2026-01-15
Microsoft derruba plataforma RedVDS que causou perdas de US$ 40 mi:

A Microsoft desativou RedVDS, serviço de cybercrime-as-a-service que facilitava fraudes massivas, acumulando prejuízos bilionários e comprometendo 191 mil organizações globalmente em ataques com phishing, malware e AI.

Leia mais...
2026-01-15
CNIL multa Free Mobile e Free em €42 milhões por falhas na proteção de dados:

A sanção ocorre após violação expor dados de quase 23 milhões de clientes, devido a falhas em segurança, comunicação inadequada e retenção excessiva de dados, desrespeitando regras do GDPR.

Leia mais...
2026-01-15
Riscos ocultos dos AI agents organizacionais:

Apesar de aumentarem a produtividade, AI agents com permissões amplas atuam como intermediários de acesso, permitindo escalonamento de privilégios e dificultando auditoria. Segurança exige visibilidade e controle contínuos para mitigar esses riscos.

Leia mais...
2026-01-15
Campanha malware explora DLL side-loading para ataque sofisticado:

Especialistas revelam ataque que usa DLL malicioso junto a ahost.exe legítimo para burlar segurança e distribuir trojans variados, visando setores industriais e comerciais com iscas em múltiplos idiomas.

Leia mais...
2026-01-15
Ataque Reprompt permite invasão em sessões Microsoft Copilot:

método usa URLs maliciosas para burlar proteções e extrair dados sensíveis sem plugins, mantendo acesso após clique em link. Atualize o Windows para evitar riscos e proteja suas informações.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-14
Vazamento no Departamento de Educação de Victoria:

Ataques expuseram dados pessoais e e-mails de alunos atuais e antigos, levando à redefinição das senhas como medida preventiva para proteger contas escolares e evitar acesso não autorizado.

Leia mais...
2026-01-14
Vazamento na Pax8 expõe dados internos de parceiros MSP no Reino Unido:

Um erro da Pax8 enviou por engano uma planilha com informações internas de negócios, incluindo dados de clientes MSP e licenciamento Microsoft, para menos de 40 parceiros no Reino Unido. O arquivo continha mais de 56 mil entradas com detalhes sensíveis, como nomes de clientes, SKUs, quantidades de licença e datas de renovação NCE. A empresa solicitou a exclusão do material e está investigando o incidente, que já atraiu interesse de cibercriminosos para uso em ataques e concorrência desleal.

Leia mais...
2026-01-14
Microsoft libera update de segurança para 2026 com 114 falhas corrigidas:

O patch corrige 8 falhas críticas, incluindo exploração ativa em Desktop Window Manager, e exige atualização urgente para proteção contra elevação de privilégio e quebra do Secure Boot.

Leia mais...
2026-01-14
Monroe University sofre violação de dados em ciberataque:

Mais de 320 mil pessoas tiveram informações pessoais, financeiras e de saúde roubadas após invasão em dezembro de 2024, com sistema comprometido por duas semanas. Incidente alerta para risco crescente a universidades.

Leia mais...
2026-01-14
Novos ataques cibernéticos com malware PLUGGYAPE visam defesa da Ucrânia:

Entre outubro e dezembro de 2025, grupo russo Void Blizzard usou Signal e WhatsApp para espalhar PLUGGYAPE via links falsos, empregando técnicas avançadas para comunicação e ocultação.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-14
VoidLink malware avançado foca em cloud-native Linux:

desenvolvida para ambientes Kubernetes e Docker, a framework modular inclui rootkits, plugins e comunicações furtivas, com múltiplos anticorpos e características de stealth, indicativo de uso comercial e alta sofisticação técnica.

Leia mais...
2026-01-14
Violação expõe dados sensíveis de 145 mil no Central Maine Healthcare:

hackers ficaram mais de dois meses nos sistemas da organização, acessando informações pessoais e de saúde de pacientes e funcionários, elevando riscos de phishing, fraude e identidade roubada.

Leia mais...
2026-01-14
Campanha de skimming digital atinge grandes redes de pagamento:

Desde janeiro de 2022, ataque Magecart varia técnicas para roubar dados de cartões em sites com WordPress, usando JavaScript sofisticado que engana usuários e admins, visando clientes empresas de Amex, Mastercard, Stripe e outros.

Leia mais...
2026-01-14
Microsoft inicia substituição automática de certificados Secure Boot expirantes em Windows 11:

A atualização visa manter a proteção contra malware na inicialização, garantindo que dispositivos elegíveis recebam novos certificados antes do vencimento em junho de 2026, evitando riscos à segurança do sistema.

Leia mais...
2026-01-14
Extensão maliciosa no Chrome rouba chaves API da exchange MEXC:

Pesquisadores revelam que a extensão MEXC API Automator cria e exfiltra chaves API com permissão de saque, permitindo controle total das contas afetadas mesmo após desinstalação.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-14
Ransomware recruta adolescentes por anúncios falsos:

Atraindo jovens com promessas de dinheiro rápido e paga em criptomoedas, redes criminosas recrutam estudantes para golpes cibernéticos, explorando familiaridade digital e ocultando riscos legais graves.

Leia mais...
2026-01-13
Golpe no LinkedIn usando falso alerta de violação:

Golpistas inundam comentários no LinkedIn com mensagens falsas, imitando a plataforma e recomendando links externos para roubo de credenciais, usando até o encurtador oficial lnkd.in para enganar usuários.

Leia mais...
2026-01-13
Novo malware VoidLink foca em Linux na nuvem:

Pesquisadores revelam VoidLink, malware modular avançado para acesso furtivo em ambientes Linux na nuvem, com recursos sofisticados para evasão, movimento lateral e espionagem, direcionado a desenvolvedores e infraestrutura crítica.

Leia mais...
2026-01-13
ServiceNow corrige falha crítica em sua plataforma de IA:

um bug grave ( CVE-2025-12420 ) permitia a usuários não autenticados se passar por outros e realizar ações arbitrárias; patch já disponível para versões essenciais para evitar riscos.

Leia mais...
2026-01-13
Universidade do Havaí sofre ataque de ransomware no centro de pesquisa oncológica:

Gangue invadiu o Cancer Center da UH em agosto de 2025, roubando dados de participantes, inclusive documentos dos anos 1990 com números de Social Security, afetando apenas um projeto de pesquisa.

Leia mais...

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
1

...

7

8

9

...

339

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5