2025-12-30
Ex-funcionários de cibersegurança se declaram culpados em ataques BlackCat:

Dois ex-funcionários de empresas de resposta a incidentes cibernéticos admitiram envolvimento em ataques ransomware BlackCat em 2023, visando várias empresas nos EUA, com penas de até 20 anos de prisão previstas.

Leia mais...
2025-12-30
Ataque a servidores da ESA revela dados não classificados:

A Agência Espacial Europeia confirmou brecha em servidores externos com informações não classificadas de atividades colaborativas, após invasores divulgarem acesso e roubo de mais de 200GB, incluindo código fonte e dados sensíveis.

Leia mais...
2025-12-30
Zoom Stealer rouba dados de reuniões online com 18 extensões maliciosas:

Campanha afetando 2,2 milhões de usuários coleta URLs, senhas e informações de encontros em Chrome, Firefox e Edge, vinculada ao grupo chinês DarkSpectre e usada para espionagem corporativa.

Leia mais...
2025-12-30
Coupang anuncia indenização bilionária por vazamento de dados:

A varejista sul-coreana vai compensar 33,7 milhões de clientes com vouchers totalizando 50 mil won, após violação que expôs dados pessoais, visando reconstruir a confiança abalada desde junho.

Leia mais...
2025-12-30
Novo loader em modo kernel amplia ação do backdoor ToneShell:

Variante avançada do malware ligado ao grupo Mustang Panda usa driver kernel para furtar dados de governos asiáticos, dificultando a detecção com rootkit e tráfego disfarçado, alerta Kaspersky.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-29
Criminoso preso por malware que roubava criptomoedas pelo clipboard:

Um lituano foi detido na Coreia do Sul após distribuir malware disfarçado de KMSAuto, infectando 2,8 milhões de sistemas e desviando US$ 1,2 milhão em criptomoedas ao alterar endereços de carteira no clipboard.

Leia mais...
2025-12-29
Agente da Coinbase preso na Índia:

Ex-funcionário acusado de facilitar hackers a roubar dados sensíveis afetou quase 70 mil clientes, expondo informações pessoais e documentos KYC em ataque via equipe terceirizada de suporte.

Leia mais...
2025-12-29
Fraude em devoluções cresce nos EUA e AI entra na briga:

Quase 10% das devoluções no varejo envolvem fraudes, gerando prejuízo de US$ 76,5 bilhões anuais; Happy Returns testa AI que identifica fraudes antes do reembolso, combinando inspeção física e análise comportamental para reduzir perdas.

Leia mais...
2025-12-29
Ataque à Korean Air expõe dados de milhares de funcionários:

Fornecedor KC&D, ex-subsidiária da companhia aérea, sofreu hack que comprometeu informações pessoais como nomes e contas bancárias, afetando cerca de 30 mil registros. Companhia alerta para possíveis fraudes e investiga o alcance da violação.

Leia mais...
2025-12-29
Golpe finge erro na entrega para roubar iPhones novos:

Criminosos usam chamadas simuladas, pressão e dados pessoais para enganar vítimas e obter seus dispositivos roubados, aproveitando-se do momento de ativação. Para se proteger, verifique sempre a veracidade das ligações, evite responder apressado, use antivírus e serviços de remoção de dados.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-29
Frameworks tradicionais falham na segurança de IA:

Vulnerabilidades em bibliotecas e ataques com IA expuseram 23,77 milhões de segredos em 2024, revelando que controles atuais não cobrem ameaças específicas da IA, exigindo novos métodos, treinamentos e frameworks para proteger esses sistemas.

Leia mais...
2025-12-29
Ubisoft Rainbow Six Siege sofre ataque interno:

hackers manipularam sistema para banir jogadores, inflar créditos em R$ 65 mi e liberar skins exclusivas, levando Ubisoft a desligar servidores e apagar transações feitas desde o ataque.

Leia mais...
2025-12-29
Campanha phishing usa npm para roubo de credenciais:

Pesquisadores revelam operação de cinco meses que publicou 27 pacotes npm com iscas em HTML/JavaScript para phishing, mirando funcionários comerciais de setores críticos nos EUA e países aliados, dificultando derrubadas.

Leia mais...
2025-12-29
Doxing como serviço engana empresas de tecnologia:

Grupo hacker falsificou pedido urgente para obter dados pessoais pela Charter Communications em minutos, repetindo esquema em grandes empresas como Apple e Amazon. O método, que envolve falsificação de autoridades, expõe falhas graves na verificação e facilita assédio e ameaças.

Leia mais...
2025-12-26
China-linked APT usa envenenamento de DNS para ataques direcionados:

Grupo Evasive Panda distribui backdoor MgBot via ataques AitM para vítimas na Turquia, China e Índia, utilizando atualizações falsas para infectar sistemas e manter acesso furtivo prolongado.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-26
Trust Wallet alerta para atualização urgente da extensão no Chrome após ataque que causou perda de US$ 7 milhões:

versão 2.68 continha código malicioso que roubava frases mnemônicas, impactando cerca de um milhão de usuários e exigindo reembolso imediato.

Leia mais...
2025-12-26
Falha crítica no LangChain Core permite roubo de segredos e manipulação de respostas:

Vulnerabilidade CVE-2025-68664 permite injeção de objetos via serialização, expondo dados sensíveis e possibilitando execuções maliciosas; atualização urgente é recomendada.

Leia mais...
2025-12-26
Último vazamento LastPass:

hackers exploram senhas fracas para furtar criptomoedas até 2025, aponta TRM Labs com ligação a exchanges russas, evidenciando uso de técnicas avançadas e lavagem via Bitcoin, totalizando mais de US$35 milhões desviados.

Leia mais...
2025-12-26
Vulnerabilidade antiga em FortiOS permite burlar 2FA:

Fortinet alerta que falha de 5 anos no SSL VPN permite login sem autenticação em segundo fator devido a inconsistência na sensibilidade a maiúsculas e minúsculas, afetando configurações com LDAP e 2FA ativados.

Leia mais...
2025-12-26
Falha crítica em gravadores Digiever DS-2105 Pro permite execução remota:

CISA alerta para vulnerabilidade CVE-2023-52163 que possibilita injeção de comandos após autenticação, usada em ataques com botnets Mirai e ShadowV2; dispositivo está sem patch por fim de suporte.

Leia mais...

CVEs em destaque

CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3
CVE-2025-68493 8.1
CVE-2026-0501 9.9
CVE-2025-14502 9.8
CVE-2026-22689 6.5
1

...

6

7

8

...

332

CVEs em destaque

CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3
CVE-2025-68493 8.1
CVE-2026-0501 9.9
CVE-2025-14502 9.8
CVE-2026-22689 6.5