2025-06-09

Phishing simula Suporte de TI:

Cerca de 20 organizações foram vítimas de um grupo de cibercriminosos que, através de engenharia social, roubaram dados confidenciais utilizando uma versão modificada do Data Loader da Salesforce. O Google alerta para a adoção de medidas de segurança, como a autenticação multifator.

Leia mais...
2025-06-09

Microsoft lança script para restaurar pasta 'inetpub':

A Microsoft disponibilizou um script em PowerShell para ajudar a reconstruir a pasta 'inetpub', crucial para mitigar uma vulnerabilidade de escalada de privilégio no Windows após a atualização de segurança de abril de 2025. A pasta, que pode confundir usuários por aparecer mesmo sem a instalação do IIS, é essencial para a segurança do sistema. A companhia alerta para não removê-la, visando prevenir ataques que explorem a falha CVE-2025-21204 .

Leia mais...
2025-06-09

Ransomware explora falha da Fortinet:

A operação Qilin, conhecida também como Phantom Mantis, intensifica ataques cibernéticos explorando falhas na Fortinet. Com foco inicial em países de língua espanhola, suspeita-se de expansão mundial, afetando organizações de grande nome, inclusive impactando serviços de saúde no NHS londrino.

Leia mais...
2025-06-09

Botnet compromete Roteadores Asus:

Utilizando vulnerabilidades, mais de 9.000 roteadores da Asus foram alvo de um ataque de botnet chamado AyySSHush. Atacantes habilitaram controles remotos via falha CVE-2023-39780 . A Asus já disponibilizou atualizações, mas as configurações maliciosas necessitam remoção manual.

Leia mais...
2025-06-09

Phishing dinâmico desafia usuários:

Criminosos inovam com fraudes que personalizam páginas falsas em tempo real, mirando em serviços como Microsoft SharePoint e Office 365. Utilizando o kit LogoKit, adaptam logotipos e dados, aumentando a credibilidade das armadilhas e coletando credenciais antes de redirecionar para os sites legítimos. Especialistas aconselham autenticação de dois fatores como medida de proteção chave.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-09

Malware ClickFix ameaça usuários macOS:

Especialistas da CloudSEK descobriram uma operação que usa domínios falsos para imitar a Spectrum e distribuir o malware Atomic macOS Stealer (AMOS), explorando a técnica de engenharia social ClickFix. A ameaça visa roubar credenciais e baixar payloads malignos, sendo vinculada a criminosos falantes do russo.

Leia mais...
2025-06-09

Malwares no npm:

De acordo com a Socket, dois pacotes maliciosos que apagam dados, 'express-api-sync' e 'system-health-sync-api', foram encontrados no npm. Esses programas aguardavam comandos específicos para iniciar a eliminação de arquivos em sistemas comprometidos, totalizando quase 1000 downloads antes de serem removidos.

Leia mais...
2025-06-09

Ataque mira usuários brasileiros:

Iniciada em 2025, a operação Phantom Enigma visa infectar navegadores Chromium no Brasil, utilizando emails de phishing e extensões nocivas para roubar dados de autenticação bancária. Até o momento, 70 empresas foram atingidas em diversos países.

Leia mais...
2025-06-09

Nova Botnet Mirai:

Uma brecha, identificada como CVE-2024-3721 , foi explorada pelo Mirai para sequestrar dispositivos DVR TBK, afetando principalmente China, Índia e outros países. Apesar da notificação de cerca de 114.000 aparelhos vulneráveis, a ação atual impacta aproximadamente 50.000. Ainda não há informações sobre correções disponibilizadas pela TBK Vision.

Leia mais...
2025-06-09

Operação Maliciosa atinge os Ecossistemas npm e PyPI:

Pesquisadores de cibersegurança alertam para malware disseminado através de mais de uma dúzia de pacotes ligados a GlueStack, comprometendo quase um milhão de downloads semanais. A ameaça permite execução de comandos, captura de telas e upload de arquivos, com riscos graves como mineração de criptomoedas e roubo de dados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-06

Malware no GitHub:

Pesquisa da Sophos identifica que agentes de ameaças criam repositórios no GitHub contendo malwares disfarçados de ferramentas de hacking e cheats para jogos, infectando cibercriminosos novatos e trapaceiros com infostealers e RATs.

