2025-04-25
DeepSeek coleta dados sem consentimento:

Autoridade sul-coreana revela que a IA DeepSeek transferiu, ilegalmente, informações de usuários para empresas na China e nos EUA. O episódio, ocorrido em janeiro, levou a Coreia do Sul a suspender o aplicativo por preocupações de privacidade e segurança.

Leia mais...
2025-04-25
Falhas graves no Rack Ruby e Infodraw MRS:

Pesquisadores de cibersegurança revelaram falhas críticas no interface Rack Ruby e no Infodraw Media Relay Service, ameaçando a segurança de informações e possibilitando ataques de manipulação de registro e leitura de arquivos arbitrários. Atualizações de segurança são recomendadas para mitigação.

Leia mais...
2025-04-25
Grupo Lazarus atacam novamente:

Empresas de software, IT, finanças, semicondutores e telecomunicações na Coreia do Sul foram alvo da operação SyncHole pelo Lazarus Group. Utilizando estratégias sofisticadas, exploração de vulnerabilidades e software legítimo como vetor, esta campanha adota técnicas de watering hole e explora falhas em softwares amplamente usados no país. A detecção inicial data de novembro de 2024, sinalizando uma ameaça persistente e adaptativa à segurança cibernética regional.

Leia mais...
2025-04-25
Alerta de malware após falha em Ivanti Connect Secure:

Pesquisadores de cibersegurança alertam sobre a nova ameaça DslogdRAT, instalada após a exploração da falha CVE-2025-0282 no Ivanti Connect Secure, corrigida em janeiro de 2025. Este ataque, associado ao grupo de espionagem cibernética UNC5337, visou organizações no Japão, colocando sistemas em risco e potencializando a necessidade de vigilância contínua contra vulnerabilidades.

Leia mais...
2025-04-25
Rootkit Curing explora Linux:

Pesquisadores revelaram um rootkit chamado Curing, que utiliza o io_uring, mecanismo do Linux, para executar ações sem chamar atenção de ferramentas de segurança. Esse método inova ao contornar a vigilância por sistema de chamadas, criando um ponto cego significativo em ferramentas de monitoramento em tempo real do Linux.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-04-25
A ameaça iraniana:

Ativos desde 2020, os hacktivistas do CyberAv3ngers, ligados à Guarda Revolucionária do Irã, têm atacado infraestruturas críticas globais, incluindo sistemas de água e energia. Com intenções declaradas contra Israel e alvos expandidos, como empresas de óleo e gás dos EUA, o grupo ressalta a crescente preocupação com a cibersegurança em setores vitais.

Leia mais...
2025-04-24
Bug no Instagram permitia anúncios falsos:

As vulnerabilidades, descobertas por Renato Amaral, permitiram que cibercriminosos criassem anúncios em nome de contas profissionais. Corrigidas pela Meta, as brechas envolviam uma falha de lógica, possibilitando fraudes globais e resultaram em recompensa de US$ 99 mil ao descobridor.

Leia mais...
2025-04-24
Hackers atacam Israel:

O grupo UNC2428, vinculado ao Irã, lança operação de engenharia social, utilizando o backdoor MURKYTOUR em outubro de 2024. A ação, que imita oportunidades de emprego em uma defesa israelense, demonstra o aprimoramento das táticas de espionagem cibernética.

Leia mais...
2025-04-24
WhatsApp lança proteção avançada:

A mais recente atualização do WhatsApp traz a funcionalidade de Privacidade Avançada em Chats, permitindo aos usuários restringir a exportação de conversas e o download automático de mídias, fortalecendo a segurança dos dados compartilhados em mensagens privadas e em grupo.

Leia mais...
2025-04-24
ASUS corrige falha crítica:

A empresa atualizou o firmware de quatro modelos de motherboard para combater o CVE-2024-54085 , risco máximo que permite ataque remoto e dano físico aos servidores. Usuários devem atualizar o MBC imediatamente para evitar malware e danos irreversíveis.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-04-24
Vazamento de dados na Blue Shield:

Configuração incorreta em Google Analytics expôs informações de saúde de milhões de membros, incluindo nomes, códigos de plano e mais. A empresa alerta para vigilância em contas, sem ofertar serviços de proteção contra roubo de identidade. Este é o segundo incidente de TI em menos de um ano.

