2026-03-03
Microsoft alerta sobre ataques de phishing via OAuth URL redirection:
A empresa revelou campanhas que usam redirecionamento OAuth para burlar defesas tradicionais e infectar dispositivos com malware, focando órgãos públicos sem roubar tokens, explorando o comportamento padrão do OAuth.
Leia mais...
2026-03-03
Ransomware expõe dados de quase 1,2 milhão no Cancer Center da Universidade do Havaí:
Gangue invadiu a Epidemiology Division, roubando informações pessoais e atrasando a recuperação, apesar do pagamento feito para evitar o vazamento dos dados furtados.
Leia mais...
2026-03-03
Google corrige 129 falhas no Android incluindo zero-day na Qualcomm:
Atualização de março de 2025 do Android resolve 129 vulnerabilidades, destacando uma falha zero-day crítica em chipset Qualcomm usada em ataques limitados. Atualizações incluem correções para execução remota e elevação de privilégios.
Leia mais...
2026-03-03
Nova plataforma de AI usada em ataque a Fortinet FortiGate:
Pesquisadores revelam que a ferramenta open-source CyberStrikeAI auxiliou o mesmo grupo hacker que invadiu mais de 500 firewalls Fortinet em cinco semanas, automatizando ataques complexos com inteligência artificial.
Leia mais...
2026-03-03
Golpe falso de segurança Google usa PWA para roubar dados:
Campanha de phishing utiliza uma falsa página de segurança do Google com Progressive Web App para capturar códigos OTP, endereços de carteiras criptográficas e redirecionar tráfego, enganando usuários com engenharia social.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-03-03
Vulnerabilidade grave no Google Chrome permite acesso local e controle de dispositivos:
Pesquisadores revelaram falha no WebView do Chrome que, explorada via extensão maliciosa, possibilitava escalonamento de privilégios para acessar arquivos, câmera e microfone. Corrigida na versão 143.0.7499.192, a brecha destaca riscos da integração de IA no navegador, onde agentes automatizados podem ser manipulados para executar ações maliciosas, comprometendo a segurança do usuário.
Leia mais...
2026-03-03
Google lança programa para certificados HTTPS resistentes a ataques quânticos:
O Chrome está desenvolvendo certificados HTTPS baseados em Merkle Tree Certificates (MTCs), que reduzem dados na autenticação TLS, garantindo segurança pós-quântica sem comprometer a performance da web.
Leia mais...
2026-03-02
Falha grave na MSHTML pode ter sido explorada por APT28:
Vulnerabilidade
CVE-2026-21513
permite a invasores do grupo ligado à Rússia burlar segurança do Windows via arquivos HTML e LNK, facilitando execução remota de código e ataques complexos.
Leia mais...
2026-03-02
Campanha Contagious Interview usa 26 pacotes npm maliciosos:
Atores norte-coreanos do grupo Famous Chollima distribuem pacotes npm disfarçados de ferramentas dev com steganografia em Pastebin para ocultar C2, instalando trojan, keylogger e ladrão de credenciais via infraestrutura Vercel.
Leia mais...
2026-03-02
Extensão maliciosa QuickLens é removida da Chrome Web Store após ataque:
Após ser vendida e atualizada com scripts maliciosos, a extensão QuickLens afetou 7 mil usuários ao executar ataques ClickFix, roubar dados e criptomoedas, levando à sua remoção e alerta para remoções e mudanças de senhas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-03-02
Vulnerabilidade ClawJacked em OpenClaw permite controle remoto por sites maliciosos:
O bug no gateway local de OpenClaw possibilitava acesso total a agentes AI via WebSocket, sem prompt ao usuário. Atualizações já corrigem o problema; recomenda-se auditoria e controle rigoroso.
Leia mais...
2026-03-02
Erro da Receita Sul-Coreana expõe seed phrase e facilita roubo de $4,4 mi em cripto:
Divulgação pública da frase de recuperação da wallet confiscada possibilitou transferência de 4 milhões em tokens, evidenciando falha grave em manejo de ativos digitais pela autoridade.
Leia mais...
2026-03-02
Google Cloud API keys expostos podem ser usados para acessar dados sensíveis no Gemini:
Pesquisa revela quase 3.000 chaves Google embutidas em códigos públicos que, ao ativar a API Gemini, permitem acesso indevido a arquivos e cobrança indevida, gerando riscos financeiros e de segurança.
Leia mais...
2026-03-02
Hackers norte-coreanos usam ferramentas inéditas Ruby Jumper:
grupo APT37 emprega malware via drives removíveis para transferir dados entre sistemas isolados, executar espionagem e propagar infecção, contornando redes air-gapped e ampliando controles em ambientes críticos.
Leia mais...
2026-03-02
Ataques a FreePBX exploram falha crítica:
Mais de 900 sistemas FreePBX seguem infectados por web shells após exploração da vulnerabilidade
CVE-2025-64328
, que permite execução remota de comandos, afetando versões até 17.0.2.36.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-03-02
Módulo Go malicioso rouba senhas e instala backdoor Linux Rekoobe:
Pesquisadores revelam módulo Go que finge ser legítimo para capturar senhas via ReadPassword, cria acesso persistente por SSH e instala o trojan Rekoobe, usado por grupos APT desde 2015.
Leia mais...
2026-03-02
CISA revela detalhes sobre RESURGE:
O malware usado em ataques zero-day explora vulnerabilidade
CVE-2025-0282
para infectar dispositivos Ivanti Connect Secure, permanecendo latente e usando técnicas sofisticadas para evadir detecção e garantir comunicação oculta.
Leia mais...
2026-03-02
Campanha Ruby Jumper revela ataque avançado da ScarCruft:
Grupo norte-coreano usa backdoor via Zoho WorkDrive e malware em mídias removíveis para espionar e invadir redes air-gapped, explorando arquivos LNK e múltiplos payloads sofisticados.
Leia mais...
2026-03-02
Ucraniano confessa operação de site que vende documentos falsos:
Yurii Nazarenko admitiu criar OnlyFake, plataforma com IA que gerou 10 mil documentos falsificados para burlar verificações KYC, agora enfrenta até 15 anos de prisão e perda de 1,2 mi dólares.
Leia mais...
2026-02-27
Ataques usam trojan em utilitários de jogos para espalhar RAT:
Cibercriminosos distribuem trojanized gaming tools via browsers e chats para instalar Steaelite, um RAT multifuncional que rouba dados e implanta ransomware, com técnicas avançadas de furtividade e persistência.
Leia mais...