2026-02-19
Android vulnerável a malware Keenadu:

malware sofisticado encontra-se em firmware de várias marcas, controlando dispositivos e apps sem restrições; capaz de roubar dados e executar ações arriscadas, está em 13 mil aparelhos, inclusive no Brasil, e é difícil de remover.

Leia mais...
2026-02-19
Infostealer atinge ambiente de IA OpenClaw:

Pesquisadores detectaram infecção de malware que exfiltra dados sensíveis do OpenClaw, roubando tokens de autenticação, chaves criptográficas e informações operacionais do agente de IA. A ameaça revela nova fase dos infostealers, que miram agentes de IA pessoais em vez de apenas credenciais de navegador. Especialistas identificam o malware como variante do Vidar, utilizando rotina genérica de captura de arquivos sensíveis. O roubo pode permitir acesso remoto e falsificação em conexões. Além disso, ambientes OpenClaw expostos correm risco de execução remota de código, e plataformas associadas enfrentam vulnerabilidades e problemas de exclusão de contas. A comunidade se mobiliza para aprimorar a segurança com parcerias e auditorias.

Leia mais...
2026-02-19
Golpe em extensão falso NexShield:

Extensão maliciosa para Chrome e Edge finge ser ad blocker e quebra o navegador para enganar usuários a rodarem comandos que instalam malware e abrem acesso remoto, afetando principalmente empresas e exigindo cuidados rigorosos.

Leia mais...
2026-02-19
Malware rouba segredos do assistente AI OpenClaw:

Infostealers têm como alvo arquivos do OpenClaw, extraindo API keys, tokens e chaves privadas que podem comprometer a identidade digital do usuário, destacando a crescente vulnerabilidade dos agentes locais de AI.

Leia mais...
2026-02-19
ZeroDayRAT expõe nova ameaça mobile:

Plataforma vendida no Telegram permite espionagem total em Android e iOS, incluindo roubo financeiro e vigilância em tempo real, ampliando riscos para usuários com recursos avançados de controle e coleta de dados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-19
ShinyHunters vaza dados de mais de 600 mil clientes da Canada Goose:

Grupo de extorsão afirma ter divulgado registros antigos com informações pessoais e parciais de pagamento, mas a empresa não confirma brecha em seus sistemas, investigando a origem do vazamento.

Leia mais...
2026-02-19
ClickFix evolui com ataque via DNS para executar payloads:

Microsoft revela nova variante do ClickFix que usa DNS para carregar etapas maliciosas, facilitando a infecção e evasão de segurança com comandos manualmente executados por usuários desavisados.

Leia mais...
2026-02-19
Alerta para usuários Android:

hackers usam Hugging Face, plataforma de IA, para distribuir malware disfarçado de antivírus falso no Android. O app malicioso rouba dados e pode bloquear seu acesso, reforçando a necessidade de baixar apenas em lojas oficiais.

Leia mais...
2026-02-19
Phishing via cartas físicas enganam usuários de Trezor e Ledger:

Criminosos enviam cartas falsas solicitando frases de recuperação para roubo, pressionando por QR codes que levam a sites maliciosos. Nunca compartilhe sua seed phrase fora do hardware wallet.

Leia mais...
2026-02-19
Ataques usam Claude e Google Ads para infectar macOS com malware:

Campanhas maliciosas exploram artefatos do Claude e anúncios do Google para distribuir infostealer no macOS, enganando usuários a executar comandos perigosos no Terminal.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-19
Nova ameaça VoidLink usada por grupo UAT-9921 ataca setores de tecnologia e finanças:

Framework modular avançado com evasion techniques e suporte a múltiplas linguagens facilita ataques furtivos em ambientes Linux e Windows, elevando riscos e habilidades necessárias para exploits sofisticados.

Leia mais...
2026-02-13
Extensões maliciosas no Chrome roubam dados do Meta Business Suite e contas VK:

Pesquisadores identificaram extensões que furtam 2FA, listas de contatos e dados de negócios, além de controlar 500 mil contas VK e roubar credenciais via falsos assistentes AI. Recomenda-se cautela ao instalar extensões.

Leia mais...
2026-02-13
Vulnerabilidade crítica em BeyondTrust permite execução remota de código:

Falha grave, sem necessidade de autenticação, em versões antigas do BeyondTrust Remote Support e Privileged Remote Access está sendo explorada após divulgação de PoC. Atualize já para evitar invasões.

Leia mais...
2026-02-13
Lazarus Group usa pacotes maliciosos em npm e PyPI para ataque de recrutamento falso:

Cibercriminosos vinculados à Coreia do Norte criam pacotes maliciosos em npm e PyPI para infectar desenvolvedores, usando campanhas de falsas vagas em blockchain e criptomoedas com RAT e mecanismos sofisticados de controle.

Leia mais...
2026-02-13
Odido alerta ataque cibernético com dados de 6,2 milhões expostos:

A operadora holandesa notificou que sofreu uma violação no sistema de atendimento ao cliente, comprometendo informações pessoais, mas sem afetar senhas ou registros de chamadas. Medidas de segurança foram reforçadas e clientes notificados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-13
Vulnerabilidade crítica no WPvivid Backup & Migration permite execução remota:

Falha na sanitização de arquivos e erro no RSA possibilitam upload malicioso sem autenticação, impactando versões até 0.9.123; atualize para 0.9.124 para mitigar riscos.

Leia mais...
2026-02-12
Hackers estatais usam IA Gemini do Google para ataques cibernéticos:

Grupos da China, Irã, Coreia do Norte e Rússia aproveitam a IA para reconhecimento, criação de phishing, codificação e exfiltração de dados, enquanto Google reforça segurança e combate abusos.

Leia mais...
2026-02-12
Apple corrige zero-day crítico aproveitado em ataque sofisticado:

A falha CVE-2026-20700 , que permite execução arbitrária de código, afetava vários dispositivos Apple e foi explorada em ataques direcionados. Atualizações já disponíveis para proteção.

Leia mais...
2026-02-12
Falha grave no Notepad do Windows 11 permite execução remota de código:

Microsoft corrigiu uma vulnerabilidade que permitia a execução de programas via links maliciosos em arquivos Markdown, sem aviso de segurança, protegendo usuários contra ataques por engenharia social.

Leia mais...
2026-02-12
Agenda para phishing no Outlook:

Add-in AgreeTo, antes legítimo, foi sequestrado e virou kit de phishing, roubando 4.000+ credenciais Microsoft e dados financeiros; Microsoft retirou o app do marketplace, mas usuários devem remover e renovar senhas imediatamente.

Leia mais...

CVEs em destaque

CVE-2026-21667 9.9
CVE-2026-21708 9.9
CVE-2026-21669 9.9
CVE-2026-21666 9.9
CVE-2025-62593
CVE-2023-43010
CVE-2026-2313 8.8
CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9
1

...

6

7

8

...

347

CVEs em destaque

CVE-2026-21667 9.9
CVE-2026-21708 9.9
CVE-2026-21669 9.9
CVE-2026-21666 9.9
CVE-2025-62593
CVE-2023-43010
CVE-2026-2313 8.8
CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9