2026-05-04
Ex-funcionários presos por extorsão digital:
Dois ex-colaboradores de Sygnia e DigitalMint pegaram quatro anos de prisão por atuar em ataques de ransomware BlackCat contra empresas dos EUA e ajudar a invadir redes, criptografar servidores e exigir resgates.
Leia mais...
2026-05-04
FBI alerta sobre roubo de cargas:
Criminosos usam phishing e falsificação para desviar fretes, com prejuízos perto de US$ 725 milhões em 2025 na América do Norte; o órgão recomenda MFA, checagem dupla e denúncia ao IC3.
Leia mais...
2026-04-30
Qinglong sob ataque:
hackers usam falhas para minerar criptomoedas em servidores Desenvolvedores exploraram dois erros de autenticação no Qinglong para executar código e instalar mineradores em painéis expostos, disfarçando o processo como “.fullgc” desde 7 de fevereiro.
Leia mais...
2026-04-30
Ataque à cadeia SAP:
Pacotes npm comprometidos espalham malware que rouba credenciais, tokens e segredos em GitHub, AWS, Azure, GCP e Kubernetes, além de se propagar via CI/CD e afetar configurações de IA.
Leia mais...
2026-04-30
Ladrões de contas Roblox:
Polícia da Ucrânia prendeu três suspeitos por invadir mais de 610 mil perfis e revendê-los por US$ 225 mil. O esquema usava malware disfarçado, rendeu apreensões e pode levar a 15 anos de prisão.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-04-30
cPanel sob ataque:
falha crítica permite acesso indevido e exige correção imediata. A
CVE-2026-41940
já é explorada em ambiente real; a empresa liberou patch, recomenda reiniciar serviços e bloquear portas expostas.
Leia mais...
2026-04-30
Backdoor em plugin do WordPress:
Um componente usado em 70 mil sites tinha uma porta oculta que permitia injetar código arbitrário; a falha veio de uma atualização externa e ainda ameaça instalações, mesmo com o comando de controle inativo.
Leia mais...
2026-04-30
Megaoperação derruba fraudes cripto:
Autoridades dos EUA, China e Dubai prenderam 276 suspeitos e fecharam nove centros de golpe, após redes de romance baiting lesarem vítimas com plataformas falsas e lavar milhões em contas de criptomoedas.
Leia mais...
2026-04-30
Falha crítica no Gemini CLI:
Google corrige brecha que podia executar comandos em servidores via CI/CD. Novee também revelou erro grave no Cursor, ainda sem correção, com risco de execução remota de código e roubo de chaves e token.
Leia mais...
2026-04-30
Falha no Linux eleva privilégios:
Pesquisadores revelaram a
CVE-2026-31431
, que permite a um usuário local sem privilégios obter root em várias distribuições, inclusive via escrita controlada no cache de páginas e execução de um script pequeno.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-04-29
Falha no LiteLLM expõe segredos:
Hackers exploram a CVE-2026-42208 por SQL injection sem autenticação para ler e alterar dados, mirando chaves, credenciais e segredos; a correção saiu na versão 1.83.7.
Leia mais...
2026-04-29
LAPSUS$ expõe dados da Checkmarx:
A empresa confirmou que o grupo publicou informações roubadas de seu repositório privado no GitHub, após acesso obtido por uma cadeia de suprimentos, sem indício de dados de clientes até agora.
Leia mais...
2026-04-29
Telegram mantém mercado negro:
Xinbi Guarantee continua ativo na plataforma, apesar de sanções do Reino Unido. O bazar facilita lavagem de dinheiro, tráfico humano e vendas ilegais, e já somou US$ 21 bilhões em transações.
Leia mais...
2026-04-29
Falha crítica no GitHub:
Uma brecha
CVE-2026-3854
permite a um usuário autenticado executar código remoto com um único git push; GitHub corrigiu o problema, sem indícios de exploração maliciosa.
Leia mais...
2026-04-29
VECT 2.0 falha e apaga arquivos:
Uma falha no uso de nonces faz o ransomware destruir, em vez de criptografar, arquivos maiores, inclusive VM disks, bancos de dados e backups, em Windows, Linux e ESXi.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-04-29
Deepfakes sexuais nas escolas:
imagens de redes sociais viraram material explícito em ao menos 90 colégios de 28 países, afetando mais de 600 alunos; casos com menores expõem falha de resposta e ampliam o trauma das vítimas.
Leia mais...
2026-04-29
Jovem do Scattered Spider é acusado:
Um americano-estoniano de 19 anos, preso na Finlândia, é apontado como integrante do grupo que teria extorquido milhões de empresas, inclusive por phishing e uso de credenciais roubadas.
Leia mais...
2026-04-29
Vimeo sob ataque:
Empresa confirmou acesso não autorizado a dados após invasão na Anodot; foram expostos e-mails de alguns clientes, além de títulos, metadados e dados técnicos. A plataforma diz que vídeos, senhas e cartões não foram afetados.
Leia mais...
2026-04-29
LofyGang mira jogadores de Minecraft:
Grupo brasileiro ressurgiu após três anos com o LofyStealer, disfarçado de hack “Slinky”, para roubar cookies, senhas, tokens, cartões e IBANs e enviar os dados a um servidor C2.
Leia mais...
2026-04-28
Windows exibe aviso falho em RDP:
A Microsoft confirmou que os novos alertas de segurança do Windows podem aparecer com texto ilegível e botões fora do lugar ao abrir arquivos .rdp, afetando várias versões e alguns monitores.
Leia mais...