2025-06-26
Responsáveis pelo BreachForum são presos!:

Cinco responsáveis pelo fórum de cibercrimes BreachForum foram presos pela polícia francesa, envolvidos em vazamentos de dados sensíveis de milhões. Destacam-se ShinyHunters e IntelBroker. As ações incluíram ataques a entidades francesas, com destaque para o comprometimento de dados de 43 milhões no ataque à France Travail.

Leia mais...
2025-06-26
WinRAR corrige Falha:

A falha identificada como CVE-2025-6218 , com pontuação CVSS de 7.8, afeta versões até a 7.11 e permitia a execução de malware após a extração de arquivos maliciosos. Corrigida na versão 7.12 beta 1, a vulnerabilidade exigia interação do usuário para ser explorada, mas representava um alto risco devido à ampla utilização do software. Atualizações são fortemente recomendadas.

Leia mais...
2025-06-26
Spear-Phishing miram Israel:

Um grupo hacker patrocinado pelo estado iraniano, associado ao IRGC, lançou uma campanha de spear-phishing contra jornalistas e especialistas em cibersegurança em Israel, explorando tensões geopolíticas e utilizando inteligência artificial para criar mensagens persuasivas e páginas de phishing.

Leia mais...
2025-06-26
CISA inclui 3 vulnerabilidades no Catálogo KEV:

A CISA adicionou à sua lista KEV falhas críticas afetando AMI MegaRAC, routers D-Link DIR-859 e Fortinet FortiOS. Com riscos que vão desde a execução remota de código até a escalada de privilégios, agências federais têm até julho de 2025 para se proteger.

Leia mais...
2025-06-26
Hackers atacam Barragem na Noruega:

Hackers operam válvula de barragem norueguesa por horas devido a senha fraca, aumentando o fluxo de água sem causar danos. O incidente revela vulnerabilidades em sistemas de gestão industrial e a crítica necessidade de segurança cibernética aprimorada.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-26
Brecha de segurança no Entra ID:

Uma investigação da Semperis revelou riscos de nOAuth em aplicativos SaaS, onde atacantes podem assumir contas via Microsoft's Entra ID. Microsoft reafirma diretrizes de implementação correta para evitar abusos, destacando a necessidade de identificadores de usuário únicos e imutáveis.

Leia mais...
2025-06-26
Setor Financeiro Africano sofre ciberataque:

Desde julho de 2023, organizações financeiras em toda a África são alvos de ciberataques, onde atores mal-intencionados utilizam ferramentas como PoshC2, Chisel e Classroom Spy para obter e vender acessos iniciais em fóruns clandestinos, comprometendo seriamente a segurança de dados financeiros.

Leia mais...
2025-06-26
Falha Crítica em NetScaler ADC:

A vulnerabilidade identificada como CVE-2025-6543 com pontuação CVSS de 9.2, já vista em ataques reais, afeta versões antigas do NetScaler ADC e Gateway. Citrix urge atualização para versões seguras após constatar explorações ativas no ambiente cibernético.

Leia mais...
2025-06-26
Hackers exploram Microsoft ClickOnce:

Uma campanha maliciosa usa a ferramenta ClickOnce e backdoors em Golang contra o setor energético, escondendo sua infraestrutura C2 em serviços legítimos da AWS. Pesquisadores da Trellix revelam evoluções táticas e técnicas de evasão avançadas, mas evitam atribuir diretamente a atores chineses.

Leia mais...
2025-06-26
Falha permite roubo de Tokens:

Pesquisadores identificaram vulnerabilidades nas versões Java e Windows da interface, possibilitando, através de falhas de criptografia, o acesso a informações sensíveis dos usuários. Citrix também resolveu um defeito crítico em seus appliances NetScaler ADC, evitando ataques de autenticação.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-06-26
Hackers transformam o ScreenConnect em malware:

Pesquisadores identificaram uma nova técnica de ataque onde cibercriminosos estão alterando configurações ocultas nos instaladores do software de gestão remota ConnectWise ScreenConnect, inserindo dados maliciosos mas mantendo a assinatura digital válida. A descoberta, realizada pela G DATA, revela o uso de "authenticode stuffing" para converter clientes legítimos em ferramentas de acesso remoto para os atacantes. A ConnectWise já revogou o certificado comprometido, mas o alerta fica para a importância da origem segura na obtenção de softwares.

