2025-12-23
Operação Sentinel da Interpol prende 574 por crimes cibernéticos:

A ação internacional coordenada resultou na recuperação de US$ 3 milhões e remoção de mais de 6.000 links maliciosos, combatendo fraudes, extorsão e ransomware em 19 países.

Leia mais...
2025-12-23
Pacote malicioso lotusbail no npm rouba dados do WhatsApp e cria backdoor:

O pacote disfarçado de API funcional intercepta mensagens, captura tokens e contatos, e vincula o dispositivo do atacante ao WhatsApp da vítima, garantindo acesso persistente mesmo após remoção.

Leia mais...
2025-12-22
Ucraniano confessa ataques Nefilim:

Artem Stryzhak admitiu conspirar em ataques ransomware contra grandes empresas globais, preso e extraditado aos EUA, enfrenta até 10 anos de prisão com sentença prevista para 2026.

Leia mais...
2025-12-22
Malware Wonderland finge ser app legítimo para roubar SMS em ataques na Ásia:

Hacker usa droppers disfarçados para instalar spyware que rouba OTPs e controle remoto via USSD, visando vítimas no Uzbequistão por meio de falsas páginas e apps, ampliando fraudes financeiras.

Leia mais...
2025-12-22
Docker libera mais de 1.000 Docker Hardened Images gratuitamente:

A Docker disponibiliza mais de 1.000 Docker Hardened Images (DHI), seguras e minimalistas, sob licença Apache 2.0, para desenvolvedores sem custo e com código aberto, elevando a segurança em containers e garantindo atualizações rápidas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-22
Atividade renovada do grupo iraniano Infy demonstra ameaça persistente:

O grupo APT Infy, ativo desde 2004, voltou a atacar usando malware atualizado em países diversos, incluindo Irã e Canadá, empregando complexos métodos de comunicação e validação para fortalecer sua infraestrutura de C2.

Leia mais...
2025-12-22
EUA denunciam 54 por golpe milionário em ATMs:

O Departamento de Justiça dos EUA acusou 54 pessoas ligadas à gangue venezuelana Tren de Aragua, usando malware Ploutus para roubar milhões em caixas eletrônicos e financiar terrorismo e crime organizado.

Leia mais...
2025-12-22
RansomHouse atualiza criptografia e eleva risco para empresas:

RansomHouse evoluiu seu encryptor para um método em duas etapas com chaves complexas, aumentando a segurança, velocidade e dificultando recuperação e análise forense, refletindo um avanço preocupante no desenvolvimento de ransomware.

Leia mais...
2025-12-19
Ataques usam software pirata para espalhar malware avançado:

Pesquisadores revelam campanha que distribui CountLoader via sites de software crackeado, infectando com payloads furtivos e info stealers; novidade é o uso de USB e execução em memória para evitar detecção.

Leia mais...
2025-12-19
Mais de 25 mil Fortinet expostos com vulnerabilidade crítica:

Shadowserver detectou 25 mil dispositivos Fortinet online com FortiCloud SSO ativado, vulneráveis a ataque que permite bypass em autenticação, expondo configurações e credenciais administrativas.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-19
Vulnerabilidade em placas-mãe permite ataques DMA na inicialização:

Modelos da ASRock, ASUS, GIGABYTE e MSI com UEFI e IOMMU possuem falha que não ativa proteção DMA no boot, possibilitando acesso ou alteração indevida na memória antes do carregamento do sistema. Atualize o firmware para proteger.

Leia mais...
2025-12-19
Clop ataca servidores Gladinet CentreStack:

O grupo de ransomware Clop está invadindo servidores Gladinet CentreStack expostos na internet, usando uma vulnerabilidade desconhecida para roubar dados e exigir resgate, afetando centenas de sistemas globais sem confirmação do patch.

Leia mais...
2025-12-19
Ataques cibernéticos russos contra infraestrutura crítica dinamarquesa:

Inteligência da Dinamarca acusa grupos patrocinados por Moscou de ataques DDoS e sabotagem, visando desestabilizar o país e punir seu apoio à Ucrânia em uma guerra híbrida que mira eleições e a segurança ocidental.

Leia mais...
2025-12-19
Prisões na Nigéria desarticulam grupo de phishing RaccoonO365:

Três suspeitos de fraudes online foram detidos, incluindo o criador do esquema phishing-as-a-service que usava páginas falsas para roubar credenciais Microsoft 365, causando prejuízos globais e acessos ilegítimos a plataformas corporativas.

Leia mais...
2025-12-19
WatchGuard corrige falha crítica no Fireware OS:

A vulnerabilidade CVE-2025-14733 permite execução remota de código e já é explorada em ataques reais. Atualize Fireware OS e siga mitigações para proteger VPNs móveis e de filiais contra essa ameaça grave.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-18
Grupo LongNosedGoblin realiza ataques cibernéticos com espionagem:

O cluster chinês identificado como LongNosedGoblin realiza ataques desde 2023 contra governos da Ásia e Japão, usando Group Policy e serviços em nuvem para controlar malwares personalizados e coletar dados sensíveis.

Leia mais...
2025-12-18
Cloudflare bloqueia 416 bilhões de bots de IA protegendo criadores:

Desde julho, a Cloudflare bloqueou mais de 400 bilhões de bots que tentavam acessar conteúdo sem pagar, visando proteger negócios e criadores contra o uso indevido por grandes players como o Google.

Leia mais...
2025-12-18
Servidores e domínios da exchange E-Note apreendidos:

autoridades internacionais derrubaram a plataforma usada para lavar mais de US$70 milhões de ataques de ransomware e account takeovers, oferecendo novos passos para desmantelar redes criminosas.

Leia mais...
2025-12-18
Hackers norte-coreanos impulsionam roubo de US$ 2,02 bi em criptomoedas em 2025:

Grupo Lazarus lidera ataques sofisticados, infiltrando trabalhadores de TI e usando serviços chineses para lavagem, ampliando furtos e contornando sanções internacionais com operações complexas.

Leia mais...
2025-12-18
Ferroviários da balsa italiana suspeitos de infectar navio com malware:

Dois tripulantes foram presos na França por suposta infiltração maliciosa em sistemas do ferry Fantastic, que poderia permitir controle remoto da embarcação; investigação aponta possível interferência estrangeira.

Leia mais...

CVEs em destaque

CVE-2026-22218 None
CVE-2026-22219 None
CVE-2026-1245
CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
1

...

8

9

10

...

333

CVEs em destaque

CVE-2026-22218 None
CVE-2026-22219 None
CVE-2026-1245
CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5