2024-11-01
LottieFiles sofre ataque:

Em uma ocorrência alarmante, o projeto LottieFiles Lotti-Player sofreu um ataque cibernético, resultando na injeção de um drainer de criptomoedas em websites. A ação maliciosa causou perdas significativas, incluindo um incidente onde uma vítima perdeu $723.000 em Bitcoin. A rápida resposta da LottieFiles, com a atualização para a versão 2.0.8, visa mitigar o impacto e proteger os usuários contra futuras tentativas de fraude.

Leia mais...
2024-11-01
Operação combate o abuso infantil:

A ação coordenada entre Polícia Civil, MP e agências internacionais resultou em 94 mandados de busca e prisão em 20 estados e no DF. Foco na detecção e combate ao compartilhamento de material ofensivo em redes sociais e jogos, incluindo Telegram e Roblox.

Leia mais...
2024-11-01
Ataque sofisticado de phishing:

Microsoft descobriu uma campanha perigosa que afeta organizações globais utilizando ‘.RDP’ para controle remoto de PCs. Com mais de mil vítimas, o ataque, atribuído ao grupo Midnight Blizzard, compromete dados sensíveis via e-mails phishing, ressaltando a importância de segurança aprimorada.

Leia mais...
2024-10-31
Malware redireciona ligações bancárias para golpistas:

O aplicativo malicioso se passa pelo discador padrão do sistema, enganando usuários ao interceptar chamadas para instituições financeiras. A atualização inclui métodos avançados de evasão e funcionalidades que capturam áudio, vídeo e permitem controle remoto do dispositivo infectado. Recomenda-se evitar a instalação de apps via APKs desconhecidos.

Leia mais...
2024-10-31
Vulnerabilidade no Threads:

Pesquisadores da SpyCloud descobriram uma campanha ousada no Threads, onde criminosos comercializam dados financeiros roubados, incluindo informações completas de cartões de crédito. A Meta enfrenta desafios para combater a disseminação, enquanto o problema se amplia para outras plataformas, sublinhando a urgência em aprimorar a moderação de conteúdo.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2024-10-31
É o fim das senhas?:

Na Conferência Authenticate da FIDO Alliance, foram anunciadas duas iniciativas importantes para facilitar a adoção de passkeys. O novo protocolo técnico CXP permitirá a portabilidade entre diferentes ecossistemas digitais, enquanto o site Passkey Central oferecerá recursos valiosos para desenvolvedores e administradores.

Leia mais...
2024-10-31
LottieFiles é alvo de ataque:

Versões 2.0.5 a 2.0.7 do pacote npm lottie-player foram infectadas com código malicioso para roubo de criptomoedas. A solução rápida da LottieFiles, versão 2.0.8, visa corrigir o problema. Já há relatos de perdas significativas, incluindo um usuário que perdeu $723,000 em Bitcoin.

Leia mais...
2024-10-31
Interbank confirma vazamento:

A instituição financeira peruana Interbank reconheceu que dados de clientes foram expostos online por hackers. Informações sensíveis, incluindo nomes, números de contas e detalhes de cartão de crédito de mais de 3 milhões de usuários foram comprometidos. A empresa está implementando medidas de segurança adicionais e garante a proteção dos depósitos de seus clientes.

Leia mais...
2024-10-31
PF mira empresa de apostas ilegais:

A Polícia Federal executou nove mandados em quatro cidades brasileiras para desmantelar uma organização que movimentava dinheiro ilegalmente, principalmente para casas de apostas esportivas estrangeiras e atividades fraudulentas, com apreensões podendo atingir R$ 70 milhões.

Leia mais...
2024-10-31
Facebook disseminando stealer:

Pesquisadores da Bitdefender Labs descobriram hackers utilizando contas do Facebook para espalhar malware SYS01stealer via anúncios. Visando roubar credenciais e dados de contas comerciais, os ataques se apoiam em domínios maliciosos e técnicas sofisticadas para evitar detecção.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-10-31
Risco significativo para WordPress:

Uma vulnerabilidade crítica no plugin LiteSpeed Cache para WordPress, identificada como CVE-2024-50550 com pontuação CVSS de 8.1, permitia elevação de privilégio sem autenticação. Corrigida na versão 6.5.2, afetava mais de seis milhões de sites, alerta Patchstack.

