2026-02-24
Hackers norte-coreanos da Lazarus atacam saúde dos EUA com ransomware Medusa:

Grupo ligado à Coreia do Norte usa Medusa em ataques de extorsão a organizações de saúde nos EUA, visando lucro e espionagem, com resgates médios de US$260 mil e impactos em infraestrutura crítica.

Leia mais...
2026-02-24
Anthropic revela ataques de distillation em larga escala por três empresas chinesas de IA:

A Anthropic identificou campanhas industriais de DeepSeek, Moonshot AI e MiniMax, que usaram 24 mil contas fraudulentas para extrair ilegalmente capacidades do modelo Claude, violando termos de serviço.

Leia mais...
2026-02-24
Apps de saúde mental expõem terapia de usuários:

Várias apps populares no Google Play apresentam vulnerabilidades que podem comprometer dados sensíveis de saúde, revelando informações de terapia e dados pessoais em risco devido a falhas em criptografia, armazenamento e validação.

Leia mais...
2026-02-24
APT28 da Rússia realiza campanha MacroMaze com spear-phishing e macros maliciosos:

A operação entre setembro 2025 e janeiro 2026 usa phishing com documentos que disparam pedidos HTTP para rastreamento e executam scripts VBScript para exfiltrar dados via navegador oculto, evitando detecção com técnicas simples porém eficazes.

Leia mais...
2026-02-24
Optimizely sofre ataque de voice phishing e confirma vazamento:

A empresa revelou que hackers acessaram sistemas internos via voice phishing, roubando dados básicos de contatos empresariais, mas não informações sensíveis ou pessoais, e alerta para riscos de novos golpes usando esses dados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-23
Campanha de malware Sandworm_mode ataca npm e GitHub:

Pesquisadores revelam ataque em cadeia com 19 pacotes npm maliciosos que roubam credenciais, chaves de criptomoedas e exploram AI coding assistants, além de propagar via npm e GitHub.

Leia mais...
2026-02-23
Arkanix Stealer malware com AI promete roubo rápido e modular:

Operação lançada em 2025 usou LLM para criar malware com funcionalidades avançadas como roubo de dados, credenciais VPN e APIs, mas foi encerrada em dois meses para dificultar rastreamento.

Leia mais...
2026-02-23
Intellexa Predator oculta indicadores de gravação no iOS:

Spyware Predator da Intellexa esconde indicadores de câmera e microfone no iOS 14, usando um hook que bloqueia atualizações do sensor, permitindo espionagem sem alertar o usuário por meio das luzes verdes ou laranjas.

Leia mais...
2026-02-23
Campanha global usa IA para invadir 600 firewalls FortiGate em 55 países:

Amazenado em cinco semanas, hacker russo utilizou IA para automatizar ataques via credenciais fracas e interfaces expostas, brechando firewalls sem exploits e explorando vulnerabilidades em backups para expandir acesso.

Leia mais...
2026-02-23
CISA inclui falhas críticas no Roundcube em catálogo de ameaças:

A agência americana adicionou duas vulnerabilidades graves do Roundcube, usadas ativamente para ataques, no seu catálogo de exploits conhecidos, exigindo correção até março de 2026.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-23
Ataque ransomware na Advantest pode ter comprometido dados:

A Advantest revelou um ataque ransomware em sua rede corporativa, possivelmente afetando dados de clientes e funcionários. A invasão foi detectada em 15 de fevereiro, com resposta rápida e investigação em curso por especialistas externos. Ainda não há confirmação de roubo de dados, mas a empresa promete notificar os impactados caso necessário.

Leia mais...
2026-02-23
Golpe por email simula falha de pagamento no YouTube TV:

Um golpe usa emails com alerta de "BILLING FAILED" para induzir vítimas ao erro, remetente falso e links maliciosos. Para evitar fraudes, verifique sempre no site oficial antes de agir.

Leia mais...
2026-02-23
Ataque à cadeia de suprimentos compromete assistente de código AI Cline CLI:

A versão 2.3.0 do Cline CLI foi atualizada sem autorização para instalar o agente OpenClaw via npm, expondo cerca de 4 mil usuários a riscos. A falha foi explorada por meio de injeção de prompt em workflow do GitHub, permitindo roubo de tokens de publicação e execução arbitrária de código. Versão corrigida 2.4.0 já está disponível, e usuários devem atualizar e checar instalações inesperadas.

Leia mais...
2026-02-23
ClickFix abusam de sites legítimos para distribuir RAT MIMICRAT:

Pesquisa revela campanha sofisticada usando sites comprometidos globalmente para entregar MIMICRAT, um trojan com múltiplos estágios que contorna segurança via PowerShell e Lua, visando ransomware ou exfiltração.

Leia mais...
2026-02-23
Falha no software do PayPal expôs dados sensíveis de clientes por 6 meses:

Erro no app de empréstimos PayPal Working Capital revelou informações pessoais, incluindo SSNs, entre julho e dezembro de 2025; empresa corrigiu a falha, oferece monitoramento de crédito gratuito e recomenda cautela contra phishing.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-20
Primeiro malware Android que usa Gemini para persistência e controle:

O PromptSpy, descoberto pela ESET, usa o chatbot Gemini para interpretar a interface e garantir persistência, além de capturar dados e impedir desinstalação, ameaçando usuários principalmente na Argentina.

Leia mais...
2026-02-20
Falha grave no Windows Admin Center permite escalada de privilégios:

Microsoft corrigiu vulnerabilidade de alta severidade ( CVE-2026-26119 ) que poderia permitir a um invasor autorizado aumentar privilégios em redes, comprometendo a gestão local de sistemas Windows.

Leia mais...
2026-02-20
Microsoft corrige falha que expôs e-mails confidenciais no Copilot Chat:

A Microsoft reconheceu erro que fez o assistente AI acessar e resumir e-mails confidenciais em rascunhos e enviados, corrigindo com atualização e reforçando segurança para evitar vazamento de dados sensíveis.

Leia mais...
2026-02-20
Vulnerabilidade crítica permite invasão e escuta em fones VoIP da Grandstream:

Falha na série GXP1600 habilita ataque remoto sem autenticação para obter acesso root e monitorar chamadas, explorando overflow na API web; atualização já foi liberada.

Leia mais...
2026-02-20
Ciberataques combinam phishing por código e voz para comprometer Microsoft Entra:

Atacantes exploram fluxo legítimo OAuth 2.0 Device Authorization para obter tokens e acessar contas sem roubar senhas, visando setores de tecnologia, manufatura e finanças com ataques sofisticados usando apps legítimos.

Leia mais...

CVEs em destaque

CVE-2021-35211 9
CVE-2025-40538 9.1
CVE-2026-25903
CVE-2026-27100 4.3
CVE-2025-7740
CVE-2026-27099 8
CVE-2025-32355
CVE-2026-2649 8.8
CVE-2026-24733
CVE-2025-64129 7.6

1

2

...

342

CVEs em destaque

CVE-2021-35211 9
CVE-2025-40538 9.1
CVE-2026-25903
CVE-2026-27100 4.3
CVE-2025-7740
CVE-2026-27099 8
CVE-2025-32355
CVE-2026-2649 8.8
CVE-2026-24733
CVE-2025-64129 7.6