2025-08-25
Falha em streaming corporativo expõe dados:
Pesquisador revela que plataformas menos robustas deixam vulnerabilidades que permitem acesso indevido a vídeos internos e eventos, destacando riscos na segurança de streams empresariais e ferramentas que ajudam a identificar essas falhas ainda não corrigidas.
Leia mais...
2025-08-25
Malwares para Windows e BOSS Linux:
O grupo APT36 usa spear-phishing com arquivos .desktop armados para comprometer entidades indianas, empregando backdoors sofisticados, técnicas anti-análise e cron jobs para garantir persistência e roubo de credenciais, incluindo golpes contra sistemas de 2FA como o Kavach.
Leia mais...
2025-08-25
FTC alerta gigantes de tecnologia:
o órgão adverte que ceder a governos internacionais para enfraquecer segurança digital ou implementar censura pode violar a lei americana, destacando riscos à privacidade, possíveis sanções legais e a importância de manter a integridade da criptografia em plataformas.
Leia mais...
2025-08-25
Novo malware Shamos ataca Macs:
Variante do Atomic macOS Stealer, desenvolvido pelo grupo COOKIE SPIDER, rouba dados sensíveis como senhas, carteiras cripto e Apple Notes via comandos maliciosos enviados por anúncios falsos e repositórios fraudulentos, contornando Gatekeeper e conquistando persistência no sistema.
Leia mais...
2025-08-25
Google lança app dedicado para Password Manager:
A ferramenta nativa do Android ganha um aplicativo disponível na Play Store que funciona como atalho para o acesso rápido, potencialmente ampliando a visibilidade do serviço, que oferece armazenamento seguro e sincronização de credenciais em múltiplos dispositivos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-08-25
APT36 usa arquivos .desktop para invasões:
Grupo paquistanês emprega arquivos Linux .desktop maliciosos para distribuir malware com payloads Go, visando espionagem persistente e exfiltração de dados em setores governamentais, com técnicas evasivas e comunicação via WebSocket, conforme aponta recente análise da CYFIRMA e CloudSEK.
Leia mais...
2025-08-25
Hackers atacam clientes downstream:
Murky Panda invade provedores de serviços e usa privilégios administrativos delegados para acessar dados e e-mails de clientes, aplicando zero-days e ferramentas avançadas, ameaçando governos e empresas na América do Norte com ataques furtivos e sofisticados.
Leia mais...
2025-08-25
Ataques a servidores Redis e dispositivos IoT:
Criminosos exploram vulnerabilidades para montar botnets, proxies residenciais e minerar criptomoedas, usando desde backdoors personalizados até wrappers maliciosos que escapam de análises, refletindo a evolução das ameaças e a necessidade de defesas proativas no cenário digital atual.
Leia mais...
2025-08-25
Novo malware Android finge antivírus:
Um spyware identificado pela Dr. Web, com interface só em russo, esconde-se como ferramenta de segurança falsa para roubar dados, controlar câmera, mic e apps de mensagens, visando alvos empresariais na Rússia com múltiplas versões e alta resiliência.
Leia mais...
2025-08-25
Malware em módulo Go finge ferramenta SSH:
Pesquisadores descobriram pacote malicioso que realiza brute-force em SSH, exfiltrando logins válidos para bot do Telegram controlado por atacante, enquanto ignora verificação de host e distribui ataques entre operadores involuntários.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-08-22
Desenvolvedor sabota rede de ex-empregador com Malware:
Davis Lu, ex-funcionário da Eaton Corporation, recebeu uma sentença de quatro anos de prisão por implantar código malicioso e um "kill switch" na rede Windows da empresa, provocando prejuízos significativos ao bloquear milhares de usuários após sua saída.
Leia mais...
2025-08-22
Operação Anticibercrime maciça:
Em uma ação coordenada pela INTERPOL, o esforço conjunto em 18 países africanos e no Reino Unido resultou na prisão de 1.209 suspeitos de crimes virtuais. A operação, que durou de junho a agosto de 2025, também desarticulou infraestruturas maliciosas, protegendo quase 88.000 vítimas globais.
Leia mais...
2025-08-22
Commvault corrige falhas críticas:
versões pré-11.36.60 vulneráveis a execução remota de código. Quatro brechas de segurança, descobertas por pesquisadores da watchTowr Labs em abril de 2025, foram sanadas nas versões 11.32.102 e 11.36.60, impedindo assim, explorações que comprometeriam gravemente a segurança das instalações afetadas.
Leia mais...
2025-08-22
Hackers exploram falha em dispositivos Cisco:
Conforme alerta do FBI, o grupo Berserk Bear tem utilizado a vulnerabilidade
CVE-2018-0171
em dispositivos Cisco para invadir organizações de infraestrutura crítica mundialmente. Essa exploração facilita acesso não autorizado e comprometimento de informações essenciais, afetando diversos setores, incluindo controle industrial e governos locais. Urgência em aplicação de patches e medidas de segurança são necessárias para contrapor essa ameaça contínua.
Leia mais...
2025-08-22
Hackers usam novo Malware:
Ciberpesquisadores identificaram o QuirkyLoader, um loader de malware via e-mail, entregando nefastos softwares como Agent Tesla e Formbook. Utilizando técnicas de DLL side-loading, tem como alvos principais indivíduos em Taiwan e México, introduzindo um alarmante vetor de ataques cibernéticos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-08-22
Colt Technology Services enfrenta roubo de dados:
A empresa britânica de telecomunicações confirmou que documentos de clientes foram subtraídos e leiloados na dark web pelo grupo Warlock, demandando até milhões em resgates. Este incidente destaca a vulnerabilidade das redes corporativas e a audácia dos cibercriminosos.
Leia mais...
2025-08-22
Grupo de ransomware rouba dados de milhões de pessoas:
A empresa de diálise renal DaVita confirmou o roubo de informações pessoais e de saúde de quase 2,7 milhões de pacientes após uma invasão ransomware. O grupo Interlock assumiu a responsabilidade pelo ataque, resultando no vazamento de cerca de 1,5 TB de dados sensíveis.
Leia mais...
2025-08-21
Ataque engana navegadores IA:
Pesquisadores em cibersegurança descobriram um novo método, denominado PromptFix, que manipula modelos de IA gerativa para executar ações maliciosas, como compras fraudulentas e entrega de dados sensíveis em sites falsificados, elevando a complexidade das fraudes online.
Leia mais...
2025-08-21
Hackers roubam logins da Microsoft :
Hackers inovam ao combinar links legítimos do Office.com com Serviços de Federação do Active Directory para redirecionar usuários para páginas fraudulentas, visando roubar credenciais do Microsoft 365. A estratégia, identificada pela Push Security, explora infraestrutura confiável, dificultando sua detecção.
Leia mais...
2025-08-21
Ataque Cibernético à Orange Belgium:
Em julho, a Orange Belgium sofreu uma invasão digital, afetando cerca de 850.000 consumidores. Informações como nome, número de telefone e detalhes de planos foram acessadas. A empresa alerta para possíveis fraudes. Este incidente é distinto de outros ataques recentes ao grupo Orange.
Leia mais...