2025-10-01

Vazamento expõe falhas no sistema de inteligência do DHS:

Uma configuração incorreta no HSIN-Intel liberou dados sensíveis de investigações e análises para milhares de usuários não autorizados, incluindo estrangeiros e contratados, revelando fragilidades na proteção de informações críticas de segurança nacional.

Leia mais...
2025-10-01

Ataques exploram falha em roteadores industriais Milesight para campanhas de smishing:

hackers abusam de falha em API de roteadores Milesight para enviar SMS maliciosos com phishing, alvo principalmente na Europa, explorando roteadores vulneráveis sem autenticação e URLs typosquatted que simulam órgãos e serviços oficiais.

Leia mais...
2025-10-01

Pesquisadores revelam falhas críticas no Google Gemini AI:

Pesquisadores revelam três falhas críticas na plataforma Gemini que permitiam ataques de prompt e exfiltração de dados sensíveis, incluindo informações pessoais e localização, explorando modelos de personalização e interação online, já corrigidas pela Google para aumentar a segurança dos usuários.

Leia mais...
2025-10-01

WestJet revela violação que expôs dados sensíveis:

A companhia aérea canadense confirmou que um ataque cibernético comprometeu informações pessoais de clientes, incluindo passaportes, documentos de identidade e dados de cartões vinculados, sem afetar números de cartão ou senhas, e oferece proteção contra fraude por dois anos gratuitamente.

Leia mais...
2025-10-01

Nova ferramenta MatrixPDF transforma PDFs em phishing:

ferramenta avançada cria PDFs com conteúdo borrado e links maliciosos que burlam filtros de email, redirecionando vítimas a páginas de malware ou roubo de credenciais, exigindo defesas baseadas em AI para identificar esses ataques sofisticados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-01

CERT-UA alerta para ataque com backdoor CABINETRAT na Ucrânia:

Novos ataques direcionados utilizam arquivos XLL disfarçados enviados via Signal para instalar o backdoor CABINETRAT, que coleta dados e executa comandos remotos com técnicas avançadas de evasão e persistência em sistemas Windows.

Leia mais...
2025-10-01

Novo Trojan Android Klopatra ameaça bancos na Europa:

malware sofisticado usando VNC e accessibility services infecta mais de 3 mil dispositivos na Espanha e Itália, empregando técnicas avançadas de obfuscação e overlays dinâmicos para roubo de credenciais e fraude financeira com controle remoto furtivo.

Leia mais...
2025-09-30

CISA alerta para falha crítica em Sudo CVSS 9.3:

CISA inclui falha CVE-2025-32463 no Sudo, utilizada para executar comandos root indevidamente, e alerta para outras quatro vulnerabilidades ativas, recomendando mitigação urgente por agências federais até 20 de outubro de 2025.

Leia mais...
2025-09-30

Novo trojan Android Datzbro foca idosos em golpes financeiros:

Pesquisadores identificaram o malware que utiliza engenharia social para infectar usuários idosos com APKs falsos, permitindo takeover de dispositivos, keylogging e fraudes financeiras, destacando um ataque sofisticado com interface remota e foco em apps bancários e carteiras digitais.

Leia mais...
2025-09-30

Polícia do Reino Unido apreende £5,5 bi em Bitcoin:

Mulher chinesa é condenada no Reino Unido por esquema fraudulento que envolveu £5,5 bilhões em Bitcoin. Acusada de liderar uma fraude em grande escala na China, ocorrida entre 2014 e 2017, que lesou mais de 128.000 pessoas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-09-30

Escola de NJ adota AI para detectar armas e agilizar resposta:

A Glassboro Public School District implementou sistema que combina AI gun detection com comunicação instantânea, reduzindo alertas falsos e tempo de resposta para polícia. Tecnologia integra câmeras e análise humana, aumentando a segurança e a coordenação em emergências escolares.

Leia mais...
2025-09-30

OpenAI lança controle parental no ChatGPT:

A empresa implementa ferramentas para monitorar uso adolescente, com restrição de conteúdo, bloqueios horários, desativação de funções e alertas sobre temas sensíveis, buscando maior segurança após casos trágicos e processos judiciais relacionados a interações com a IA.

Leia mais...
2025-09-30

Burnout em profissionais de cybersecurity cresce com ameaça constante de ataques cibernéticos:

A pressão por proteger operações digitais, aliada à agressividade de hackers e à cultura de culpa, eleva o estresse entre especialistas, impactando sono e saúde mental, e exige atenção maior para prevenir esgotamento e alta rotatividade no setor.

Leia mais...
2025-09-30

Harrods sofre novo vazamento de dados:

Loja de luxo notificou 430 mil clientes após hackers acessarem informações pessoais e tags de marketing, sem comprometer senhas ou dados de pagamento; empresa alerta para tentativas de extorsão e reforça cuidados contra phishing e engenharia social.

Leia mais...
2025-09-30

Governo britânico garante empréstimo bilionário para JLR após ataque cibernético:

O UK apoia com garantia de £1,5 bilhão que viabiliza crédito para retomar operações e reparar supply chain, após ataque ransomware causado pelo grupo Scattered Lapsus$ Hunters que paralisou linhas e comprometeu dados da montadora.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-30

Campanha EvilAI usa apps falsos assinados digitalmente para distribuir malware:

Ataques globais focam em setores como governo, saúde e tecnologia, com apps disfarçados de ferramentas produtivas que executam espionagem, exfiltração e comunicação cifrada, explorando técnicas sofisticadas para enganar usuários e driblar defesas tradicionais.

Leia mais...
2025-09-30

Maior cervejaria do Japão para por ataque cyber:

A gigante cervejeira japonesa suspendeu pedidos, envios e atendimento ao cliente devido a um ataque cibernético que afetou seus sistemas locais; a investigação segue para identificar origem e possível exposição de dados, sem confirmação de ransom ou vazamento até o momento.

Leia mais...
2025-09-29

Primeiro caso real de um servidor Model Context Protocol malicioso em operação:

Pesquisadores identificam pacote npm falso que exfiltra e-mails via backdoor simples, comprometendo dados sensíveis em cadeias de suprimentos de software; desenvolvedores devem remover a biblioteca, rotacionar credenciais e monitorar comunicações para mitigar riscos potenciais.

Leia mais...
2025-09-29

Apple reforça segurança dos novos iPhones com Memory Integrity Enforcement:

A novidade une proteção contínua em hardware e software para combater vulnerabilidades de memory safety, foco comum de exploits e malwares, elevando a resistência dos dispositivos contra ataques sofisticados mesmo diante de códigos herdados e exploits complexos.

Leia mais...
2025-09-29

Instaladores falsos do Teams espalham malware Oyster:

campanhas maliciosas divulgam sites fraudulentos que oferecem downloads com malware Oyster, garantindo acesso remoto e persistência em dispositivos Windows; especialistas alertam para a importância de baixar software apenas de fontes oficiais.

Leia mais...

CVEs em destaque

CVE-2026-24908 9.9
CVE-2026-23627 8.8
CVE-2026-41940 9.8
CVE-2026-31431 7.8
CVE-2026-26268 8
CVE-2026-3965 6.3
CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
1

...

64

65

66

...

360

CVEs em destaque

CVE-2026-24908 9.9
CVE-2026-23627 8.8
CVE-2026-41940 9.8
CVE-2026-31431 7.8
CVE-2026-26268 8
CVE-2026-3965 6.3
CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4