2025-12-19
Prisões na Nigéria desarticulam grupo de phishing RaccoonO365:

Três suspeitos de fraudes online foram detidos, incluindo o criador do esquema phishing-as-a-service que usava páginas falsas para roubar credenciais Microsoft 365, causando prejuízos globais e acessos ilegítimos a plataformas corporativas.

Leia mais...
2025-12-19
WatchGuard corrige falha crítica no Fireware OS:

A vulnerabilidade CVE-2025-14733 permite execução remota de código e já é explorada em ataques reais. Atualize Fireware OS e siga mitigações para proteger VPNs móveis e de filiais contra essa ameaça grave.

Leia mais...
2025-12-18
Grupo LongNosedGoblin realiza ataques cibernéticos com espionagem:

O cluster chinês identificado como LongNosedGoblin realiza ataques desde 2023 contra governos da Ásia e Japão, usando Group Policy e serviços em nuvem para controlar malwares personalizados e coletar dados sensíveis.

Leia mais...
2025-12-18
Cloudflare bloqueia 416 bilhões de bots de IA protegendo criadores:

Desde julho, a Cloudflare bloqueou mais de 400 bilhões de bots que tentavam acessar conteúdo sem pagar, visando proteger negócios e criadores contra o uso indevido por grandes players como o Google.

Leia mais...
2025-12-18
Servidores e domínios da exchange E-Note apreendidos:

autoridades internacionais derrubaram a plataforma usada para lavar mais de US$70 milhões de ataques de ransomware e account takeovers, oferecendo novos passos para desmantelar redes criminosas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-18
Hackers norte-coreanos impulsionam roubo de US$ 2,02 bi em criptomoedas em 2025:

Grupo Lazarus lidera ataques sofisticados, infiltrando trabalhadores de TI e usando serviços chineses para lavagem, ampliando furtos e contornando sanções internacionais com operações complexas.

Leia mais...
2025-12-18
Ferroviários da balsa italiana suspeitos de infectar navio com malware:

Dois tripulantes foram presos na França por suposta infiltração maliciosa em sistemas do ferry Fantastic, que poderia permitir controle remoto da embarcação; investigação aponta possível interferência estrangeira.

Leia mais...
2025-12-18
HPE corrige falha grave no OneView:

Vulnerabilidade crítica permite execução remota de código sem autenticação em todas as versões anteriores à 11.00, sem mitigações alternativas; admins precisam aplicar patch imediatamente para evitar riscos a infraestrutura.

Leia mais...
2025-12-18
Ameaça da Coreia do Norte usa QR codes para espalhar malware Android DocSwap:

Grupo Kimsuky distribui trojan via QR codes em sites falsos da CJ Logistics, induzindo vítimas a instalar app malicioso que rouba dados e controla remotamente dispositivos móveis.

Leia mais...
2025-12-18
CISA inclui falha crítica no ASUS Live Update na lista KEV:

Vulnerabilidade CVE-2025-59374 , resultado de ataque à cadeia de suprimentos, permite ações maliciosas em versões comprometidas. ASUS recomendou atualização para versão 3.6.8 ou superior.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-18
Zeroday Cloud premia pesquisadores com $320 mil:

A competição em Londres recompensou falhas críticas de execução remota em cloud, com 11 zero-days revelados e equipes explorando vulnerabilidades em Redis, bancos de dados e kernel Linux, destacando riscos na infraestrutura em nuvem.

Leia mais...
2025-12-18
Campanha de cryptomining na AWS usa credenciais IAM comprometidas:

Ator malicioso explora credenciais válidas para lançar mineradores em EC2 e ECS, usando imagens Docker com scripts de persistência que dificultam a remoção e prolongam atividade maliciosa.

Leia mais...
2025-12-17
Kimwolf botnet cresce com 1,8 milhão de dispositivos infectados:

O botnet DDoS Kimwolf domina 1,8 milhão de smart TVs e set-top boxes, tem conexão com o AISURU e usa ENS para evitar derrubadas, focando em proxy e ataques massivos globais.

Leia mais...
2025-12-17
Cisco alerta sobre zero-day crítico em AsyncOS:

vulnerabilidade sem patch afeta appliances SEG e SEWM com Spam Quarantine exposto, explorada por grupo chinês UAT-9686 para implantar backdoors e malware, recomendando restringir acesso e contactar suporte.

Leia mais...
2025-12-17
Golpe GhostPairing abusa do recurso legítimo de device-linking no WhatsApp:

Ataques enganam vítimas para vincular browsers maliciosos via códigos de pareamento, permitindo acesso completo a conversas, mídia e possibilitando fraudes sem autenticação.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-17
SonicWall alerta para falha que permite escalonamento de privilégio em SMA1000:

Usuários devem aplicar hotfix para corrigir vulnerabilidade usada em ataques zero-day que executam comandos com privilégios elevados, protegendo dispositivos essenciais para acesso seguro à rede corporativa.

Leia mais...
2025-12-17
APT28 realiza campanha contínua para roubo de credenciais:

O grupo russo APT28 lançou uma campanha prolongada de phishing contra usuários do UKR.net, usando páginas falsas para capturar credenciais e códigos 2FA, aprimorando táticas para evitar derrubes e apoiar espionagem no conflito na Ucrânia.

Leia mais...
2025-12-17
Phishing sofisticado mira acadêmicos russos:

Grupo ligado à Operation ForumTroll lançou ataques direcionados a pesquisadores russos, usando e-mails falsos da biblioteca eLibrary com payloads PowerShell para instalar backdoor Tuoni e espionar vítimas.

Leia mais...
2025-12-17
Hackers Jewelbug atacam governos europeus:

O grupo Ink Dragon, ativo desde 2023 e ligado à China, intensificou ataques a governos na Europa, usando exploits avançados para manter acesso persistente e furtivo em redes, ampliando sua maliciosa infraestrutura de controle.

Leia mais...
2025-12-17
Novo malware Android Cellik oferece apps trojanizados:

Malware Cellik, oferecido como serviço, permite criar versões infectadas de apps da Google Play para furtar dados e gravar a tela, dificultando detecção e podendo burlar o Play Protect, alerta empresa iVerify.

Leia mais...

CVEs em destaque

CVE-2026-0830 7.8
CVE-2025-66398 9.6
CVE-2025-13761 8
CVE-2025-54322 10
CVE-2025-61686 9.1
CVE-2026-22688 9.9
CVE-2026-21876 9.3
CVE-2025-43530 5.5
CVE-2026-0628 8.8
CVE-2025-14026 7.8
1

...

6

7

8

...

330

CVEs em destaque

CVE-2026-0830 7.8
CVE-2025-66398 9.6
CVE-2025-13761 8
CVE-2025-54322 10
CVE-2025-61686 9.1
CVE-2026-22688 9.9
CVE-2026-21876 9.3
CVE-2025-43530 5.5
CVE-2026-0628 8.8
CVE-2025-14026 7.8