2026-04-28

Toronto desmonta golpe com torres falsas:

Autoridades canadenses prenderam três homens que usavam um aparelho para simular antena e disparar SMS de phishing, atingindo milhões e ameaçando até o acesso a serviços de emergência.

Leia mais...
2026-04-28

FTC alerta para salto em golpes:

Em 2025, fraudes nas redes sociais somaram US$ 2,1 bilhões, com Facebook liderando as perdas; Meta ampliou proteções, e a FTC recomenda restringir perfis e checar empresas antes de comprar.

Leia mais...
2026-04-28

Medtronic sofre ataque:

Hackers invadiram a rede e acessaram dados em sistemas corporativos, mas a empresa diz que clientes, produtos e operações não foram afetados; ShinyHunters alega ter roubado mais de 9 milhões de registros.

Leia mais...
2026-04-28

Ladrão de cripto é condenado:

Evan Tangeman pegou 70 meses por lavar parte de um roubo de US$ 230 milhões. Ele ajudou a ocultar US$ 3,5 milhões e, segundo o processo, tentou destruir provas após as prisões.

Leia mais...
2026-04-27

GlassWorm atinge VS Code:

Pesquisadores identificaram 73 extensões clonadas no Open VSX ligadas ao GlassWorm, com seis maliciosas; elas atraem desenvolvedores antes de liberar malware para roubar dados, instalar RAT e ampliar o ataque.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-27

Passkeys ganham força no Reino Unido:

O NCSC recomenda trocar senhas por passkeys, pois reduzem riscos de phishing, reutilização de credenciais e erros humanos, embora especialistas alertem que a medida não é uma solução definitiva.

Leia mais...
2026-04-27

Nova arma digital:

Pesquisadores da SentinelOne encontraram o fast16, malware em Lua de 2005 usado para sabotagem precisa, capaz de alterar cálculos e se propagar em redes Windows. O achado antecede o Stuxnet e reescreve a cronologia de APTs.

Leia mais...
2026-04-27

Passkeys no Windows:

Microsoft levará autenticação sem senha com proteção contra phishing aos recursos do Entra a partir do fim de abril, ampliando o acesso para dispositivos corporativos, pessoais e compartilhados, com implantação geral prevista para junho de 2026.

Leia mais...
2026-04-27

Zimbra sob ataque:

Mais de 10 mil servidores estão expostos a uma falha XSS, já explorada em campo. A CISA alertou para o risco e cobrou correções imediatas, após a Synacor liberar patches em junho de 2025.

Leia mais...
2026-04-27

CISA alerta sobre FIRESTARTER:

malware mira Cisco ASA, contorna falhas já corrigidas e mantém acesso após patch. Em paralelo, EUA e aliados apontam redes ocultas de botnet usadas por grupos chineses para espionagem.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-27

Falsa verificação:

golpe com CAPTCHA mira contas móveis e lucra com SMS pagos; pesquisadores também revelam abuso do Keitaro para distribuir malware, fraudes com IA e esquemas de criptomoedas em larga escala.

Leia mais...
2026-04-27

Falha no PackageKit expõe Linux:

vulnerabilidade CVE-2026-41651 permite a usuários locais instalar ou remover pacotes e obter permissões de root; correção já saiu na versão 1.3.5, e distribuições com o serviço ativo podem estar em risco.

Leia mais...
2026-04-27

BlackFile mira varejo e hotelaria:

Grupo extorque empresas desde fevereiro de 2026, fingindo ser TI para roubar credenciais, burlar MFA e desviar dados de Salesforce e SharePoint, antes de exigir resgates milionários.

Leia mais...
2026-04-27

Ataque em semáforos expõe falha:

Botões de travessia foram invadidos em várias cidades dos EUA com senhas padrão fracas, permitindo áudios falsos de CEOs como Zuckerberg e Musk; autoridades investigam e cobram mais segurança em contratos.

Leia mais...
2026-04-27

Itron sofre invasão em sistemas:

A empresa informou acesso não autorizado, bloqueou a atividade, acionou resposta cibernética e autoridades, sem interrupção relevante nem impacto em clientes, enquanto apura o alcance do incidente.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-27

Anthropic alerta para nova era:

O Claude Mythos Preview pode descobrir falhas e gerar exploits sozinho, elevando a ameaça cibernética. A liberação limitada visa dar vantagem aos defensores antes do acesso amplo dos atacantes.

Leia mais...
2026-04-27

NASA expõe golpe de espionagem:

OIG revela que Song Wu, chinês, fingiu ser pesquisador dos EUA em campanha de phishing para obter software e dados sensíveis de órgãos, universidades e empresas, violando regras de controle de exportação.

Leia mais...
2026-04-24

SumatraPDF trojanizado serve de isca:

campanha mira falantes de chinês, instala AdaptixC2 via GitHub e usa túneis do Visual Studio Code para acesso remoto, atribuída ao Tropic Trooper, ativo desde pelo menos 2011.

Leia mais...
2026-04-24

Falha crítica no Breeze Cache:

exploração ativa permite envio de arquivos sem autenticação e possível execução remota de código; a CVE-2026-3844 já soma mais de 170 tentativas e foi corrigida na versão 2.4.5.

Leia mais...
2026-04-24

Checkmarx KICS sob ataque:

imagens Docker e extensões do Visual Studio Code roubam segredos de desenvolvedores, com malware que captura tokens, chaves e configurações; a Checkmarx removeu os artefatos, mas recomenda rotacionar credenciais e usar versões seguras.

Leia mais...

CVEs em destaque

CVE-2020-17103 7
CVE-2026-28516 8.8
CVE-2026-28515 8.8
CVE-2026-28517 9.8
CVE-2026-4782 6.5
CVE-2026-4798 7.5
CVE-2026-44118 7.8
CVE-2026-44112 9.6
CVE-2026-44113 7.7
CVE-2026-44115 8.8
1

...

6

7

8

...

364

CVEs em destaque

CVE-2020-17103 7
CVE-2026-28516 8.8
CVE-2026-28515 8.8
CVE-2026-28517 9.8
CVE-2026-4782 6.5
CVE-2026-4798 7.5
CVE-2026-44118 7.8
CVE-2026-44112 9.6
CVE-2026-44113 7.7
CVE-2026-44115 8.8