2025-10-15
SAP lança correções para 13 falhas críticas, incluindo uma com CVSS 10:

As atualizações incluem um patch reforçado para uma vulnerabilidade de deserialization no SAP NetWeaver AS Java ( CVE-2025-42944 , CVSS 10.0), que permite execução arbitrária de comandos, além de falhas em SAP Print Service e Supplier Relationship Management, exigindo aplicação imediata dos patches.

Leia mais...
2025-10-15
Falha crítica CVSS 9,3 em ICTBroadcast permite execução remota:

Exploração ativa de vulnerabilidade CVE-2025-2611 em ICTBroadcast possibilita injeção de comandos via cookie, afetando versões 7.4 e anteriores. Ataques buscam estabelecer reverse shells, com conexões ligadas a campanhas anteriores de RAT na Europa.

Leia mais...
2025-10-15
Multimilhões em dados pessoais são expostos em ataque a Capita:

A empresa de outsourcing Capita foi multada em £14 milhões após roubo de dados de 6,6 milhões de pessoas, incluindo informações financeiras e registros criminais. A multa foi reduzida devido a melhorias em sua cyber-security e colaboração com órgãos reguladores.

Leia mais...
2025-10-14
Governo recomenda ter planos físicos contra ataques cibernéticos:

Em meio ao aumento de ataques graves, o National Cyber-Security Centre alerta para a importância de manter planos offline para garantir resiliência operacional e recuperação rápida, incentivando o uso de ferramentas gratuitas e estratégias de resilience engineering.

Leia mais...
2025-10-14
Pacotes maliciosos usam Discord para exfiltrar dados:

Pesquisadores descobriram pacotes em npm, Python e Ruby que utilizam Discord como canal C2 via webhooks para roubo de dados sensíveis. A tática gratuita e discreta facilita ataques na cadeia de suprimentos, enquanto ofensores ligados à Coreia do Norte disseminam malware por meio de npm com mais de 50 mil downloads.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-14
Botnet multinacional ataca RDP nos EUA:

Uma botnet com mais de 100 mil IPs, originada em diversos países, realiza ataques de timing e login enumeration focados em serviços Remote Desktop Protocol nos EUA, exigindo bloqueio de IPs, monitoramento de logs e adoção de VPN e MFA para proteção.

Leia mais...
2025-10-14
SimonMed sofre ataque de ransomware expõe dados de 1,2 milhão de pacientes:

Empresa de radiologia dos EUA teve sistemas invadidos por hackers que roubaram 212 GB de informações sensíveis, incluindo dados de pacientes, exigindo resgate de US$ 1 milhão, e agora oferece serviço gratuito contra identity theft.

Leia mais...
2025-10-14
TA585 distribui malware MonsterV2 via phishing e web injections:

Atores da ameaça TA585, que controlam toda a cadeia de ataque, usam campanhas de phishing e JavaScript maliciosos para entregar o malware MonsterV2, um RAT sofisticado capaz de roubar dados, controlar remotamente e evitar detecção, vendido por criminosos russófonos.

Leia mais...
2025-10-13
Apple amplia Bug Bounty com prêmios de até US$ 5 milhões:

A empresa dobrou recompensas, atinge até US$ 5 milhões por vulnerabilidades críticas, e adiciona novas categorias como ataques zero-click e proximity wireless. A iniciativa visa incentivar descobertas contra spyware sofisticado, fortalecendo a segurança dos dispositivos Apple.

Leia mais...
2025-10-13
Cibercriminoso brasileiro “GoogleXcoder” é preso na Espanha:

o grupo oferecia phishing kits com AI, malware Android e tools de voice-scam via Telegram, atacando bancos e comércio em vários países. A ação incluiu buscas em cidades espanholas, apreensão de dados e recuperação de criptomoedas roubadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-13
Campanha Astaroth focada no Brasil usa GitHub para driblar bloqueios:

Malware bancário Astaroth emprega GitHub como infraestrutura resiliente para atualizar configurações via steganography, evitando derrubadas de servidores C2. Focado no Brasil, o trojan usa phishing DocuSign para infectar, captura credenciais financeiras e resiste a análises com mecanismos anti-debug.

Leia mais...
2025-10-13
Campanha Beamglea usa 175 pacotes npm para phishing:

Pesquisadores identificaram 175 pacotes maliciosos no npm usados em ataques de credential harvesting que direcionam vítimas a páginas falsas via UNPKG CDN. A campanha atinge mais de 135 empresas globais, explorando infraestrutura legítima para ampliar phishing com credibilidade e automação.

Leia mais...
2025-10-13
Fortra admite exploração ativa de falha crítica no GoAnywhere MFT:

A vulnerabilidade CVE-2025-10035 permite command injection sem autenticação em consoles admin expostos, explorada desde 11 de setembro para distribuir ransomware Medusa. Fortra recomenda restringir acesso, monitorar e atualizar software, após confirmar atividades não autorizadas.

Leia mais...
2025-10-13
Campanha Stealit usa recurso Node.js SEA para distribuir malware:

Pesquisadores revelam que um ataque ativo utiliza a função Single Executable Application do Node.js e o framework Electron para espalhar malware via instaladores falsos de jogos e VPNs, incluindo funcionalidades avançadas como RAT multiplataforma e evasão de antivírus.

Leia mais...
2025-10-13
Google Chrome desativa notificações ignoradas para melhorar experiência:

O navegador desativará automaticamente notificações de sites com baixo engajamento e alto volume, reduzindo excessos tanto em Android quanto desktop. O recurso está em teste, sem data definida para lançamento, e visa diminuir distrações e melhorar desempenho.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-13
Comprometimento de dispositivos SonicWall VPN alerta para uso de credenciais válidas:

Ataques rápidos afetam mais de 100 contas SonicWall SSL VPN desde outubro de 2025, explorando arquivos de configuração backup expostos e vulnerabilidades conhecidas, destacando a urgência de atualizações, MFA e restrições de acesso remoto.

Leia mais...
2025-10-13
Campanha de smishing finge reembolso da inflação de NY:

Golpistas enviam mensagens falsas para roubar dados pessoais de nova-iorquinos, prometendo reembolsos automáticos do estado. Autoridades alertam que o Departamento de Taxation and Finance não solicita informações por texto e recomendam cuidado contra phishing e fraude financeira.

Leia mais...
2025-10-13
Clop expõe violação de dados da Harvard:

Grupo de ransomware Clop explorou zero-day na Oracle E-Business Suite para atacar Harvard, que aplicou patch e investiga impacto limitado. Clop ameaça divulgar dados roubados em campanha com histórico de grandes ataques a plataformas críticas globais.

Leia mais...
2025-10-13
Novo malware ChaosBot em Rust explora Discord para C2:

pesquisadores revelam backdoor capaz de executar comandos arbitrários e coletar dados em sistemas comprometidos. Método inclui phishing com arquivo LNK e execução via PowerShell; utiliza Discord para comunicação e técnicas avançadas de evasão para se ocultar.

Leia mais...
2025-10-13
Microsoft reforça modo IE no Edge para conter ataques cibernéticos:

Após relatos de exploração de vulnerabilidades no JavaScript engine Chakra usadas por hackers para acesso remoto via IE mode, Microsoft remove atalhos e exige ativação manual da função, equilibrando segurança e suporte a sites legados.

Leia mais...

CVEs em destaque

CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1
1

...

7

8

9

...

307

CVEs em destaque

CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1