2025-02-14
Vazamento de dados na Zacks:

Informações sensíveis de aproximadamente 12 milhões de contas foram expostas após novo incidente na Zacks Investment Research. Dados incluem nomes completos, endereços e hashs de senhas. Apesar da confirmação pelo Have I Been Pwned, a empresa ainda não se pronunciou oficialmente.

Leia mais...
2025-02-14
Hackers usam PDFs falsos em ataques:

Cibercriminosos enganam usuários com documentos PDF hospedados na CDN do Webflow, simulando CAPTCHA para capturar informações de cartão de crédito. Este método inovador, ativo desde o segundo semestre de 2024, soma-se ao arsenal de fraudes online, reforçando a importância da vigilância na internet.

Leia mais...
2025-02-14
APT43 usa PowerShell e Dropbox em ataques:

Grupo Kimsuky, associado ao governo norte-coreano, utiliza e-mails de phishing e scripts PowerShell em operações sofisticadas contra empresas e o setor de criptomoedas na Coreia do Sul, empregando Dropbox para distribuição de malware e exfiltração de dados.

Leia mais...
2025-02-13
Entrevista BOMBÁSTICA com hacker:

O portal TecMundo realizou uma entrevista com o hacker responsável pela invasão ao Banco Neon. Na conversa, o invasor detalhou como explorou vulnerabilidades no sistema da fintech para obter acesso a dados sensíveis. Ele também revelou suas motivações e alertou sobre falhas de segurança comuns em instituições financeiras. A entrevista trouxe à tona questões sobre cibersegurança e a importância de investimentos em proteção digital para evitar ataques semelhantes.

Leia mais...
2025-02-13
Vulnerabilidade em NVIDIA:

Pesquisadores de segurança descobriram uma brecha, rastreada como CVE-2025-23359 , que afeta versões do NVIDIA Container Toolkit e GPU Operator. Corrigida recentemente, permitia a invasores acessar completamente o sistema hospedeiro através de uma imagem de contêiner manipulada. A empresa recomenda a atualização urgente para as versões seguras.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-02-13
Ivanti corrige falhas graves:

A empresa divulgou correções para múltiplas vulnerabilidades em seus produtos ICS, IPS e ISAC, incluindo três falhas de gravidade crítica. Os defeitos, expostos por pesquisadores através de programas de divulgação responsável, permitem execução de código e escrita de arquivos arbitrários por atacantes autenticados. Recomenda-se a instalação imediata das atualizações para mitigar riscos.

Leia mais...
2025-02-13
Hackers miram infraestruturas globais:

Desde 2021, o subgrupo APT44 intensificou operações contra infraestruturas críticas, empregando técnicas avançadas para comprometimento de redes. Com foco expandido para EUA, Reino Unido, Canadá e Austrália em 2024, utiliza ferramentas legítimas de TI e técnicas de roubo de credenciais para manter acesso persistente, visando coleta de inteligência e ataques destrutivos.

Leia mais...
2025-02-13
Ataque de Ransomware PCB Unimicron:

A operação de ransomware Sarcoma reivindicou um ataque contra a Unimicron, gigante taiwanesa de placas de circuito impresso, ameaçando vazar 377 GB de dados se o resgate não for pago. A empresa confirmou a interrupção devido ao ransomware, mas não um vazamento de dados.

Leia mais...
2025-02-13
Ataques explora dispositivos desatualizados:

Relatório da plataforma GreyNoise indica crescimento nos ataques explorando falhas críticas em ThinkPHP e ownCloud. Atividades suspeitas partiram de centenas de IPs, apesar dos patches disponíveis. Especialistas recomendam atualizações urgentes para evitar roubo de dados e comandos maliciosos.

