Veradigm sofre vazamento de dados:
Empresa de tecnologia em saúde confirmou acesso indevido via fornecedor, com dados pessoais e números de SSN expostos. A companhia nega impacto operacional e investiga o caso.
Leia mais...Empresa de tecnologia em saúde confirmou acesso indevido via fornecedor, com dados pessoais e números de SSN expostos. A companhia nega impacto operacional e investiga o caso.
Leia mais...Golpistas usam logs de infostealer para roubar tokens e API keys, burlar MFA e acessar serviços como Google, Anthropic e OpenAI. Os dados alimentam revenda, extorsão e uso indevido de recursos.
Leia mais...A CVE-2026-20079 no Secure FMC está sendo explorada, permitindo burlar autenticação e executar comandos como root. A CISA incluiu a brecha no catálogo KEV e a Cisco recomenda atualizar já.
Leia mais...A empresa de saúde confirmou que dados pessoais e de saúde de 4.115.802 pessoas foram expostos em ataque ligado ao grupo ShinyHunters, após invasão via engenharia social e chantagem por resgate.
Leia mais...gateways com senha padrão aceitaram sk-1234, permitindo acesso a segredos, credenciais e execução de código. Pesquisadores recomendam trocar a chave, restringir endpoints e atualizar para 1.84.0.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O trojan Android instala o app Vwork para ocultar-se e inserir um banco adulterado no celular, driblando verificações. A campanha afetou a Indonésia e já somou cerca de US$ 960 mil em prejuízos.
Leia mais...A empresa liberou correções para dois defeitos que podem permitir execução remota de código em gateways e no servidor de gestão, sem sinais de exploração até o momento.
Leia mais...operação com 119 mil domínios rouba dados de cartões e já mantém mais de 105 mil sites ativos, copiando marcas reais, oferecendo descontos altos e enviando informações em tempo real ao C2.
Leia mais...Ex-patrulheiro em Alpharetta fez 56 buscas por placa de uma ex-companheira e 29 por outro carro ligado a ela; ele pediu licença, renunciou e enfrenta investigação criminal.
Leia mais...malware injeta web shell na memória, intercepta o carregamento de PHP em ambientes F5 BIG-IP APM e explora CVE-2025-53521 , mantendo persistência sem gravar código no disco e ocultando sinais de invasão.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A empresa lançou sua maior rodada de segurança, incluindo dois zero-days explorados ativamente, após ampliar o uso de IA para localizar mais vulnerabilidades em seus produtos.
Leia mais...Hackers devolveram 3.400 de quase 4.000 bitcoin retirados da Liquid Network, mas 598,5 seguem sem retorno enquanto a rede continua pausada e em processo de atualização.
Leia mais...Grupo diz ter invadido o sistema DAVID e roubado mais de 200 mil registros de motoristas, usando falha de redefinição de senha e ameaçando vazar os dados roubados se não houver negociação.
Leia mais...Atualizações de setembro trazem correção para CVE-2026-44756 e CVE-2026-58240 , brechas que podem permitir execução remota de comandos e comprometimento total de sistemas SAP expostos à internet.
Leia mais...Um comando oculto podia fazer o assistente agir para um invasor e repassar dados do Gmail, históricos de conversa e arquivos sem aviso, por meio de um canal interno já desativado pela OpenAI.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores da Calif criaram um código que toma conta de contas via chamada e já foi bloqueado pela Tencent, sem relatos de ataques reais.
Leia mais...Atualizações fecham brechas no EPP, NetWeaver e CAP, incluindo uma CVE 10.0 que permite execução remota sem autenticação e pode expor credenciais, dados e sistemas em servidores SAP.
Leia mais...Grupos criminosos estão trocando assistentes de IA por sistemas multiagentes que automatizam reconhecimento, coleta de credenciais e evasão, enquanto o Google relata abusos em campanhas, espionagem e supply chain.
Leia mais...cPanel corrigiu a CVE-2026-67401, que pode permitir a uma conta de hospedagem assumir o controle do servidor e executar código como root. Todas as versões suportadas foram afetadas.
Leia mais...Agências dos EUA acusam empresas chinesas de copiar funções de modelos americanos por meio de acessos indevidos via API, VPN e proxies, reduzindo custos e acelerando o desenvolvimento de seus sistemas.
Leia mais...