2025-05-28
Hacker clonam famoso site de Antivírus:

Pesquisadores alertam para uma nova fraude cibernética, usando um falso site da Bitdefender para instalar o Venom RAT e outros malware nos sistemas das vítimas. A ação mira em ganhos financeiros, comprometendo credenciais e carteiras digitais.

Leia mais...
2025-05-28
Ransomware ataca MathWorks:

A empresa, criadora do MATLAB e Simulink, sofreu um ataque de ransomware interrompendo serviços essenciais desde 18 de maio. Após a ocorrência, autenticação multifator e login via SSO foram restabelecidos, mas problemas persistem para novos usuários e aqueles inativos desde outubro de 2024. Autoridades foram notificadas, detalhes do ataque permanecem sob investigação.

Leia mais...
2025-05-28
Ataques miram finanças corporativas:

A Kaspersky identificou tentativas de fraude visando setores financeiros de empresas, onde e-mails falsos de CEOs solicitam pagamentos urgentes por “serviços de consultoria”. A estratégia inclui a falsificação de identidades executivas, explorando a confiança empresarial. Para se proteger, verificações rigorosas dos remetentes de e-mails são recomendadas.

Leia mais...
2025-05-28
Atualização de emergência para Windows Server:

Microsoft lança correção para falhas em VMs Hyper-V. A patch KB5061906 mira problemas que causavam congelamentos e reinicializações em VMs confidenciais do Azure. Exclusiva para situações específicas, não se distribui automaticamente, exigindo instalação manual para garantir a segurança e a continuidade dos serviços.

Leia mais...
2025-05-27
Golpes no Google enviam salários para Hackers:

Especialistas da ReliaQuest identificaram uma nova estratégia de golpe que utiliza SEO poisoning para desviar salários através de páginas falsas de login. Com infraestrutura oculta em roteadores domésticos e redes móveis, os criminosos focam em dispositivos menos protegidos para obter credenciais e redirecionar pagamentos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-05-27
Pacotes Maliciosos no VS Code:

Pesquisadores descobrem 60 bibliotecas prejudiciais no npm, mirando em coletar informações sensíveis e realizando ataques de phishing avançados. As ações, detectadas por especialistas de segurança, enfatizam a persistente ameaça de malwares em repositórios de código aberto.

Leia mais...
2025-05-27
Adidas sofre violação de dados:

A gigante de sportswear, Adidas, confirmou uma invasão digital onde dados de consumidores foram acessados sem autorização. A empresa agiu rapidamente para mitigar o incidente, assegurando que informações de pagamento ou senhas não foram expostas. Autoridades competentes foram notificadas, e consumidores afetados serão informados sobre o ocorrido.

Leia mais...
2025-05-27
Hackers russos atacam governo do Tajiquistão:

A ameaça digital TAG-110, ligada à Rússia, lança campanha de spear-phishing com documentos Word para espionagem. Esse recente ataque desvia do método anterior, utilizando macros para infiltrar e comunicar-se com servidores de controle, visando setores governamentais e educacionais para coleta de inteligência.

Leia mais...
2025-05-27
Ciberespiões invadem polícia holandesa:

A Polícia Nacional da Holanda (Politie) teve dados sensíveis de seus oficiais vazados em setembro de 2024, atribuídos ao grupo cibernético russo Void Blizzard. Utilizando um ataque pass-the-cookie, os hackers acessaram informações de contato de trabalho através do GAL, destacando uma operação sofisticada de cyberespionagem.

Leia mais...
2025-05-26
Rede de Honeypots Mundial:

ViciousTrap compromete mais de 5.300 dispositivos em 84 países explorando a falha CVE-2023-20118 em roteadores Cisco. A campanha, atribuída a um grupo sino, redireciona o tráfego para infraestruturas controladas, visando interceptar fluxos de rede e possivelmente coletar exploits.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-05-26
Hackers usam instaladores falsos de VPN :

Pesquisadores da Rapid7 detectaram uma campanha de malware utilizando instaladores falsos, como LetsVPN e QQ Browser, para disseminar o framework malicioso Winos 4.0. O ataque, focado em usuários de língua chinesa, emprega técnicas avançadas para evitar detecção por antivírus, sugerindo a mão de um ator de ameaça habilidoso com planos a longo prazo.