Leia mais...
2025-02-13
Ataque russo com malware via software pirata:

Analistas do EclecticIQ revelaram que o grupo Sandworm, ligado à Rússia, está explorando o uso de versões não licenciadas do Windows na Ucrânia. Utilizando um falso ativador de softwares, o grupo instala o Dark Crystal RAT para espionagem, coletando dados sensíveis e informações de sistemas alvo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-02-13
Microsoft revela ataques globais:

Afiliado à força militar russa GRU, o grupo cibernético Sandworm expande suas operações atacando infraestruturas críticas mundialmente através do subgrupo BadPilot, visando setores desde energia a governos, utilizando uma gama de malwares e técnicas avançadas para acesso e persistência nas redes.

Leia mais...
2025-02-13
Falha Crítica em PAN-OS da Palo Alto:

Descoberta por Adam Kues, a vulnerabilidade ( CVE-2025-0108 ) afeta várias versões do software e permite a execução de scripts PHP sem autenticação. Correções já estão disponíveis, reforçando a importância de atualizar sistemas e restringir o acesso a interfaces de gerenciamento.

Leia mais...
2025-02-13
QR code com Autoautenticação:

Uma inovação que garante segurança aprimorada através de assinaturas criptográficas embutidas nos códigos QR. Esta tecnologia, nomeada SDMQR, promete revolucionar a verificação da autenticidade de URLs e abrir novas possibilidades para marketing e experiência do consumidor.

Leia mais...
2025-02-13
Sanções contra hospedagem cibernética russa:

Os EUA, com apoio da Austrália e Reino Unido, sancionaram o serviço “bullet proof” Zservers e seus administradores por facilitarem operações de ransomware, incluindo ataques do grupo LockBit. Eventos destacam o comprometimento global contra infraestruturas que abrigam atividades criminosas online.

Leia mais...
2025-02-13
Malware FINALDRAFT Explora Microsoft Graph API :

Investigadores da Elastic Security Labs identificaram uma operação de espionagem afetando uma nação sul-americana, utilizando malware sofisticado que oferece acesso remoto. Conhecida como REF7707, a campanha também atingiu alvos na Ásia. Destaca-se o uso inovador do malware FINALDRAFT, que se infiltra via serviço de email Outlook para controle remoto, apesar de falhas na gestão da campanha pelos atacantes.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-02-12
Banco Neon sofre vazamento gigantesco:

Um cibercriminoso alega ter acessado informações sensíveis de 30 milhões de clientes. Entre os dados estão CPF, renda e movimentações financeiras. O Banco Neon investiga o caso, reforçando o compromisso com a segurança dos usuários.

Leia mais...
2025-02-12
Vulnerabilidades no YouTube:

Pesquisadores de segurança descobriram falhas que permitiam identificar o email ligado a contas do YouTube, comprometendo a privacidade de criadores de conteúdo e ativistas. Google consertou os bugs, elevando a segurança para proteger a identidade dos usuários na plataforma.

Leia mais...
2025-02-12
Google confirma falha SafetyCore:

A gigante da tecnologia afirmou que o recurso SafetyCore, introduzido recentemente para dispositivos com Android 9 ou superior, foca na classificação de conteúdo indesejado sem realizar varreduras no lado do cliente. Prometendo segurança sem comprometer a privacidade dos usuários, o app usará aprendizado de máquina no dispositivo para identificar spam, golpes e malware, evitando as polêmicas de privacidade associadas à varredura client-side.

Leia mais...
2025-02-12
Fortinet esclarece falha de segurança:

Após confusão, Fortinet informa que a falha CVE-2025-24472 já foi corrigida em janeiro, desmentindo ser um zero-day. Revela também que apenas a CVE-2024-55591 foi explorada por atacantes. Usuários com a atualização de janeiro estão protegidos.

Leia mais...
2025-02-12
Sanções Globais contra Zservers:

Estados Unidos, Austrália e Reino Unido impuseram sanções contra o Zservers, provedor de serviços de hospedagem à prova de balas (BPH) russo, e seus principais administradores por facilitarem infraestrutura para o grupo de ransomware LockBit. Medidas visam congelar ativos e proibir transações, atacando a rede de apoio ao cibercrime.

Leia mais...

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
1

...

90

91

92

...

317

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970