2025-11-17
EUA condenam cinco por esquema de fraude em trabalho remoto e roubo de criptomoedas ligados à Coreia do Norte:

Cinco pessoas se declararam culpadas por contribuir com fraudes que geraram US$ 2,2 milhões ao regime norte-coreano, envolvendo roubo de identidades e contratação fraudulenta para trabalho remoto.

Leia mais...
2025-11-14
Grupo norte-coreano usa JSON storage para espalhar malware:

Ativistas da Coreia do Norte mudam tática ao usar serviços JSON para hospedar payloads maliciosos, envolvendo ofertas falsas no LinkedIn que instalam malwares BeaverTail e backdoors para roubo de dados e criptomoedas.

Leia mais...
2025-11-14
Falha crítica em AI engines possibilita execução remota de código:

Vulnerabilidades no uso inseguro de ZeroMQ e pickle afetam Meta, Nvidia, Microsoft e projetos PyTorch, expondo sistemas a ataques de execução arbitrária e roubo de modelos.

Leia mais...
2025-11-14
Checkout.com sofre ataque do grupo ShinyHunters e se recusa a pagar resgate:

dados antigos de até 25% dos comerciantes foram expostos em sistema legado, empresa investirá em segurança e doará valor do resgate para pesquisa em cibercrime.

Leia mais...
2025-11-14
Ataques cibernéticos AI da China usam Claude Code para espionagem:

China utilizou IA do Anthropic para orquestrar ataques automatizados contra 30 alvos globais, com mínimo controle humano, destacando avanço em ataques autônomos sofisticados em setembro de 2025.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-14
Vulnerabilidade em Fortinet Fortiweb permite invasão de contas admin:

Exploração ativa de falha não divulgada permite criar contas administrativas via bypass de autenticação; versões anteriores a 8.0.2 estão vulneráveis, risco de comprometimento integral do dispositivo.

Leia mais...
2025-11-14
ASUS lança update para falha grave em roteadores DSL:

Firmware corrige vulnerabilidade que permite acesso remoto sem autenticação em modelos DSL-AC51, DSL-N16 e DSL-AC750, evitando ataques simples e protegendo contra botnets. Atualize já.

Leia mais...
2025-11-14
Alerta sobre ransomware Akira:

Operação expande ataques para Nutanix AHV VM encriptando discos via CVE-2024-40766 e explorando vulnerabilidades em firewalls SonicWall, exigindo backups offline e autenticação multifator rápida para proteção eficaz.

Leia mais...
2025-11-14
Kraken ransomware realiza testes antes de criptografar dados:

O malware avalia a performance das máquinas para escolher entre criptografia total ou parcial, visando maximizar o dano sem sobrecarregar o sistema, atacando Windows, Linux e VMware ESXi com técnicas avançadas de infiltração e exfiltração.

Leia mais...
2025-11-14
Ataque massivo no npm cria 100 mil pacotes spam em segundos:

Pacote ‘IndonesianFoods’ gera mais de 100 mil itens no npm, poluindo o registro e ameaçando a cadeia de supply-chain com potencial para payloads maliciosos futuros e exploração em larga escala.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-14
Campanha massiva de phishing na hotelaria registra 4.300 domínios:

Golpe russo usa phishing kit sofisticado para enganar hóspedes com sites falsos de reservas, em 43 idiomas, visando roubo de dados e pagamento via cartão em plataformas como Booking e Airbnb.

Leia mais...
2025-11-13
Vulnerabilidade crítica no ImunifyAV permite execução remota de código:

A falha no scanner AI-bolit afeta versões anteriores a 32.7.4.0, podendo comprometer servidores Linux usados em hospedagens compartilhadas; atualização urgente é recomendada pela CloudLinux.

Leia mais...
2025-11-13
Extensão maliciosa rouba seed phrases usando microtransações:

Pesquisadores revelam extensão "Safery: Ethereum Wallet" para Chrome que esconde backdoor para exfiltrar seed phrases via transações na blockchain, permitindo que atacantes drenem fundos sem C2.

Leia mais...
2025-11-13
Google flexibilizará política de sideloading no Android:

após críticas de desenvolvedores, a empresa revisará regras para instalação de apps via .APK, permitindo instalação de apps não verificados com avisos de risco. Detalhes da política serão divulgados em breve.

Leia mais...
2025-11-13
Novo recurso do Microsoft Teams Premium bloqueia screenshots e gravações:

A função Prevent screen capture, disponível em Windows e Android, protege reuniões ao impedir capturas nativas, ativada manualmente por organizadores, com participantes em plataformas não suportadas acessando só via áudio.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-13
Uhale Android frames com falhas críticas:

dispositivos baixam e executam malware ao iniciar, têm SELinux desativado e sofrem múltiplas vulnerabilidades graves, incluindo execução remota de código e injeção de comandos, afetando milhares de usuários.

Leia mais...
2025-11-13
Operação Endgame derruba 1.025 servidores de malwares internacionais:

Ação conjunta de autoridades de nove países e parceiros privados desmantela redes do Rhadamanthys infostealer, VenomRAT e Elysium, resultando em prisões e retirada de milhões de credenciais roubadas.

Leia mais...
2025-11-13
CISA alerta para falha crítica em firewalls WatchGuard Firebox:

vulnerabilidade permite execução remota de código e já é explorada, prazo para correção em agências federais vence em 3 de dezembro; empresas devem priorizar o patch para evitar ataques.

Leia mais...
2025-11-13
Exposição de dados sensíveis de 450 detentores de "top secret" em banco online dos Democratas:

O vazamento de informações de candidatos com altas autorizações de segurança foi corrigido rapidamente após descoberta, evitando possível comprometimento por agentes maliciosos.

Leia mais...
2025-11-12
Comissão Europeia simplifica leis digitais para IA:

Estudo propõe alterar GDPR para permitir exceções no uso de dados sensíveis e redefinir dados pessoais, gerando resistência e divisão entre países membros sobre impacto na privacidade e competitividade.

Leia mais...

CVEs em destaque

CVE-2025-34392 None
CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4
CVE-2025-59458 8.3
CVE-2025-54377 7.8
1

...

8

9

10

...

321

CVEs em destaque

CVE-2025-34392 None
CVE-2025-9614
CVE-2025-9612
CVE-2025-9613
CVE-2025-65946 8.1
CVE-2025-62223 4.3
CVE-2025-57771 8.1
CVE-2025-54131 6.4
CVE-2025-59458 8.3
CVE-2025-54377 7.8