2025-11-27
LLMs maliciosos avançam e facilitam ataques cibernéticos:

Modelos como WormGPT 4 e KawaiiGPT estão aprimorando a geração de código malicioso, permitindo a criação de scripts funcionais para ransomware, phishing e movimentação lateral, aumentando o risco para atacantes iniciantes.

Leia mais...
2025-11-27
OpenAI alerta sobre exposição limitada de dados do ChatGPT API:

Após ataque via smishing na Mixpanel, dados básicos de usuários da API, como nome, email e localização aproximada, foram expostos, sem comprometimento de senhas ou chaves API, e recomenda cautela contra phishing.

Leia mais...
2025-11-27
Gainsight amplifica lista de clientes afetados ataque:

Gainsight revelou que o número de clientes impactados pelo ataque cibernético é maior que o inicialmente informado, com acesso a dados comprometido. A ação, ligada ao grupo ShinyHunters, levou a suspensões e revogações de tokens em múltiplas integrações enquanto investigações continuam.

Leia mais...
2025-11-27
Ataque cibernético em conselho londrino afeta serviços:

O Royal Borough of Kensington and Chelsea e conselhos vizinhos enfrentam ciberataque que comprometeu sistemas e pode ter exposto dados pessoais, levando à ativação de planos emergenciais e suspensão parcial de redes.

Leia mais...
2025-11-26
Novo botnet ShadowV2 mira dispositivos IoT:

Baseado em Mirai, o malware explora várias vulnerabilidades conhecidas em dispositivos D-Link, TP-Link e outros, realizando ataques DDoS globais; campanha ativa durante queda da AWS sugere teste, reforçando a necessidade de atualizar firmwares.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-26
Vulnerabilidade crítica em node-forge permite burlar verificações de assinatura:

Falha no ASN.1 do node-forge possibilita validação de dados malformados, afetando autenticidade e integridade; correção já disponível, atualização urgente recomendada.

Leia mais...
2025-11-26
Microsoft reforça segurança do Entra ID contra ataques de script:

A partir de outubro de 2026, o sistema permitirá scripts apenas de domínios confiáveis, bloqueando códigos maliciosos em logins web e prevenindo ataques de cross-site scripting. Administradores devem testar antecipadamente.

Leia mais...
2025-11-26
RomCom usa SocGholish para atacar empresa de engenharia nos EUA:

O grupo russo RomCom utilizou o loader SocGholish para lançar o Mythic Agent contra uma empresa civil norte-americana, demonstrando avanço rápido e foco em alvos ligados à Ucrânia.

Leia mais...
2025-11-26
ASUS lança atualização para falhas críticas em roteadores AiCloud:

A fabricante taiwanesa corrigiu nove vulnerabilidades, incluindo uma brecha grave que permite bypass de autenticação via Samba. Usuários devem atualizar o firmware ou desabilitar serviços remotos para evitar ataques.

Leia mais...
2025-11-26
Extensão maliciosa no Chrome rouba fundos em swaps Solana:

Pesquisadores descobriram o Crypto Copilot, extensão que injeta transferências ocultas em swaps Solana, desviando taxas mínimas para carteira controlada por invasores, enquanto usuários ficam sem perceber.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-26
Cyberataque no CodeRED da Crisis24 expõe dados e paralisa sistema de alertas emergenciais:

A plataforma de notificações de emergência usada por governos e agências nos EUA sofreu ataque que roubou dados de usuários, forçou desativação do sistema antigo e afeta alertas essenciais.

Leia mais...
2025-11-25
Vazamento de credenciais em ferramentas online:

Organizações de setores sensíveis expõem milhares de senhas e chaves ao colar dados em sites populares de formatação de código, que armazenam e compartilham essas informações, facilitando ataques e riscos graves.

Leia mais...
2025-11-25
Suspeitos presos e falhas expostas no roubo milionário do Louvre:

Quatro suspeitos foram detidos pela ligação ao roubo de joias avaliadas em $102 milhões no Louvre. A investigação destaca falhas graves na segurança, incluindo câmeras mal posicionadas, apesar dos alarmes ativos.

Leia mais...
2025-11-25
Tor melhora segurança da rede com nova criptografia CGO:

A rede Tor substitui o antigo algoritmo tor1 pelo moderno Counter Galois Onion, reforçando a resistência contra ataques de interceptação, proporcionando forward secrecy, autenticação robusta e integridade de circuitos.

Leia mais...
2025-11-25
Novo malware Android NGate rouba dados NFC para saques em tempo real:

Pesquisadores revelam que o malware captura códigos temporários de pagamentos contactless via NFC, enviando dados a cúmplices que saqueiam caixas eletrônicos sem o cartão físico.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-25
ToddyCat intensifica ataques para roubo de e-mails corporativos:

O grupo ToddyCat usa ferramentas como TCSectorCopy e TomBerBil para acessar e-mails e dados armazenados, explorando falhas e copiando arquivos OST via SMB, além de extrair tokens OAuth 2.0 e credenciais em memória.

Leia mais...
2025-11-25
Vazamento de dados sensíveis em ferramentas online de formatação de código:

Milhares de credenciais, chaves de autenticação e dados de configuração de setores críticos ficaram expostos em URLs públicas das plataformas JSONFormatter e CodeBeautify, sem proteção contra acesso indevido.

Leia mais...
2025-11-25
Alerta CISA sobre spyware em apps de mensagens:

A agência americana alerta para o uso intenso de spyware e RATs para comprometer apps como Signal, WhatsApp e Telegram, visando principalmente autoridades e organizações de alto valor. Recomenda-se usar criptografia ponta a ponta, autenticação robusta, evitar SMS-MFA e atualizar dispositivos para mitigar riscos.

Leia mais...
2025-11-25
Campanha russa usa arquivos Blender maliciosos para espalhar malware StealC V2:

Ataques entregam StealC via scripts Python em arquivos .blend de marketplaces 3D, explorando Auto Run para executar malware furtivo que rouba dados de navegadores, apps e wallets digitais.

Leia mais...
2025-11-25
ClickFix ataca com falsa atualização Windows e malware oculto em imagens:

Golpistas usam animação realista para enganar vítimas a executar comandos via clipboard, entregando infostealers LummaC2 e Rhadamanthys escondidos por esteganografia em PNGs.

Leia mais...

CVEs em destaque

CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
CVE-2025-68154 8.1
CVE-2025-64669 7.8
1

...

8

9

10

...

325

CVEs em destaque

CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
CVE-2025-68154 8.1
CVE-2025-64669 7.8