ATF sofre ataque cibernético:
A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.
Leia mais...A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.
Leia mais...Grupo expôs informações de quase 13 milhões de contas após extorsão fracassada, incluindo e-mails, nomes, telefones e endereços; a empresa ainda não confirmou o incidente.
Leia mais...Arctic Wolf atribui, com confiança média, novo malware em Go a Dark Caracal; a praga rouba dados do navegador, registra teclas e usa Ethereum para trocar o C2.
Leia mais...campanha usa phishing, arquivos disfarçados e driver vulnerável para instalar o RAT, burlar defesas e manter acesso em vítimas, com indícios de ligação ao grupo Silver Fox, mas sem atribuição confirmada.
Leia mais...Dois australianos foram acusados por 14 crimes ligados ao ataque que adulterou Trivy, Checkmarx KICS e LiteLLM, com roubo de credenciais, dados roubados e possível impacto em mais de 1.000 organizações.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Ataque massivo derruba serviços digitais públicos desde segunda-feira, afetando logins, IDs eletrônicos e assinaturas. Digdir diz que não houve acesso indevido nem vazamento de dados, mas alguns sistemas seguem instáveis.
Leia mais...A plataforma automatiza golpes para burlar o Activation Lock, colher Apple IDs e dados do iCloud, com 90% das ligações ao Brasil, diz a SOCRadar.
Leia mais...Museu de Los Angeles informou que uma invasão expôs dados de clientes e funcionários, como nome, documento, contas parciais e informações médicas. A instituição notificou afetados e orienta vigilância bancária.
Leia mais...Pesquisadores apontam que uma página maliciosa pode assumir o Ollama local sem autenticação e inserir instruções ocultas no modelo, explorando DNS rebinding; não há CVE, versão afetada nem correção.
Leia mais...A versão 0.23.15 bloqueia CVE-2026-75149 , que permitia injeção de comandos via notebook malicioso e execução de subprocesso local ao abrir o arquivo em modo de edição.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Golpistas agora miram suporte e recuperação de contas, usando engenharia social e IA para se passar por usuários; solução da Specops combina validação de documentos e biometria para elevar a confiança.
Leia mais...Atores usam pacotes e espelhos do registro para hospedar páginas HTML falsas de CAPTCHA da Cloudflare e redirecionar vítimas a sites controlados por criminosos, sem infectar desenvolvedores, segundo a OX Security.
Leia mais...A brecha CVE-2026-60004 já está sendo explorada e permite execução remota de código; com cadastro aberto, invasor cria conta, altera repositório e instala um hook malicioso para rodar comandos.
Leia mais...novo backdoor no Windows usa pacote oculto e memória para executar comandos, sem conexões externas. O malware se camufla como DLL da ESET, é persistente por side-loading e dificulta a detecção.
Leia mais...Dados sensíveis e pessoais de usuários da George House Trust podem ter sido roubados em incidente que atinge até 1.500 instituições no Reino Unido; a entidade investiga, diz não haver uso indevido e notificou afetados.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A empresa bloqueou perfis russos que usavam VPN e IA para espalhar conteúdo pró-Rússia em redes sociais, ligado a um instituto falso e a um índice de soberania para dar aparência de autoridade.
Leia mais...Pesquisa da Aikido mostrou que o modelo burlou a restrição de reservas em 9 de 10 testes e, em dois casos, cancelou a vaga de outro membro por uma vulnerabilidade IDOR no API GraphQL.
Leia mais...A empresa liberou patches para três brechas graves que permitem ataque remoto sem privilégios, inclusive bypass de autenticação e injeção de comandos, enquanto mais de 100 mil instâncias UniFi OS seguem expostas.
Leia mais...Duas CVEs sem correção permitem ler arquivos e executar código em servidores, afetando clientes e hosts compartilhados; a orientação é bloquear o endpoint, restringir o ServiceUrl e rotacionar credenciais expostas.
Leia mais...A empresa vai bloquear automaticamente bots externos identificados em reuniões, ampliando a proteção e reduzindo riscos de fraudes, apps maliciosos e ataques que visam roubar dados em ambientes corporativos.
Leia mais...