2026-07-13
Pacote adulterado rouba chaves:
A biblioteca Injective Labs foi comprometida no GitHub e publicada no npm para extrair chaves privadas e frases-semente de carteiras cripto, afetando também 17 pacotes derivados e exigindo troca imediata de segredos.
Leia mais...
2026-07-13
Polícia liga hackers holandeses a ataque na Odido:
Investigação indica participação em invasão de fevereiro, em que phishing abriu caminho para roubo de dados de 6,2 milhões de clientes e ShinyHunters reivindicou a ação.
Leia mais...
2026-07-13
Ataque a cartão Tangem:
pesquisadores mostraram que um pulso laser pode redefinir a senha do chip e assumir a carteira, sem correção possível. O risco maior é para cartões perdidos ou furtados com alto valor.
Leia mais...
2026-07-13
Falhas no U-Boot expõem dispositivos:
Pesquisadores da Binarly acharam seis brechas no bootloader, duas com execução de código antes da validação da assinatura, o que pode comprometer roteadores, câmeras e servidores.
Leia mais...
2026-07-13
Reino Unido Derruba Russian Coms:
Autoridades do Reino Unido denunciaram cinco pessoas por operar plataforma de falsificação de ID usada em 1,8 milhão de golpes, com perdas de milhões e vítimas em 170 mil casos.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-07-13
Progress manda desligar ShareFile:
A empresa pediu a clientes que usem Storage Zone Controllers para desligar os servidores após detectar ameaça externa ao sistema de compartilhamento, sem indício de acesso indevido até agora.
Leia mais...
2026-07-13
Silver Fox amplia arsenal:
Grupo ligado à China passou a usar o MODBEACON, um trojan remoto em Rust, distribuído por instaladores falsos e SEO envenenado para manter acesso, carregar módulos e espionar vítimas por longo prazo.
Leia mais...
2026-07-13
Falhas no OpenClaw expõem host com Whatsapp:
Três brechas já corrigidas permitiam roubo de credenciais, escalada de privilégios e execução de código ao explorar entrada por WhatsApp; a versão 2026.6.6 corrige o risco.
Leia mais...
2026-07-13
IA descobre falha em site de ingressos:
Pesquisador usou Claude para obter acesso de administrador à Front Gate Tickets, emitir entradas VIP grátis e acessar registros; a empresa corrigiu a vulnerabilidade em 24 horas, sem indício de uso indevido.
Leia mais...
2026-07-13
Búlgaro é acusado de desviar criptomoeda:
Rossen G. Iossifov teria tentado mover US$ 290 mil apreendidos pelo governo enquanto cumpria pena por lavar milhões roubados de vítimas de fraude on-line.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-07-10
GigaWiper, nova ameaça modular:
Microsoft descreve backdoor Windows que apaga discos, finge ransomware e espiona PCs, enquanto indicadores o ligam ao BLUERABBIT e a ataques contra organizações em Israel.
Leia mais...
2026-07-10
Datadog alerta sobre varredura no GitHub:
Campanhas coordenadas usam contas fantasma, tokens expostos e a API para mapear organizações, repositórios e usuários; em alguns casos, atacantes chegaram a clonar um repositório privado.
Leia mais...
2026-07-10
Zimbra corrige falha crítica:
A empresa lançou o Zimbra 10.1.19 para corrigir um XSS no Classic Web Client, que pode ser explorado por e-mails maliciosos e expor dados de sessão, ajustes da conta e informações da caixa postal.
Leia mais...
2026-07-10
Falha Ill Bloom expõe carteiras cripto:
Coinspect diz que geradores fracos de frase de recuperação já permitiram o desvio de US$ 3,1 milhões em 431 carteiras. Usuários devem criar nova carteira e migrar os fundos.
Leia mais...
2026-07-10
Ex-funcionário pega 70 meses por extorsão:
Angelo Martino admitiu participar de ataques com BlackCat e repassar dados sigilosos de vítimas, ajudando a cobrar milhões em resgates contra empresas, escolas, hospitais e escritórios nos EUA.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-07-10
OpenMandriva sob ataque interno:
Projeto Linux diz ter sofrido tentativa de sabotagem após briga entre colaboradores, com exclusão de repositórios e pacote vazio que poderia afetar sistemas; equipe restaura dados e faz auditoria.
Leia mais...
2026-07-10
Ataque ao SDK da Injective Labs:
Hackers adulteraram o repositório no GitHub e distribuíram pacote malicioso no npm para roubar chaves privadas e frases-semente de carteiras de criptomoedas em ataque à cadeia de suprimentos.
Leia mais...
2026-07-10
Helix mira SharePoint com vishing:
Grupo usa fraude por voz e MFA para invadir contas, registrar app, copiar dados e extorquir vítimas; pesquisadores ligam a operação a ShinyHunters e BlackFile, e recomendam desativar autenticação por código.
Leia mais...
2026-07-10
Forg365 mira contas do Microsoft 365:
Nova plataforma PhaaS usa phishing com IA, AiTM e código de dispositivo para roubar acesso, manter sessão ativa e driblar defesa, segundo a ZeroBEC. A recomendação é revisar logs e revogar tokens.
Leia mais...
2026-07-09
Golpe bancário no México usa CAPTCHA falso:
Cibercriminosos infectam clientes com SCMBANKER, monitoram sessões, desviam dados copiados e exibem alertas falsos para induzir ligações, com indícios de uso de IA na criação do kit.
Leia mais...