas.

Leia mais...
2025-09-08

Malware com AI atinge contas GitHub:

Investigação revela que vulnerabilidade em workflow do GitHub permitiu invasão, resultando no vazamento de tokens e repositórios privados, com uso de inteligência artificial para roubo de credenciais; pacote malicioso foi removido e medidas de segurança foram reforçadas.

Leia mais...
2025-09-08

Agência tcheca alerta sobre tech chinesa:

agência checa classifica ameaça cibernética da China como alta, recomendando que infraestruturas críticas evitem usar equipamentos e transferir dados para servidores chineses, devido a ataques recentes e possíveis acessos governamentais, orientando análise rigorosa de riscos e adoção de medidas preventivas.

Leia mais...
2025-09-05

Chess.com confirma vazamento por app de arquivos:

A plataforma detectou acesso não autorizado entre 5 e 18 de junho em um app terceirizado, impactando informações pessoais, mas não financeiras, e oferece monitoramento de crédito gratuito como medida preventiva.

Leia mais...
2025-09-05

Bridgestone confirma ataque cibernético:

Companhia investiga incidente limitado que impactou unidades no Canadá e EUA, afirma ter contido ação rapidamente sem vazamento de dados; equipes trabalham para evitar desabastecimento, enquanto ainda não há confirmação sobre uso de ransomware nem autoria do ataque.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-09-05

Backdoor no Outlook para espionagem:

Grupo russo explora macro VBA em Outlook para monitorar e exfiltrar dados via comandos ocultos, empregando DLL side-loading e técnicas avançadas de persistência, ocultação e exfiltração, visando setores estratégicos em países da OTAN com comunicação por e-mail e ProtonMail.

Leia mais...
2025-09-05

Malware usa arquivos SVG em ataques:

Campanha distribui SVGs com JavaScript embutido para phishing que imita portal da Fiscalía, enquanto malware para macOS focado em roubos de dados evolui usando installation por Terminal, burlando proteções do Gatekeeper na nova versão Sequoia.

Leia mais...
2025-09-04

Recompensa de milhões por hackers russos:

O Departamento de Estado dos EUA oferece prêmio por informações que levem à identificação de três oficiais do FSB responsáveis por invasões a infraestruturas críticas americanas, explorando vulnerabilidade em dispositivos Cisco para acesso remoto e modificação de redes.

Leia mais...
2025-09-04

França multa Google:

Autoridade francesa penaliza empresa por exibir propagandas sem consentimento e descumprir regras de cookies, afetando 74 milhões de contas. Shein também é multada em €150 milhões por práticas similares, reforçando rigor em privacidade digital.

Leia mais...
2025-09-04

GhostRedirector revela ataque sofisticado:

grupo chinês compromete servidores Windows, principalmente no Brasil, Tailândia e Vietnã, utilizando módulo IIS para manipular rankings do Google e promover sites de apostas, mantendo acesso contínuo via múltiplas ferramentas e contas maliciosas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-04

Hackers usam zero-day do Sitecore para backdoors:

Falha em ViewState causada por chaves ASP.NET públicas em versões antigos do Sitecore possibilita RCE e implantação do backdoor WeepSteel, usado para reconhecimento e exfiltração de dados, com sequência de ataques que incluem escalonamento de privilégios e ferramentas maliciosas adicionais.

Leia mais...
2025-09-04

Disney é multada por coleta de dados no YouTube:

gigante do entretenimento foi punida por não classificar vídeos infantis no YouTube corretamente, permitindo coleta ilegal de dados e segmentação publicitária em conteúdo para crianças, além de ter que adotar programa de conformidade para evitar novas infrações.

Leia mais...
2025-09-04

Golpe na plataforma X:

Pesquisador revela que criminosos escondem URLs em campos não escaneados e utilizam Grok para divulgá-las de forma confiável, ampliando alcance e impacto de anúncios fraudulentos com malware e scams, exigindo soluções urgentes de filtragem e segurança.

Leia mais...
2025-09-04

Spear-phishing mira em embaixadas globais:

Especialistas ligam grupo Homeland Justice a ataques coordenados que utilizam e-mails forjados para espalhar malware via macros em documentos Word, focando em entidades diplomáticas europeias e africanas em operação de espionagem sob tensão geopolítica.

Leia mais...
2025-09-03

Pacotes npm maliciosos atacam Ethereum:

Pacotes maliciosos exploram contratos Ethereum para disfarçar comandos que baixam malware, afetando desenvolvedores de criptomoedas por meio de redes falsas no GitHub, alertando para a importância de analisar cuidadosamente bibliotecas e seus mantenedores antes da implementação.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-03

Workiva sofre vazamento de dados:

A invasão hacker, atribuída ao grupo ShinyHunters, resultou no vazamento de contatos e informações de suporte via sistema CRM conectado, sem comprometer a plataforma principal, alertando para riscos de spear-phishing contra clientes de gigantes globais.

Leia mais...
2025-09-03

Hackers usam HexStrike-AI para explorar n-day:

nova ferramenta open-source automatiza exploração de falhas n-day como CVE-2025-7775 , reduzindo tempo de ataque para minutos e ampliando riscos em ambientes desatualizados; especialistas recomendam adoção urgente de inteligência em ameaças e defesas adaptativas para mitigar impacto.

Leia mais...
2025-09-03

Jaguar Land Rover sofre Ciberataque:

incidente forçou a empresa a desligar sistemas, afetando produção e vendas, mas sem indícios de vazamento de dados de clientes; operação global segue em retomada gradual enquanto investigações continuam sem detalhamento do tipo de ataque.

Leia mais...
2025-09-03

Cloudflare bloqueia ataque DDoS recorde:

A empresa impediu a maior onda volumétrica já registrada, um flood UDP oriundo do Google Cloud, que durou 35 segundos, em meio a crescimento explosivo de ataques e defesas robustas no setor de cibersegurança.

Leia mais...
2025-09-03

Grupo Lazarus amplia arsenal de malware:

campanha identificada em 2024 combina PondRAT, ThemeForestRAT e RemotePE para invasão via engenharia social, exploração de zero-day e movimentação lateral, evidenciando evolução tática em ataques a alvos estratégicos no mercado descentralizado.

Leia mais...

CVEs em destaque

CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1
CVE-2026-2275 9.6
CVE-2026-2287 9.8
CVE-2026-27880 7.5
1

...

64

65

66

...

352

CVEs em destaque

CVE-2026-34156 9.9
CVE-2026-3991 7.8
CVE-2026-33696 8.8
CVE-2026-25075 7.5
CVE-2025-14819 5.3
CVE-2026-3308 7.8
CVE-2026-27876 9.1
CVE-2026-2275 9.6
CVE-2026-2287 9.8
CVE-2026-27880 7.5