2026-03-02
Ucraniano confessa operação de site que vende documentos falsos:

Yurii Nazarenko admitiu criar OnlyFake, plataforma com IA que gerou 10 mil documentos falsificados para burlar verificações KYC, agora enfrenta até 15 anos de prisão e perda de 1,2 mi dólares.

Leia mais...
2026-02-27
Ataques usam trojan em utilitários de jogos para espalhar RAT:

Cibercriminosos distribuem trojanized gaming tools via browsers e chats para instalar Steaelite, um RAT multifuncional que rouba dados e implanta ransomware, com técnicas avançadas de furtividade e persistência.

Leia mais...
2026-02-27
Ataque expõe Notepad++ com backdoor sofisticado:

Hackers ligados à China comprometeram a infraestrutura de updates por seis meses, entregando versões com backdoor Chrysalis a alvos selecionados, explorando falhas em versões antigas e mantendo controle até dezembro.

Leia mais...
2026-02-27
Google API Keys expostas permitem acesso a dados privados via Gemini:

Pesquisadores da TruffleSecurity identificaram quase 3.000 chaves Google API expostas em código cliente, que agora autenticam o AI Gemini, possibilitando acesso não autorizado e custos elevados para vítimas.

Leia mais...
2026-02-27
ManoMano confirma vazamento de dados:

A rede de lojas ManoMano anunciou que hackers invadiram um prestador de serviços terceirizado, comprometendo dados pessoais de 38 milhões de clientes. Foram expostos nomes, e-mails, telefones e comunicações com suporte, mas sem acesso a senhas. A empresa reforçou sua segurança, notificou autoridades e orienta usuários a evitarem phishing e fraudes. A investigação continua.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-27
Trend Micro corrige falhas críticas no Apex One:

Duas vulnerabilidades de path traversal no console de gestão permitem execução remota de código em sistemas Windows, exigindo atualização urgente para evitar riscos de ataques.

Leia mais...
2026-02-27
Vulnerabilidade grave em roteadores Juniper permite execução remota de código:

Falha no Junos OS Evolved em roteadores PTX expõe serviço root vulnerável a ataques remotos, podendo comprometer a rede; patchs já foram liberados, recomenda-se restringir acesso ou desabilitar o serviço afetado.

Leia mais...
2026-02-27
Olympique de Marseille confirma ciberataque:

Clube francês confirma ataque e diz que equipes técnicas controlaram situação, sem comprometer dados bancários, após ameaça revelar roubo de informações de 400 mil pessoas, incluindo dados de funcionários e fãs.

Leia mais...
2026-02-27
Campanha maliciosa com backdoor Dohdoor usa DNS-over-HTTPS para ataques em saúde e educação nos EUA:

Ataques desde 2025 exploram phishing e DLL side-loading para comunicação furtiva via Cloudflare, dificultando detecção por ferramentas tradicionais.

Leia mais...
2026-02-26
Campanha foca em desenvolvedores para espalhar malware:

Repositórios falsos no Bitbucket disfarçados como projetos Next.js e avaliações técnicas induzem execuções maliciosas, permitindo acesso persistente via JavaScript executado em memória nos ambientes de desenvolvimento.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-26
Novo malware finge biblioteca Stripe para roubar dados financeiros:

Pacote malicioso StripeApi.Net no NuGet imita Stripe.net com design e downloads falsos, coleta tokens API e transfere dados sensíveis, enganando desenvolvedores sem falhas aparentes no funcionamento.

Leia mais...
2026-02-26
Campanha usa repositórios maliciosos para infectar desenvolvedores com Next.js:

ataque disfarça projetos legítimos para executar código remoto, exfiltrar dados e instalar malware; Microsoft recomenda cautela com workflows e uso de recursos de segurança.

Leia mais...
2026-02-26
Vulnerabilidade crítica no Cisco SD-WAN permite controle remoto:

Ataques zero-day exploram falha de autenticação no Cisco Catalyst SD-WAN, permitindo invasores comprometer controladores, inserir dispositivos maliciosos e manipular redes; atualize sistemas urgentemente.

Leia mais...
2026-02-26
Vulnerabilidades críticas no Anthropic Claude Code permitem execução remota e roubo de chaves API:

Pesquisadores revelaram falhas graves que, ao abrir repositórios maliciosos, executam comandos arbitrários e extraem credenciais, podendo comprometer dados e gerar custos inesperados.

Leia mais...
2026-02-26
Campanha global de espionagem usa API do Google Sheets para ataques:

Grupo do Google, Mandiant e parceiros interromperam operação atribuída a ator chinês que usava backdoor GRIDTIDE para comandos ocultos via API, afetando telecom e governos em 42 países.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-26
Pacotes NuGet maliciosos visam desenvolvedores ASP.NET para roubo de dados:

Quatro pacotes publicados em agosto de 2024 furtam dados de Identity e criam backdoors persistentes em apps via proxy local, afetando mais de 4.500 downloads antes de serem removidos.

Leia mais...
2026-02-25
CISA inclui vulnerabilidade ativa no FileZen:

CISA adicionou ao KEV a falha CVE-2026-25108 , um OS command injection que permite execução remota via HTTP. Ataques já foram confirmados; atualizar para a versão 5.0.11 ou superior é crucial para proteção.

Leia mais...
2026-02-25
Vulnerabilidade em GitHub Codespaces permite controle de repositórios:

falha chamada RoguePilot permitia injeção maliciosa no Copilot via issues, resultando em vazamento do GITHUB_TOKEN; Microsoft já lançou patch para conter o ataque de AI-mediated supply chain.

Leia mais...
2026-02-25
ShinyHunters vaza 12,4 milhões de dados da CarGurus:

Grupo extorsionário publicou 6,1GB com informações pessoais e financeiras de usuários da plataforma automotiva. Cerca de 3,7 milhões de registros são inéditos, elevando risco de phishing e fraudes.

Leia mais...
2026-02-25
SolarWinds corrige falhas críticas no Serv-U:

Atualização repara quatro vulnerabilidades graves que permitem execução remota de código com privilégios root em servidores Windows e Linux, mitigando riscos em sistemas expostos usados para transferência segura de arquivos.

Leia mais...

CVEs em destaque

CVE-2025-53521 9.8
CVE-2025-67644 7.3
CVE-2025-15605
CVE-2015-3035 7.5
CVE-2025-15518
CVE-2025-15519
CVE-2025-15517
CVE-2026-4681
CVE-2026-33634
CVE-2026-4368
1

...

6

7

8

...

349

CVEs em destaque

CVE-2025-53521 9.8
CVE-2025-67644 7.3
CVE-2025-15605
CVE-2015-3035 7.5
CVE-2025-15518
CVE-2025-15519
CVE-2025-15517
CVE-2026-4681
CVE-2026-33634
CVE-2026-4368