Leia mais...
2025-06-06

Extensões do Chrome expõe dados:

Especialistas em cibersegurança alertam sobre extensões do Google Chrome que comprometem a privacidade dos usuários, enviando dados sensíveis via HTTP e incorporando segredos no código. Essas práticas abrem brechas para ataques e exposição de informações pessoais, colocando em risco a segurança cibernética.

Leia mais...
2025-06-06

Nova embalagem, velho vazamento:

Um ator de ameaças reciclou dados de um vazamento da AT&T de 2021, atingindo 70 milhões de usuários, vinculando números do Seguro Social e datas de nascimento diretamente aos clientes. A AT&T investiga, mas indica tratar-se de informações antigas reempacotadas, possivelmente visando lucro financeiro.

Leia mais...
2025-06-06

Operação contra abuso infantil na Web:

Autoridades de mais de uma dúzia de países prenderam 20 suspeitos em uma operação contra a produção e distribuição de material de abuso sexual infantil. Ações coordenadas resultaram na apreensão de dispositivos e na identificação de pedófilos que compartilhavam conteúdo ilegal online, destacando a importância da colaboração global no combate à exploração infantil.

Leia mais...
2025-06-06

Malware para Android infecta milhões de dispositivos:

A campanha do BADBOX 2.0, alertada pelo FBI, transforma eletrônicos domésticos em proxies residenciais para atividades maliciosas. Encontrado frequentemente em dispositivos Android chineses, o botnet utiliza IoTs para ad fraud e credential stuffing. Recomenda-se cautela ao baixar apps e manter dispositivos atualizados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-06-06

Grupo Bitter amplia foco geopolítico com ciberataques:

Pesquisas recentes revelam que a entidade patrocinada pelo estado, conhecida como Bitter, expande operações de espionagem, atingindo alvos além da Ásia do Sul. Com um arsenal diversificado, a campanha se concentra em entidades governamentais e diplomáticas para coleta de inteligência.

Leia mais...
2025-06-06

Ciberataque na Ucrânia revela novo Malware:

Os pesquisadores da Cisco Talos identificaram um ataque crítico à infraestrutura ucraniana, utilizando um malware inédito chamado PathWiper, proporcionado por um APT com nexos na Rússia. Este incidente sublinha a crescente complexidade das ameaças cibernéticas em meio ao conflito prolongado.

Leia mais...
2025-06-06

Phishing no Tesouro da Inglaterra:

Cibercriminosos desviam £ 47 milhões da HMRC: Utilizando táticas de phishing, criminosos obtiveram fraudulentamente £ 47 milhões da Receita e Alfândega Britânica, sem violar dados de contribuintes. A operação levou à abertura de investigações criminais internacionais, resultando em diversas prisões e na recuperação de parte do valor.

Leia mais...
2025-06-05

Crimes digitais em Santa Catarina:

Na quarta-feira(04), a Polícia Federal realizou a segunda fase da Operação Cryptoscam em Balneário Camboriú/SC, com buscas e apreensões destinadas a desmantelar um grupo acusado de furtos de criptomoedas e fraudes bancárias, incluindo bloqueio de bens.

Leia mais...
2025-06-05

Google revela Grupo de Vishing:

O Google identificou uma campanha de vishing, coordenada pelo grupo UNC6040, visando roubar dados do Salesforce em empresas. Os ataques envolvem engenharia social e um Data Loader modificado para extrair informações valiosas, com casos de extorsão como desdobramento secundário.

Leia mais...

CVEs em destaque

CVE-2026-3502 7.8
CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8
CVE-2026-4674 8.8
CVE-2026-4673 8.8
1

...

89

90

91

...

350

CVEs em destaque

CVE-2026-3502 7.8
CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8
CVE-2026-4674 8.8
CVE-2026-4673 8.8