2026-06-15
Splunk Corrige Falha Crítica:
A empresa lançou atualizações para uma falha no Splunk Enterprise que permitia operações em arquivos sem autenticação e até execução remota de código; o problema foi classificado como
CVE-2026-20253
, com nota 9,8.
Leia mais...
2026-06-15
Google processa rede chinesa:
Gigante acusa grupo de usar Gemini para criar páginas falsas e disparar SMS de phishing, com serviço Outsider que teria atingido mais de 100 mil vítimas e gerado milhões em prejuízos.
Leia mais...
2026-06-15
Líder do Conti admite culpa:
Extraditado da Irlanda, Oleksii Lytvynenko confessou participação em ataques de ransomware entre 2021 e 2022, com roubo de dados e extorsão em Bitcoin. O grupo atingiu mais de 1.000 vítimas.
Leia mais...
2026-06-15
AUR sob ataque:
mais de 400 pacotes espalham malware Linux e roubam credenciais, tokens e segredos de desenvolvimento. Pesquisadores apontam rootkit e infostealer em scripts adulterados; usuários devem revisar sistemas e trocar chaves.
Leia mais...
2026-06-15
Falha no phpBB expõe fóruns:
Uma brecha antiga permite burlar autenticação e acessar contas, inclusive de administradores, em versões 3.3.16 e anteriores. A correção saiu no 3.3.17; a linha 4.x ainda aguarda ajuste.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-06-15
Grupo chinês infiltra login Linux:
A Velvet Ant manteve por anos backdoor no PAM e OpenSSH, capturando credenciais e comandos. Como o alvo era isolado, a intrusão passou por servidores expostos e driblou limpezas usuais.
Leia mais...
2026-06-15
Anthropic corta modelos de IA:
A empresa suspendeu Fable 5 e Mythos 5 no mundo todo após ordem dos EUA ligada à segurança nacional, alegando um possível jailbreak; a companhia diz discordar e tenta restaurar o acesso.
Leia mais...
2026-06-15
Ex-funcionário sabota escola:
Um ex-TI de Iowa foi condenado a 21 meses de prisão por invadir sistemas do distrito Saydel, apagar contas e interromper aulas. O ataque durou 21 meses e gerou prejuízos de US$ 59.668,81.
Leia mais...
2026-06-15
FBI e Google derrubam rede de phishing:
Operação chinesa usava IA para falsificar marcas e roubar cartões e senhas. A ação atingiu milhões de URLs, apreendeu servidores e US$ 100 mil em USDT, e pode ter causado prejuízos bilionários.
Leia mais...
2026-06-12
The Gentlemen se expande:
Grupo de extorsão começou como afiliado de ransomware, usa IA, explora falhas em VMware, Fortinet e Cisco, e já soma 478 vítimas, com foco em empresas e suporte via chats cifrados.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-06-12
Pesquisador revela falha no BitLocker:
Chaotic Eclipse divulgou o GreatXML, bypass no Windows que pode liberar acesso irrestrito ao volume protegido, em meio a outra exploit recente contra o Microsoft Defender.
Leia mais...
2026-06-12
OpenClaw expõe risco duplo:
Pesquisas da Imperva e da Varonis mostram que o assistente de IA pode executar código oculto em contatos e vCards ou vazar dados por e-mail convincente; a versão 2026.4.23 corrige parte da falha.
Leia mais...
2026-06-12
Operação Ramz derruba Sniper Dz:
A Interpol desmantelou uma plataforma de phishing que atuava há 10 anos, com 201 prisões em 13 países e a apreensão de infraestrutura usada para enganar vítimas e roubar credenciais em grande escala.
Leia mais...
2026-06-12
Falhas no LangGraph expõem risco de RCE:
Pesquisadores corrigiram três falhas, incluindo uma cadeia com injeção SQL e desserialização insegura que pode dar controle remoto ao servidor em instalações próprias.
Leia mais...
2026-06-12
Novo Nordisk sofre vazamento:
A farmacêutica dinamarquesa informou acesso indevido a sistemas internos e dados de ensaios clínicos; pacientes e profissionais tiveram informações expostas, mas a empresa diz que os registros pseudonimizados não permitem identificação direta.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-06-12
Kyushu Electric apura sumiço de dados:
Um disco externo com informações de até 10,9 milhões de clientes desapareceu de uma sala de servidores, expondo nomes, endereços, consumo e telefones, sem registros bancários ou de cartão.
Leia mais...
2026-06-12
xAI tenta expor autores:
Empresa de Elon Musk quer identificar quatro pessoas que dizem ter sido alvo de imagens sexuais falsas geradas por Grok, apesar do risco de assédio e doxing. A ação coletiva alega dano emocional e pede sigilo dos nomes.
Leia mais...
2026-06-11
OceanLotus mira alvos vietnamitas:
O grupo teria usado o backdoor SPECTRALVIPER em espionagem contra uma construtora e numa supply chain attack via FireAnt Metakit, com foco crescente em entidades domésticas.
Leia mais...
2026-06-11
CISA endurece correções federais:
Nova diretriz impõe prazos de até 3 dias para falhas críticas em órgãos civis dos EUA, com base em KEV e CVE, e obriga atualização de políticas, inventários e monitoramento contínuo.
Leia mais...
2026-06-11
AudiA6 desmantelado:
polícia fecha serviço de lavagem ligado a ransomware que teria movimentado mais de US$ 380 milhões, com 2 presos na Geórgia, 25 domínios apreendidos e contas usadas em fraudes e roubos bloqueadas.
Leia mais...