Leia mais...
2025-05-26
Uma nova ameaça cibernética:

O malware Latrodectus utiliza a técnica ClickFix para executar comandos maliciosos direto na memória, complicando sua detecção. Observado pela Expel, esse método apresentou um aumento expressivo em maio de 2025, reforçando a importância de medidas preventivas contra tais ataques.

Leia mais...
2025-05-26
Malware é disseminado através de Zenmap:

O esquema utiliza typosquatting, imitando projetos como Zenmap e WinMTR, para distribuir o loader Bumblebee através de instalações trojanizadas, advertindo sobre a importância de downloads apenas de fontes oficiais para evitar malwares.

Leia mais...
2025-05-26
Glitch encerra serviços de hospedagem de Apps:

Em resposta à dinâmica de mercado e abusos crescentes, Glitch anuncia o término de sua hospedagem e perfis de usuário em 8 de julho. A decisão reflete os desafios operacionais e a evolução do ecossistema de desenvolvimento, visando realocar seu foco no suporte à comunidade desenvolvedora.

Leia mais...
2025-05-23
FALHA em GitLab Duo:

Pesquisadores da Legit Security desvendaram uma falha de injeção de prompt indireta no assistente de IA GitLab Duo, possibilitando o roubo de código fonte de projetos privados e a injeção de HTML malicioso. A brecha foi sanada após divulgação responsável.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-05-23
Ransomware explora Microsoft Teams:

Relatório recente do Sophos X-Ops revela que grupos criminosos combinam técnicas de "e-mail bombing" e "vishing" para violar redes empresariais. Usando o pretexto de suporte técnico do Teams, conseguem implementar o ransomware 3AM, que se camufla via máquina virtual, adaptando-se após reconhecimento aprofundado do ambiente da vítima.

Leia mais...
2025-05-23
TikTok dissemina malware:

Utilizando vídeos provavelmente gerados por IA, cibercriminosos enganam usuários do TikTok com comandos que prometem ativar softwares, mas instalam malwares Vidar e StealC. Trend Micro destaca a exploração do alcance algorítmico da plataforma, evidenciando a sofisticação e o perigo dessa nova estratégia de ataque.

Leia mais...
2025-05-23
Polícia desativa 300 servidores:

Em uma ação coordenada envolvendo sete países, a fase mais recente da Operação Endgame resultou na apreensão de 300 servidores e 650 domínios, utilizados para ataques de ransomware. Autoridades também emitiram mandados internacionais contra 20 suspeitos e confiscaram EUR 3.5 milhões em criptomoedas, elevando o total apreendido para EUR 21.2 milhões. A ofensiva atingiu malware como Bumblebee e DanaBot, demonstrando a eficácia policial contra as infraestruturas digitais do crime.

Leia mais...
2025-05-23
GoDaddy reforça segurança após falhas:

A FTC finalizou uma ordem que exige da gigante de hospedagem web, GoDaddy, o fortalecimento de suas medidas de segurança, após sucessivas brechas de dados desde 2018. A empresa deverá implementar um programa robusto de segurança da informação, incluir autenticação multifatorial obrigatória e passar por avaliações bienais independentes, visando proteger melhor os dados de cerca de cinco milhões de clientes.

Leia mais...
2025-05-23
Fim do Botnet Qakbot:

A Justiça americana indiciou Rustam Gallyamov, líder da operação Qakbot, que infectou mais de 700.000 computadores, facilitando ataques de ransomware. Após anos de atividades nocivas, autoridades conseguem apreender mais de $24 milhões em criptomoedas, parte do lucro ilícito obtido pelo grupo criminoso. A ofensiva global, denominada Operação Endgame, também resultou na apreensão de servidores vinculados a outras redes de malware, mostrando a eficácia da cooperação internacional no combate ao cibercrime.

Leia mais...

CVEs em destaque

CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None
CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4
1

...

64

65

66

...

321

CVEs em destaque

CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None
CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4