2026-07-13

Polícia liga hackers holandeses a ataque na Odido:

Investigação indica participação em invasão de fevereiro, em que phishing abriu caminho para roubo de dados de 6,2 milhões de clientes e ShinyHunters reivindicou a ação.

Leia mais...
2026-07-13

Ataque a cartão Tangem:

pesquisadores mostraram que um pulso laser pode redefinir a senha do chip e assumir a carteira, sem correção possível. O risco maior é para cartões perdidos ou furtados com alto valor.

Leia mais...
2026-07-13

Falhas no U-Boot expõem dispositivos:

Pesquisadores da Binarly acharam seis brechas no bootloader, duas com execução de código antes da validação da assinatura, o que pode comprometer roteadores, câmeras e servidores.

Leia mais...
2026-07-13

Reino Unido Derruba Russian Coms:

Autoridades do Reino Unido denunciaram cinco pessoas por operar plataforma de falsificação de ID usada em 1,8 milhão de golpes, com perdas de milhões e vítimas em 170 mil casos.

Leia mais...
2026-07-13

Progress manda desligar ShareFile:

A empresa pediu a clientes que usem Storage Zone Controllers para desligar os servidores após detectar ameaça externa ao sistema de compartilhamento, sem indício de acesso indevido até agora.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-13

Silver Fox amplia arsenal:

Grupo ligado à China passou a usar o MODBEACON, um trojan remoto em Rust, distribuído por instaladores falsos e SEO envenenado para manter acesso, carregar módulos e espionar vítimas por longo prazo.

Leia mais...
2026-07-13

Falhas no OpenClaw expõem host com Whatsapp:

Três brechas já corrigidas permitiam roubo de credenciais, escalada de privilégios e execução de código ao explorar entrada por WhatsApp; a versão 2026.6.6 corrige o risco.

Leia mais...
2026-07-13

IA descobre falha em site de ingressos:

Pesquisador usou Claude para obter acesso de administrador à Front Gate Tickets, emitir entradas VIP grátis e acessar registros; a empresa corrigiu a vulnerabilidade em 24 horas, sem indício de uso indevido.

Leia mais...
2026-07-13

Búlgaro é acusado de desviar criptomoeda:

Rossen G. Iossifov teria tentado mover US$ 290 mil apreendidos pelo governo enquanto cumpria pena por lavar milhões roubados de vítimas de fraude on-line.

Leia mais...
2026-07-10

GigaWiper, nova ameaça modular:

Microsoft descreve backdoor Windows que apaga discos, finge ransomware e espiona PCs, enquanto indicadores o ligam ao BLUERABBIT e a ataques contra organizações em Israel.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-10

Datadog alerta sobre varredura no GitHub:

Campanhas coordenadas usam contas fantasma, tokens expostos e a API para mapear organizações, repositórios e usuários; em alguns casos, atacantes chegaram a clonar um repositório privado.

Leia mais...
2026-07-10

Zimbra corrige falha crítica:

A empresa lançou o Zimbra 10.1.19 para corrigir um XSS no Classic Web Client, que pode ser explorado por e-mails maliciosos e expor dados de sessão, ajustes da conta e informações da caixa postal.

Leia mais...
2026-07-10

Falha Ill Bloom expõe carteiras cripto:

Coinspect diz que geradores fracos de frase de recuperação já permitiram o desvio de US$ 3,1 milhões em 431 carteiras. Usuários devem criar nova carteira e migrar os fundos.

Leia mais...
2026-07-10

Ex-funcionário pega 70 meses por extorsão:

Angelo Martino admitiu participar de ataques com BlackCat e repassar dados sigilosos de vítimas, ajudando a cobrar milhões em resgates contra empresas, escolas, hospitais e escritórios nos EUA.

Leia mais...
2026-07-10

OpenMandriva sob ataque interno:

Projeto Linux diz ter sofrido tentativa de sabotagem após briga entre colaboradores, com exclusão de repositórios e pacote vazio que poderia afetar sistemas; equipe restaura dados e faz auditoria.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-10

Ataque ao SDK da Injective Labs:

Hackers adulteraram o repositório no GitHub e distribuíram pacote malicioso no npm para roubar chaves privadas e frases-semente de carteiras de criptomoedas em ataque à cadeia de suprimentos.

Leia mais...
2026-07-10

Helix mira SharePoint com vishing:

Grupo usa fraude por voz e MFA para invadir contas, registrar app, copiar dados e extorquir vítimas; pesquisadores ligam a operação a ShinyHunters e BlackFile, e recomendam desativar autenticação por código.

Leia mais...
2026-07-10

Forg365 mira contas do Microsoft 365:

Nova plataforma PhaaS usa phishing com IA, AiTM e código de dispositivo para roubar acesso, manter sessão ativa e driblar defesa, segundo a ZeroBEC. A recomendação é revisar logs e revogar tokens.

Leia mais...
2026-07-09

Golpe bancário no México usa CAPTCHA falso:

Cibercriminosos infectam clientes com SCMBANKER, monitoram sessões, desviam dados copiados e exibem alertas falsos para induzir ligações, com indícios de uso de IA na criação do kit.

Leia mais...
2026-07-09

Assinatura Verificada no Git tem brecha:

pesquisa mostra que o mesmo commit pode ganhar hashes diferentes e seguir “Verified” no GitHub. Isso afeta bloqueios, registros e proveniência, sem ser colisão de hash.

Leia mais...

CVEs em destaque

CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5
CVE-2026-62947 4.9
1

...

7

8

9

...

389

CVEs em destaque

CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5
CVE-2026-62947 4.9