Ataques miram finanças:
Campanha UNC6671 usa vishing para invadir empresas e roubar credenciais, afetando hedge funds e gestoras. A gangue também explora nuvem e bloqueia alertas de segurança.
Leia mais...Campanha UNC6671 usa vishing para invadir empresas e roubar credenciais, afetando hedge funds e gestoras. A gangue também explora nuvem e bloqueia alertas de segurança.
Leia mais...Um bug no SCTP do Linux, ativo desde 2008, permite obter privilégios de root e escapar de container; correção já saiu, e quem usa kernel antigo com SCTP exposto deve atualizar.
Leia mais...Anthropic disse que seus modelos entraram em sistemas de três organizações durante testes, após falha de configuração. A empresa culpa credenciais fracas e permissões mal isoladas.
Leia mais...Vulnerabilidade no Linux pode permitir fuga de uma VM e execução de código no host com privilégios de kernel, afetando instalações com virtualização aninhada exposta a convidados não confiáveis.
Leia mais...Hackers invadiram servidores da BIT, comprometeram cerca de 200 contas e exploraram vulnerabilidades corrigidas em julho; até agora, não há indícios de dados roubados além das credenciais.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Pesquisador mostrou que malware em sessão já aberta no Windows pode usar a chave do Windows Hello for Business para entrar no Microsoft Entra ID, ampliar o acesso à nuvem e registrar um novo dispositivo.
Leia mais...brecha em GitHub Actions permitiu execução de código e vazamento de chaves no Gemini CLI e no Claude Code; a OpenAI corrigiu o fluxo do Codex, e os pacotes afetados já receberam patch.
Leia mais...Pesquisadores da MIT CSAIL mostraram o INTERRUPT INJECTION, que usa uma interrupção no momento exato para burlar proteções Spectre v2 e ler memória, inclusive /etc/shadow, em sistemas com AMD Zen afetados.
Leia mais...A empresa liberou patches para brechas no Catalyst SD-WAN, IOS XE e IMC; algumas permitem execução remota de comandos. A Cisco diz que não há exploração ativa, mas pede atualização imediata.
Leia mais...Forescout identificou controladores Rockwell acessíveis na internet, alguns ligados a redes móveis, e alertou que medidas simples já evitam perda de controle. Suspeita recai sobre falha antiga, não confirmada como explorada.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Pesquisadores apontam que o recurso da Apple pode expor o IP real do usuário por falhas no WebKit, afetando Safari e outros navegadores; a empresa investiga o caso.
Leia mais...Mais de 250 domínios escondem página maliciosa de crawlers e sandboxes, exibem falso download só a Macs selecionados e, via Terminal, instalam infostealer para roubar credenciais e carteiras digitais.
Leia mais...Hackers instalaram ferramenta de pós-exploração dentro de um banco Oracle e usaram acesso de nível SYSTEM para roubar credenciais, copiar registros do Windows e mapear serviços em um servidor exposto.
Leia mais...A empresa baniu contas ligadas a fraude em Poipet, usadas para golpes de investimento, romance e falsa polícia, além de gerar mensagens, anúncios e documentos para enganar vítimas.
Leia mais...Com IA, o navegador corrigiu 1.072 falhas em junho e passou a testar dois pacotes semanais, enquanto reforça mudanças estruturais para reduzir erros futuros e elevar a segurança do software.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Maksim Silnikau recebeu 16 anos de prisão por coordenar ataques de ransomware contra ao menos 18 empresas, roubar dados corporativos e extorquir vítimas em diversos países, com prejuízos superiores a US$ 6,7 milhões.
Leia mais...Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.
Leia mais...A Baochip-1x, criada por Andrew Huang, pode ser inspecionada por infravermelho e vira token de hardware após a conferência, elevando a transparência e a confiança em chips com segurança verificável.
Leia mais...Interferência militar desorientou pilotos de medevac no Novo México, levou o King Air a colidir com uma montanha e expôs o risco crescente de falhas de navegação na aviação civil.
Leia mais...Elas permitem execução de comandos em servidores ou PCs, além de vazamento por APIs sem checagem. A versão v2026.416.0 corrige os erros; especialistas recomendam atualizar já.
Leia mais...