Leia mais...
2024-10-31
União inédita e perigosa:

O grupo norte-coreano Jumpy Pisces, conhecido por suas operações de ciberespionagem, associou-se pela primeira vez à rede de ransomware Play, atacando organizações e mostrando suas intenções financeiras. Este vínculo marca uma nova fase na ciberameaça global, evidenciando a necessidade vital de defesas cibernéticas reforçadas.

Leia mais...
2024-10-31
Falha no navegador Opera:

Guardio Labs identificou que uma vulnerabilidade no navegador Opera possibilitava a extensões mal-intencionadas tomar ações como captura de tela e sequestro de contas. A brecha, já corrigida, revela o desafio constante entre segurança e funcionalidade na web.

Leia mais...
2024-10-30
Brasil no epicentro de ataques de malware:

Entre junho de 2023 e julho de 2024, o país registrou mais de 725 milhões de casos, concentrando 63% das ocorrências na região. Setores como indústria, governo e agricultura foram os mais afetados. A recomendação é fortalecer as defesas contra a crescente sofisticação dos ataques.

Leia mais...
2024-10-30
Evasão de dados na Nuvem:

Um grupo conhecido como Evasive Panda, empregando CloudScout, visou entidades governamentais e religiosas em Taiwan, comprometendo dados via serviços de nuvem como Google Drive e Gmail, entre maio de 2022 e fevereiro de 2023. Utilizando técnicas avançadas, essa ameaça sublinha a crescente sofisticação dos ataques cibernéticos e a urgente necessidade de reforçar a segurança digital.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-10-30
QNAP corrige Zero-Day:

A QNAP solucionou um vulnerabilidade crítica de injeção de comandos OS em seu software HBS 3 Hybrid Backup Sync, identificada após ser explorada no evento Pwn2Own Irlanda 2024. A falha, rotulada CVE-2024-50388, permitia a execução de comandos arbitrários por atacantes remotos. A correção está disponível na versão 25.1.1.673 do aplicativo.

Leia mais...
2024-10-30
Temas do Windows expõe credenciais:

Pesquisadores da ACROS Security descobriram uma nova vulnerabilidade que permite o roubo de credenciais NTLM através de arquivos de tema do Windows, afetando todas as versões atualizadas, do Windows 7 ao Windows 11 24H2. Disponibilizaram patches gratuitos pelo serviço 0patch até que correções oficiais sejam lançadas pela Microsoft.

Leia mais...
2024-10-30
Ataque massivo de ransomware:

Uma vulnerabilidade crítica de execução remota de código foi explorada, impactando massivamente servidores CyberPanel, com quase metade nos EUA. O ataque instalou o ransomware PSAUX, apesar de já haver correção disponível. LeakIX liberou um decryptor, mas recomenda-se cautela.

Leia mais...
2024-10-30
Espionagem russa ataca ucranianos:

Através de um persona no Telegram chamado Civil Defense, um grupo de ameaças distribui malware especializado para Windows e Android. Visando desestabilizar o apoio militar na Ucrânia, esses programas perigosos são disseminados sob o manto de um aplicativo de mapeamento e instruções de como desabilitar proteções de segurança, evidenciando uma sofisticada campanha de influência e espionagem.

Leia mais...
2024-10-30
Pacote Python visa criptomoedas:

Pesquisadores de cibersegurança descobriram uma nova ameaça disfarçada de ferramenta de trading, mas com o intuito de roubar dados sensíveis e esvaziar carteiras digitais. Denominado "CryptoAITools", foi distribuído via PyPI e repositórios falsos no GitHub, alcançando mais de 1.300 downloads. Este malware, efetivo em sistemas Windows e macOS, é ativado automaticamente após a instalação, utilizando uma GUI enganosa para desviar a atenção das vítimas enquanto executa atividades maliciosas em segundo plano.

Leia mais...

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5
1

...

87

88

89

...

282

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5