2026-02-06
Botnet AISURU/Kimwolf lidera ataque DDoS recorde:

Ataque atingiu pico de 31,4 Tbps em 35 segundos, com crescimento exponencial de DDoS em 2025, impulsionado por dispositivos Android infectados e redes proxy residenciais controladas pela IPIDEA, alerta Cloudflare.

Leia mais...
2026-02-06
Ciberataque paralisa Sapienza University em Roma:

A universidade sofreu um ransomware que criptografou dados, causando suspensão dos sistemas e afetando mais de 112 mil alunos; equipes técnicas buscam restaurar backups enquanto alertam para riscos de phishing e vazamento de dados.

Leia mais...
2026-02-05
Grupo Infy Hackers Retoma Ataques com Novos Servidores C2 Após Fim do Apagão na Internet do Irã:

Infy, grupo iraniano de hacking, adaptou táticas e renovou servidores C2 após blackout na internet, evidenciando apoio estatal. Novo malware Tornado usa HTTP e Telegram para controle, explorando falhas no WinRAR para ataques mais eficazes.

Leia mais...
2026-02-05
Hackers invadem Betterment e roubam dados pessoais de 1,4 milhão de contas:

A fintech de investimentos automatizados sofreu violação que expôs nomes, e-mails, endereço e dados sensíveis; ataque usou engenharia social e DDoS, mas clientes não tiveram contas comprometidas.

Leia mais...
2026-02-05
Ataque em servidores NGINX compromete tráfego web:

Grupo malicioso altera configurações para redirecionar usuários via infraestrutura controlada, preservando cabeçalhos e mantendo funcionamento normal, dificultando detecção mesmo sem explorar vulnerabilidades do software.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-05
Múltiplas vulnerabilidades críticas no n8n permitem controle total do servidor:

Essas falhas em CVE-2026-25049 comprometem a sandbox de JavaScript, permitindo a execução remota de código por usuários autenticados e acesso a dados sensíveis; atualização urgente é recomendada.

Leia mais...
2026-02-05
Microsoft desenvolve scanner para detectar backdoors em LLMs:

Criado para identificar sinais confiáveis de backdoors em modelos de linguagem, o scanner da Microsoft analisa padrões de atenção, vazamento de dados e variações de gatilhos, aumentando a segurança de IA sem necessidade de treinamento adicional.

Leia mais...
2026-02-05
Campanha DEAD#VAX usa malwares furtivos para driblar segurança:

A nova ameaça emprega arquivos VHD no IPFS e scripts ofuscados para injetar AsyncRAT em processos Windows confiáveis, evitando arquivos no disco e dificultando detecção por sistemas tradicionais.

Leia mais...
2026-02-05
Ransomware explora falha crítica na VMware ESXi:

CISA confirma uso de vulnerabilidade CVE-2025-22225 em ataques de ransomware, explorando fuga de sandbox em VMware ESXi. Falha foi corrigida em março de 2025, mas grupos maliciosos continuam aproveitando-a, exigindo rápida aplicação de patches pelas organizações.

Leia mais...
2026-02-05
CISA ordena correção imediata de falha grave no GitLab:

A agência dos EUA determinou que órgãos federais corrijam vulnerabilidade SSRF do GitLab usada em ataques ativos, com prazo até 24/02/26, alertando empresas a priorizarem a mitigação para evitar riscos graves.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-05
Amaranth Dragon explora falha no WinRAR para espionagem:

Grupo ligado à APT41 usa CVE-2025-8088 para ataques a governos no Sudeste Asiático, combinando exploits, loaders customizados e infraestrutura Cloudflare para evadir defesas e garantir precisão.

Leia mais...
2026-02-05
Ataque usa driver EnCase revogado para desativar 59 ferramentas de segurança:

Hackers abusam de driver kernel EnCase antigo e revogado para criar um EDR killer que identifica e desliga 59 soluções de segurança, explorando falhas do Windows e vulnerabilidades em VPN sem MFA.

Leia mais...
2026-02-04
Coinbase confirma acesso interno impróprio:

Um contratado acessou dados de cerca de 30 clientes em incidente em dezembro, já notificado e com proteção oferecida, destacando o risco crescente de ataques a empresas terceirizadas que lidam com informações sensíveis.

Leia mais...
2026-02-04
Microsoft alerta expansão rápida de ataques infostealers para macOS:

Usando linguagens cross-platform como Python, cibercriminosos distribuem malwares via malvertising e phishing, visando credenciais, dados financeiros e chaves do iCloud com técnicas fileless e automações no macOS.

Leia mais...
2026-02-04
CISA alerta falha crítica em SolarWinds WHD:

Vulnerabilidade de deserialização de dados não confiáveis permite execução remota sem autenticação, sendo explorada ativamente; correções já lançadas e prazo para patch em órgãos federais até fevereiro 2026.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-04
Step Finance perde $40 milhões em ataque a dispositivos de executivos:

A plataforma DeFi na blockchain Solana teve várias carteiras comprometidas por hackers, resultando em perdas significativas. Medidas de recuperação já recuperaram parte dos ativos, enquanto investigações continuam.

Leia mais...
2026-02-04
Campanha de reconhecimento visa Citrix NetScaler:

Ataque coordenado usou mais de 63 mil proxies residenciais para mapear painéis de login e versões da infraestrutura entre 28 jan e 2 fev, indicando preparo para exploração de vulnerabilidades específicas.

Leia mais...
2026-02-04
Banco de dados com 149 milhões de senhas expostas:

Um arquivo de 96 GB com credenciais de milhões de contas, incluindo 48 milhões do Gmail, foi encontrado sem proteção e disponível para acesso público. Reutilização de senhas, malware ativo e vazamentos acumulados aumentam riscos; recomenda-se usar autenticação forte, antivírus e gerenciadores de senhas.

Leia mais...
2026-02-04
Vulnerabilidade DockerDash em Ask Gordon permite execução remota de código:

Falha no assistente AI da Docker Desktop permitia usar metadados maliciosos em imagens Docker para executar código remotamente e roubar dados, corrigida na versão 4.50.0.

Leia mais...
2026-02-04
Iron Mountain minimiza violação afirmando que ataque do grupo Everest expôs só material de marketing:

A empresa confirmou que uso de credenciais comprometidas deu acesso a uma pasta com documentos promocionais, sem comprometimento de dados sensíveis, sistemas ou ransomware.

Leia mais...

CVEs em destaque

CVE-2026-2313 8.8
CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9
CVE-2026-27493 9
CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8
1

...

8

9

10

...

347

CVEs em destaque

CVE-2026-2313 8.8
CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9
CVE-2026-27493 9
CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8