Leia mais...
2025-06-25
Servidores Microsoft Exchange sob Ataque:

Cibercriminosos estão explorando vulnerabilidades antigas para inserir keyloggers nas páginas de login, afetando 65 vítimas em 26 países. O roubo de credenciais ocorre tanto localmente quanto via servidor externo, complicando a detecção.

Leia mais...
2025-06-25
Ataque mira VPN da SonicWall:

Pesquisadores da SonicWall e Microsoft identificaram uma versão trojanizada do cliente VPN NetExtender, visando roubar credenciais. Esta versão falsificada, assinada por uma entidade diferente, é distribuída através de sites que imitam o oficial. Usuários são aconselhados a baixar softwares apenas dos portais oficiais para evitar o golpe.

Leia mais...
2025-06-25
Hackers norte-coreanos exploram npm:

Pesquisadores da Socket descobriram 35 pacotes npm maliciosos, utilizados em uma operação chamada Contagious Interview, voltada para roubo de dados e criptomoedas. Malwares como HexEval e BeaverTail foram inseridos em bibliotecas JavaScript, já baixadas mais de 4.000 vezes, mirando desenvolvedores através de falsas propostas de emprego.

Leia mais...
2025-06-25
Phishing Mira Usuários Trezor:

A fabricante de hardware wallets alerta para um esquema de phishing que explora seu sistema de suporte automático, enviando emails enganosos em nome oficial. Atacantes induzem vítimas a fornecer suas "seed phrases" através de sites falsos, comprometendo a segurança dos ativos criptográficos armazenados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-25
Ataque explora Explorador de Arquivos do Windows:

Pesquisador em cibersegurança desenvolveu o FileFix, uma variante do ataque ClickFix que engana os usuários a executarem comandos maliciosos pela barra de endereço do Explorador de Arquivos. O método, que pode ser adotado por cibercriminosos devido à sua simplicidade, utiliza técnicas de engenharia social para camuflar comandos PowerShell como caminhos de arquivos inocentes, aumentando o risco de ataques bem-sucedidos.

Leia mais...
2025-06-25
Microsoft prolonga suporte ao Windows 10:

A Microsoft anunciou a extensão do suporte ao Windows 10 até outubro de 2026, permitindo aos usuários a inscrição no programa de Atualizações de Segurança Estendidas (ESU) através de opções diversificadas, incluindo pagamento de $30 ou sincronização com a nuvem sem custos adicionais.

Leia mais...
2025-06-25
Vazamento de Dados na Saudi Games:

Grupo hacktivista Cyber Fattah, vinculado ao Irã, expôs registros pessoais de atletas e visitantes das Saudi Games 2024 online, amplificando as tensões geopolíticas no ciberespaço. Ações assim realçam o uso de cyber attacks em disputas ideológicas e propagandas.

Leia mais...
2025-06-25
Técnicas contra Botnets de Mineração de Criptomoedas:

Pesquisadores da Akamai desvendam métodos para desativar operações de mineração maliciosas, atacando diretamente a infraestrutura dos criminosos. Utilizando a protocolo Stratum, conseguiram banir proxies e carteiras de atacantes, obrigando-os a repensar ou abandonar seus esquemas fraudulentos.

Leia mais...
2025-06-24
Vazamento de Dados no Paraguai:

Cibercriminosos acessam sistemas do governo após infostealer comprometer credenciais de funcionário, ameaçando divulgar informações de toda a população. Exigência de US$ 7 milhões negada, com dados já aparecendo na dark web. Investigação aponta para comprometimento de múltiplos sistemas governamentais.

Leia mais...

CVEs em destaque

CVE-2025-54313 7.5
CVE-2025-68645 8.8
CVE-2025-31125 5.3
CVE-2019-11580 9.8
CVE-2026-24061 9.8
CVE-2025-36934 7.4
CVE-2026-22240 None
CVE-2026-22236 None
CVE-2026-20045 8.2
CVE-2026-22844 9.9
1

...

67

68

69

...

334

CVEs em destaque

CVE-2025-54313 7.5
CVE-2025-68645 8.8
CVE-2025-31125 5.3
CVE-2019-11580 9.8
CVE-2026-24061 9.8
CVE-2025-36934 7.4
CVE-2026-22240 None
CVE-2026-22236 None
CVE-2026-20045 8.2
CVE-2026-22844 9.9