2026-06-02
Dashlane bloqueia contas após ataques:
Usuários ficaram sem acesso após tentativas automatizadas de adivinhar senhas, feitas de locais distantes e dispositivos desconhecidos. A empresa diz ter reativado as contas e nega invasão em seus sistemas.
Leia mais...
2026-06-02
Ataque na cadeia de suprimentos mira Red Hat:
Pacotes npm adulterados da @redhat-cloud-services roubam credenciais e segredos de máquinas de desenvolvedores e espalham um worm, com persistência em IA e CI/CD, exigindo isolamento e rotação de acessos.
Leia mais...
2026-06-02
Polícia prende suspeito por vazamento massivo:
Dados de INCIBE, Polícia Nacional e outras entidades espanholas foram expostos em uma campanha de doxing; a investigação apreendeu computadores e pode levar a novas prisões.
Leia mais...
2026-06-02
DriveSurge usa sites invadidos para distribuir malware:
Campanha abusa de ClickFix e FakeUpdates para redirecionar vítimas a downloads falsos, instalar payload malicioso e até atingir macOS; especialistas alertam para atualizar só pelos menus oficiais.
Leia mais...
2026-06-02
Google corrige 124 falhas no Android:
A empresa lançou patches de junho para corrigir uma zero-day explorada em ataques direcionados e outras 123 vulnerabilidades, incluindo risco de escalada de privilégios em aparelhos com Android 14 ou mais recentes.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-06-02
Malware usa Steam para esconder C2:
Quase 2 mil sites WordPress foram infectados por código que camufla dados de comando em comentários de perfis, evita detecção e pode reinstalar a infecção via backdoor se sobrar qualquer vestígio.
Leia mais...
2026-06-01
Ataque com IA explora falha no Marimo:
Um threat actor usou
CVE-2026-39987
para invadir um notebook, roubar credenciais em cloud, acessar AWS Secrets Manager e exfiltrar dados de um PostgreSQL interno em poucos minutos.
Leia mais...
2026-06-01
Falha CIFSwitch expõe Linux:
Uma brecha no kernel permite forjar autenticação CIFS e elevar privilégios até root, afetando várias distribuições. A correção já saiu, mas a exploração depende de versões vulneráveis e configurações inseguras.
Leia mais...
2026-06-01
Microsoft corrige falha no Windows 11:
A empresa resolveu erros 0x800f0922 e de instalação do update KB5089549, causados por pouco espaço na partição EFI; a correção já veio no KB5089573 e será ampliada no próximo Patch Tuesday.
Leia mais...
2026-06-01
Lei obriga denúncias:
plataformas devem oferecer formulários para denunciar imagens íntimas não consensuais a partir de maio. Empresas implementam mal os canais, com formulários confusos que dificultam o acesso, especialmente para adolescentes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-06-01
Pacote falso rouba tokens:
Um pacote npm usado por devs do OpenAI Codex exfiltra chaves de autenticação para um servidor controlado por atacantes, enquanto apps Android ligados ao caso ampliam o alcance e atingem mais de 50 mil downloads.
Leia mais...
2026-06-01
Falha crítica no WP Maps Pro:
Hackers exploram
CVE-2026-8732
no WordPress para criar contas de administrador sem autenticação; a versão 6.1.1 corrige o problema, e mais de 3.600 tentativas já foram bloqueadas.
Leia mais...
2026-06-01
23andMe é processada:
O procurador-geral da Califórnia acusa a empresa de falhas de segurança que expuseram dados genéticos e pessoais de 6,9 milhões de clientes em 2023, além de alegar propaganda enganosa e violações de leis estaduais.
Leia mais...
2026-06-01
Golpe usa ChatGPT para espalhar malware:
Atores criam página falsa de queda da OpenAI via link legítimo e anunciante no Google, induzindo vítimas a baixar app de desktop adulterado; o site entrega malware e oculta o conteúdo de segurança.
Leia mais...
2026-06-01
Holanda derruba botnet gigante:
Autoridades tiraram do ar uma rede com 17 milhões de dispositivos e apreenderam mais de 200 servidores, usados para ciberataques e atividades criminosas, após investigação com o NCSC.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-05-29
Kimsuky usa páginas falsas e Webex:
O grupo norte-coreano enganou militares e empresas sul-coreanas para distribuir HTTPSpy e outros backdoors, explorando reuniões reais, tunelamento do VS Code e técnicas para aumentar a persistência.
Leia mais...
2026-05-29
Microsoft defende divulgação coordenada:
A empresa critica a exposição sem aviso de zero-days no Windows, enquanto BlueHammer, RedSun e UnDefend já são exploradas na prática; GitHub derrubou a conta do pesquisador após a polêmica.
Leia mais...
2026-05-29
Mercado de iPhones roubados:
Pesquisadores da Infoblox identificaram uma rede que vende ferramentas de desbloqueio e cria phishing para acessar aparelhos, com mais de 10 mil sites ligados à fraude e alta de 350% no tráfego.
Leia mais...
2026-05-29
GreyVibe usa IA em espionagem:
Grupo liga ataques a alvos ucranianos com phishing, malware sob medida e iscas realistas, miradas em setores militar, público, civil e empresarial. Ferramentas incluem roubo de dados e acesso remoto.
Leia mais...
2026-05-29
Google libera proteção do Chrome:
O novo DBSC já chegou a todos os usuários e vincula cookies de sessão ao dispositivo, impedindo que cookies roubados sejam usados para sequestrar contas, mesmo após phishing, malware ou roubo de autenticação.
Leia mais...