2025-12-04
Grupo GoldFactory finge serviços governamentais para atacar usuários móveis:

O grupo financeiro GoldFactory lançou ataques na Indonésia, Tailândia e Vietnã usando apps bancários modificados com malware Android, garantindo controle remoto e roubando dados bancários via falsos sites e chamadas fraudulentas.

Leia mais...
2025-12-04
Vulnerabilidades críticas em plugins WordPress permitem controle administrativo:

Ataques exploram falha no King Addons para Elementor, permitindo criar contas admin, e uma vulnerabilidade no Advanced Custom Fields: Extended permite execução remota de código. Atualize os plugins imediatamente para evitar compromissos.

Leia mais...
2025-12-04
Marquis Software Solutions sofre ataque ransomware impactando 74 bancos e cooperativas nos EUA:

A violação em 14/08/2025 explorou falhas no firewall SonicWall, expondo dados pessoais de mais de 400 mil clientes; empresa reforçou segurança com patches, MFA, bloqueios geográficos e monitoramento reforçado.

Leia mais...
2025-12-03
Water Saci evolui ataque sofisticado com trojan bancário no Brasil:

O grupo usa HTA e PDFs para propagar worm via WhatsApp, com script Python que substitui PowerShell, ampliando infecções e burlando defesas ao mirar aplicativos bancários brasileiros.

Leia mais...
2025-12-03
Roskomnadzor bloqueia Roblox por propagação de conteúdo LGBT e extremista:

O órgão regulador da Rússia proibiu o acesso ao Roblox devido à circulação de material considerado extremista e de propaganda LGBT, alegando falha na moderação e riscos a crianças.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-03
Falha crítica em plugin WordPress permite acesso administrativo:

Vulnerabilidade CVE-2025-8489 no King Addons for Elementor permite que atacantes não autenticados elevem privilégios a administrador por registro manipulado. Atualize para versão 51.1.35 e monitore atividades suspeitas.

Leia mais...
2025-12-03
Vulnerabilidade crítica em React Server Components permite execução remota de código:

Falha deserialização lógica afeta versões do React Server Dom e Next.js, permitindo invasores executarem código arbitário; atualize para as versões corrigidas imediatamente.

Leia mais...
2025-12-03
Microsoft corrige falha explorada desde 2017:

A empresa lançou silenciosamente um patch para a vulnerabilidade CVE-2025-9491 , que permitia execução remota de código via arquivos LNK disfarçados. A falha era usada por grupos patrocinados para espionagem e ataques financeiros.

Leia mais...
2025-12-03
Google amplia proteção contra golpes em chamadas para apps bancários nos EUA:

A função alerta usuários ao compartilharem tela em apps financeiros como Cash App e JPMorgan Chase durante chamadas com números desconhecidos, evitando fraudes por impostores.

Leia mais...
2025-12-03
Botnet Aisuru estabelece novo recorde em ataques DDoS:

Em três meses, Aisuru realizou mais de 1.300 ataques DDoS, com pico de 29,7 Tbps, afetando milhões de dispositivos IoT comprometidos. Cloudflare mitigou 2.867 ataques, destacando o aumento da intensidade e frequência dos incidentes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-03
Malware disfarçado de ferramenta Ethereum para Windows, macOS e Linux:

Pesquisadores revelam pacote Rust malicioso que finge ser utilitário EVM para infectar máquinas, baixando payloads ocultos e mirando desenvolvedores Web3, especialmente com antivirus Qihoo 360 ativo.

Leia mais...
2025-12-03
Polícia da Coreia prende quatro por hackear 120 mil câmeras IP e vender vídeos ilegais:

Suspeitos invadiram câmeras residenciais e comerciais, comercializando imagens roubadas em site adulto estrangeiro; autoridades agem contra operadores e consumidores do conteúdo ilícito.

Leia mais...
2025-12-03
FTC propõe acordo para Illuminate Education corrigir falhas graves de segurança de dados:

A empresa de tecnologia educacional deve eliminar dados desnecessários de 10 milhões de estudantes e melhorar sua proteção após exposição por credenciais antigas.

Leia mais...
2025-12-02
Google processa grupo chinês por golpe global via SMS e iMessage:

A empresa acusa 25 indivíduos do esquema "Lighthouse", que enviou milhões de mensagens fraudulentas em 120 países, roubando dados e dinheiro com técnicas avançadas de phishing como serviço.

Leia mais...
2025-12-02
DoT da Índia exige apps de comunicação com ligação ativa ao SIM:

A partir de agora, apps como WhatsApp e Telegram terão que vincular contas a um SIM ativo, com logout automático a cada 6 horas, para evitar fraudes, golpes e garantir rastreabilidade das identidades digitais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-02
Segundo ataque Shai-Hulud expõe 400 mil segredos no NPM e GitHub:

Malware infectou centenas de pacotes NPM, vazando tokens válidos em 30 mil repositórios GitHub, incluindo credenciais e dados sensíveis, ampliando riscos para futuras investidas na cadeia de suprimentos.

Leia mais...
2025-12-02
Rede de trabalhadores remotos da Coreia do Norte ligada ao grupo Lazarus é exposta:

Investigação liderada por Mauro Eldritch, em parceria com NorthScan e ANY.RUN, revela esquema que usa identidades falsas para infiltrar hackers em empresas ocidentais. Operação foi monitorada em ambiente virtual controlado, expondo ferramentas de controle remoto e automação que permitem roubo de dados e acessos sem malware. Cuidado ao contratar remotamente pode evitar comprometimentos graves.

Leia mais...
2025-12-02
Microsoft enfrenta alta de CPU que bloqueia acesso ao Defender XDR:

a empresa identifica um pico de tráfego intenso que afeta funcionalidades do portal Defender XDR há cerca de 10 horas, bloqueando recursos como alertas avançados e exibição de dispositivos, mas já aplica correções e monitora a recuperação.

Leia mais...
2025-12-02
Pacote npm malicioso manipula scanners AI:

Pesquisadores revelam pacote eslint-plugin-unicorn-ts-2 que tenta influenciar scanners de segurança AI com prompt oculto, exfiltra credenciais via post-install hook e indica uso crescente de ataques que exploram ferramentas inteligentes.

Leia mais...
2025-12-02
Novos ataques iranianos visam Israel com backdoor MuddyViper:

Grupo MuddyWater, ligado ao MOIS, usa spear-phishing e exploração de vulnerabilidades para implantar MuddyViper, Fooder e outras ferramentas em setores críticos israelenses, ampliando espionagem e persistência.

Leia mais...

CVEs em destaque

CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1
CVE-2025-14847 7.5
CVE-2019-10758 9.9
CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
1

...

7

8

9

...

326

CVEs em destaque

CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1
CVE-2025-14847 7.5
CVE-2019-10758 9.9
CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9