2025-10-15
                        
                        SAP lança correções para 13 falhas críticas, incluindo uma com CVSS 10: As atualizações incluem um patch reforçado para uma vulnerabilidade de deserialization no SAP NetWeaver AS Java (
    CVE-2025-42944
, CVSS 10.0), que permite execução arbitrária de comandos, além de falhas em SAP Print Service e Supplier Relationship Management, exigindo aplicação imediata dos patches.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-15
                        
                        Falha crítica CVSS 9,3 em ICTBroadcast permite execução remota: Exploração ativa de vulnerabilidade 
    CVE-2025-2611
 em ICTBroadcast possibilita injeção de comandos via cookie, afetando versões 7.4 e anteriores. Ataques buscam estabelecer reverse shells, com conexões ligadas a campanhas anteriores de RAT na Europa.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-15
                        
                        Multimilhões em dados pessoais são expostos em ataque a Capita: A empresa de outsourcing Capita foi multada em £14 milhões após roubo de dados de 6,6 milhões de pessoas, incluindo informações financeiras e registros criminais. A multa foi reduzida devido a melhorias em sua cyber-security e colaboração com órgãos reguladores.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-14
                        
                        Governo recomenda ter planos físicos contra ataques cibernéticos: Em meio ao aumento de ataques graves, o National Cyber-Security Centre alerta para a importância de manter planos offline para garantir resiliência operacional e recuperação rápida, incentivando o uso de ferramentas gratuitas e estratégias de resilience engineering.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-14
                        
                        Pacotes maliciosos usam Discord para exfiltrar dados: Pesquisadores descobriram pacotes em npm, Python e Ruby que utilizam Discord como canal C2 via webhooks para roubo de dados sensíveis. A tática gratuita e discreta facilita ataques na cadeia de suprimentos, enquanto ofensores ligados à Coreia do Norte disseminam malware por meio de npm com mais de 50 mil downloads.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-10-14
                        
                        Botnet multinacional ataca RDP nos EUA: Uma botnet com mais de 100 mil IPs, originada em diversos países, realiza ataques de timing e login enumeration focados em serviços Remote Desktop Protocol nos EUA, exigindo bloqueio de IPs, monitoramento de logs e adoção de VPN e MFA para proteção.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-14
                        
                        SimonMed sofre ataque de ransomware expõe dados de 1,2 milhão de pacientes: Empresa de radiologia dos EUA teve sistemas invadidos por hackers que roubaram 212 GB de informações sensíveis, incluindo dados de pacientes, exigindo resgate de US$ 1 milhão, e agora oferece serviço gratuito contra identity theft.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-14
                        
                        TA585 distribui malware MonsterV2 via phishing e web injections: Atores da ameaça TA585, que controlam toda a cadeia de ataque, usam campanhas de phishing e JavaScript maliciosos para entregar o malware MonsterV2, um RAT sofisticado capaz de roubar dados, controlar remotamente e evitar detecção, vendido por criminosos russófonos.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Apple amplia Bug Bounty com prêmios de até US$ 5 milhões: A empresa dobrou recompensas, atinge até US$ 5 milhões por vulnerabilidades críticas, e adiciona novas categorias como ataques zero-click e proximity wireless. A iniciativa visa incentivar descobertas contra spyware sofisticado, fortalecendo a segurança dos dispositivos Apple.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Cibercriminoso brasileiro “GoogleXcoder” é preso na Espanha: o grupo oferecia phishing kits com AI, malware Android e tools de voice-scam via Telegram, atacando bancos e comércio em vários países. A ação incluiu buscas em cidades espanholas, apreensão de dados e recuperação de criptomoedas roubadas.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-10-13
                        
                        Campanha Astaroth focada no Brasil usa GitHub para driblar bloqueios: Malware bancário Astaroth emprega GitHub como infraestrutura resiliente para atualizar configurações via steganography, evitando derrubadas de servidores C2. Focado no Brasil, o trojan usa phishing DocuSign para infectar, captura credenciais financeiras e resiste a análises com mecanismos anti-debug.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Campanha Beamglea usa 175 pacotes npm para phishing: Pesquisadores identificaram 175 pacotes maliciosos no npm usados em ataques de credential harvesting que direcionam vítimas a páginas falsas via UNPKG CDN. A campanha atinge mais de 135 empresas globais, explorando infraestrutura legítima para ampliar phishing com credibilidade e automação.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Fortra admite exploração ativa de falha crítica no GoAnywhere MFT: A vulnerabilidade 
    CVE-2025-10035
 permite command injection sem autenticação em consoles admin expostos, explorada desde 11 de setembro para distribuir ransomware Medusa. Fortra recomenda restringir acesso, monitorar e atualizar software, após confirmar atividades não autorizadas.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Campanha Stealit usa recurso Node.js SEA para distribuir malware: Pesquisadores revelam que um ataque ativo utiliza a função Single Executable Application do Node.js e o framework Electron para espalhar malware via instaladores falsos de jogos e VPNs, incluindo funcionalidades avançadas como RAT multiplataforma e evasão de antivírus.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Google Chrome desativa notificações ignoradas para melhorar experiência: O navegador desativará automaticamente notificações de sites com baixo engajamento e alto volume, reduzindo excessos tanto em Android quanto desktop. O recurso está em teste, sem data definida para lançamento, e visa diminuir distrações e melhorar desempenho.
                        Leia mais...
                     
                    
                        
                        
                            
                                PUB
                            
                                Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
                                Leia mais...
                         
                    
                
                    
                        
                            2025-10-13
                        
                        Comprometimento de dispositivos SonicWall VPN alerta para uso de credenciais válidas: Ataques rápidos afetam mais de 100 contas SonicWall SSL VPN desde outubro de 2025, explorando arquivos de configuração backup expostos e vulnerabilidades conhecidas, destacando a urgência de atualizações, MFA e restrições de acesso remoto.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Campanha de smishing finge reembolso da inflação de NY: Golpistas enviam mensagens falsas para roubar dados pessoais de nova-iorquinos, prometendo reembolsos automáticos do estado. Autoridades alertam que o Departamento de Taxation and Finance não solicita informações por texto e recomendam cuidado contra phishing e fraude financeira.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Clop expõe violação de dados da Harvard: Grupo de ransomware Clop explorou zero-day na Oracle E-Business Suite para atacar Harvard, que aplicou patch e investiga impacto limitado. Clop ameaça divulgar dados roubados em campanha com histórico de grandes ataques a plataformas críticas globais.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Novo malware ChaosBot em Rust explora Discord para C2: pesquisadores revelam backdoor capaz de executar comandos arbitrários e coletar dados em sistemas comprometidos. Método inclui phishing com arquivo LNK e execução via PowerShell; utiliza Discord para comunicação e técnicas avançadas de evasão para se ocultar.
                        Leia mais...
                     
                    
                
                    
                        
                            2025-10-13
                        
                        Microsoft reforça modo IE no Edge para conter ataques cibernéticos: Após relatos de exploração de vulnerabilidades no JavaScript engine Chakra usadas por hackers para acesso remoto via IE mode, Microsoft remove atalhos e exige ativação manual da função, equilibrando segurança e suporte a sites legados.
                        Leia mais...