Irmãos apagam dados federais:
Dois ex-contratados destruíram cerca de 96 bancos de dados após a demissão, apagando registros sensíveis e tentando ocultar rastros; Sohaib Akhter pode pegar até 21 anos, e Muneeb, 45.
Leia mais...Dois ex-contratados destruíram cerca de 96 bancos de dados após a demissão, apagando registros sensíveis e tentando ocultar rastros; Sohaib Akhter pode pegar até 21 anos, e Muneeb, 45.
Leia mais...hackers expõem dados de 197 mil clientes em bases da marca, incluindo e-mails, compras e tickets de suporte. A Inditex diz que não houve acesso a senhas nem pagamentos, e investiga a origem da intrusão.
Leia mais...Pesquisadores identificaram o xlabs_v1, botnet baseada em Mirai que sequestra dispositivos Android com ADB aberto para lançar ataques DDoS, vender serviços por assinatura e mirar principalmente servidores de jogos.
Leia mais...Pesquisadores identificaram três pacotes no repositório PyPI que distribuem discretamente o malware ZiChatBot em Windows e Linux, usando APIs do Zulip como infraestrutura de C2 em uma cadeia de supply chain.
Leia mais...Grupo HexagonalRodent usou ferramentas como ChatGPT para criar malware, sites falsos e phishing, invadindo mais de 2.000 PCs e roubando até US$ 12 milhões em criptomoedas em três meses.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...falha crítica expõe host e permite execução remota de código; a brecha CVE-2026-26956 afeta a versão 3.10.4 no Node.js 25 e já tem PoC publicada, exigindo atualização para 3.10.5 ou superior.
Leia mais...Atualização resolve CVE-2026-20188 no CNC e no NSO, que permitia DoS remoto e sem autenticação, travando sistemas e exigindo reinicialização manual; a empresa recomenda instalar a versão corrigida.
Leia mais...hackers iranianos usaram engenharia social no Microsoft Teams, roubaram credenciais, mantiveram acesso e exfiltraram dados, enquanto o ransomware servia para encobrir a operação e dificultar a atribuição.
Leia mais...Site enganoso imita o serviço e entrega um download malicioso que instala backdoor no Windows, usa DonutLoader e C2 disfarçado; especialistas recomendam baixar só do portal oficial.
Leia mais...campanha de phishing usa página falsa e AiTM para roubar credenciais e 2FA, com dados enviados ao Telegram. Guardio Labs já identificou 200 vítimas e alerta para o risco a centenas de sites por conta.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...Mozilla diz que a versão 150 corrige 271 falhas identificadas com acesso antecipado ao Mythos Preview, da Anthropic, e que o avanço acelera a busca por vulnerabilidades antes que caia nas mãos de atacantes.
Leia mais...Falha crítica em PAN-OS já foi explorada, permite execução remota sem autenticação em firewalls expostos; a correção sai em 13 de maio e a empresa recomenda restringir ou desativar o portal.
Leia mais...A empresa criará um registro público para provar que seus aplicativos e módulos são autênticos, dificultando ataques à cadeia de suprimentos e versões adulteradas, com verificações disponíveis a partir de 2026.
Leia mais...A Fundação lançou updates para o HTTP Server, com o CVE-2026-23918 , que pode causar DoS e até RCE no HTTP/2; a versão 2.4.67 já traz a correção.
Leia mais...threat actors exploram CVE-2026-29014 , brecha que permite execução remota de código em versões 7.9 a 8.1; o patch saiu em abril, mas ataques já miram servidores expostos em vários países.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...instaladores adulterados desde abril distribuíram payload malicioso, infectaram milhares em 100 países e visaram poucos alvos com backdoor e QUIC RAT; Kaspersky atribui a operação a um adversário de língua chinesa.
Leia mais...Grupo UAT-8302 ataca governos na América do Sul e no leste europeu com malware próprio, explora zero-day e N-day em aplicações web e usa VPN e proxy para manter acesso e movimentação lateral.
Leia mais...Kochava e CDS só poderão negociar dados com consentimento explícito, após acusação de rastrear milhões de celulares e expor pessoas vulneráveis a vigilância, assédio, discriminação e violência.
Leia mais...novo malware usa rootkit, backdoor e roubo de credenciais para invadir ambientes DevOps, ocultar rastros e sustentar acesso. Com isso, pode viabilizar ataques à cadeia de suprimentos.
Leia mais...Estudante foi preso em Taiwan após interferir no sistema TETRA e parar quatro trens por 48 minutos com sinal falso de emergência; autoridades apontam falha de controle e possível clonagem de rádio.
Leia mais...