Leia mais...
2025-04-24
Spyware Android mira dispositivos militares russos:

Pesquisadores de cibersegurança descobriram uma campanha maliciosa que utiliza uma versão adulterada do software de mapeamento Alpine Quest, visando pessoal militar russo. O malware, disfarçado de atualização gratuita, coleta dados sensíveis e inclui funcionalidades que permitem o monitoramento da localização do usuário em tempo real e o roubo de arquivos confidenciais através de módulos adicionais. Recomenda-se o download de apps apenas de fontes confiáveis para minimizar riscos.

Leia mais...
2025-04-24
Falha GRAVE no Commvault Command Center :

Foi identificada uma falha severa, CVE-2025-34028 ,-autenticada,iscando execuções arbitráriasemiscando atxecuções arbitárias em instalações da Command Center. Afetando a versão 11.38, já contaídos, a vulnerabiresso urgente.

Leia mais...
2025-04-24
Ataque de Phishing rouba milhões em apenas um dia:

Grupos ligados à Coreia do Norte, segundo o relatório da Mandiant, intensificam ofensivas contra o setor de Web3 e criptomoedas para financiar programas de armas. Utilizando técnicas sofisticadas e extorsões, visam ganhos financeiros sob pesadas sanções internacionais.

Leia mais...
2025-04-23
Ataque ao xrpl.js:

O xrpl.js, vital para operações na XRP Ledger, sofreu um ataque que comprometeu versões entre 4.2.1 e 4.2.4, além da 2.14.2. Atuando rápido, foram lançadas as correções nas versões 4.2.5 e 2.14.3, após a descoberta de um backdoor introduzido pelo usuário "mukulljangid", apontando para roubo de informações. A recomendação atual é atualizar urgentemente para garantir a segurança dos dados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-04-23
Microsoft 365 sob ataque:

Grupos vinculados à Rússia intensificam operações de engenharia social contra indivíduos e organizações associados à Ucrânia. Os ataques, destacados pela Volexity, empregam novas técnicas que abusam da autenticação Microsoft OAuth 2.0, complicando sua detecção e prevenção.

Leia mais...
2025-04-23
Zoom usado para ataques:

Um grupo de hackers conhecido como 'Elusive Comet' está utilizando o recurso de controle remoto do Zoom para enganar usuários de criptomoedas, concedendo-lhes acesso indevidoido aos seusquivos e transações financeiras das vítimas. A tática, que replica métodos do infame ataque da Lazarus ao Bybit, foi descoberta pela Trail of Bits, que alerta para a crescente sofisticação de golpes de engenharia social visando ativos digitais valiosos.

Leia mais...
2025-04-23
Falha no GCP Cloud Composer:

A Google lançou uma atualização para o Cloud Composer após a descoberta de uma vulnerabilidade séria que permitia a invasores elevarem seus privilégios através de pacotes PyPI maliciosos, possibilitando o acesso indevido a serviços sensíveis do GCP. A falha, denominada ConfusedComposer, destacou riscos de segurança na interação entre serviços cloud.

Leia mais...
2025-04-23
Vazamento de dados na SK Telecom:

Malware compromete informações de USIM de clientes Em um ataque cibernético detectado em 19 de abril de 2025, a SK Telecom, líder em telefonia móvel na Coreia do Sul, anunciou que um malware permitiu acesso não autorizado a dados de USIM de seus assinantes. Ainda que não haja registros de uso indevido das informações, medidas de segurança foram intensificadas. Autoridades já estão investigando o incidente.

Leia mais...
2025-04-23
Malware visa ambientes Docker para mineração de criptomoedas:

Pesquisadores da Darktrace e Cado Security descobriram uma técnica inédita de ataque, utilizando a mineração de criptomoedas em ambientes Docker. O método envolve uma strain de malware que explora o serviço Web3 Teneo para gerar lucros ilícitos, fugindo das tradicionais abordagens de cryptojacking baseadas no XMRig. A campanha já resultou no download de uma imagem maliciosa do Docker Hub mais de 300 vezes. Autoridades alertam para a necessidade de reforçar a segurança em dispositivos conectados e ambientes de rede.

Leia mais...

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6
1

...

68

69

70

...

316

CVEs em destaque

CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
CVE-2025-36251 9.6