2026-02-05
Grupo Infy Hackers Retoma Ataques com Novos Servidores C2 Após Fim do Apagão na Internet do Irã: Infy, grupo iraniano de hacking, adaptou táticas e renovou servidores C2 após blackout na internet, evidenciando apoio estatal. Novo malware Tornado usa HTTP e Telegram para controle, explorando falhas no WinRAR para ataques mais eficazes.
Leia mais...
2026-02-05
Hackers invadem Betterment e roubam dados pessoais de 1,4 milhão de contas: A fintech de investimentos automatizados sofreu violação que expôs nomes, e-mails, endereço e dados sensíveis; ataque usou engenharia social e DDoS, mas clientes não tiveram contas comprometidas.
Leia mais...
2026-02-05
Ataque em servidores NGINX compromete tráfego web: Grupo malicioso altera configurações para redirecionar usuários via infraestrutura controlada, preservando cabeçalhos e mantendo funcionamento normal, dificultando detecção mesmo sem explorar vulnerabilidades do software.
Leia mais...
2026-02-05
Múltiplas vulnerabilidades críticas no n8n permitem controle total do servidor: Essas falhas em
CVE-2026-25049
comprometem a sandbox de JavaScript, permitindo a execução remota de código por usuários autenticados e acesso a dados sensíveis; atualização urgente é recomendada.
Leia mais...
2026-02-05
Microsoft desenvolve scanner para detectar backdoors em LLMs: Criado para identificar sinais confiáveis de backdoors em modelos de linguagem, o scanner da Microsoft analisa padrões de atenção, vazamento de dados e variações de gatilhos, aumentando a segurança de IA sem necessidade de treinamento adicional.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-02-05
Campanha DEAD#VAX usa malwares furtivos para driblar segurança: A nova ameaça emprega arquivos VHD no IPFS e scripts ofuscados para injetar AsyncRAT em processos Windows confiáveis, evitando arquivos no disco e dificultando detecção por sistemas tradicionais.
Leia mais...
2026-02-05
Ransomware explora falha crítica na VMware ESXi:CISA confirma uso de vulnerabilidade
CVE-2025-22225
em ataques de ransomware, explorando fuga de sandbox em VMware ESXi. Falha foi corrigida em março de 2025, mas grupos maliciosos continuam aproveitando-a, exigindo rápida aplicação de patches pelas organizações.
Leia mais...
2026-02-05
CISA ordena correção imediata de falha grave no GitLab: A agência dos EUA determinou que órgãos federais corrijam vulnerabilidade SSRF do GitLab usada em ataques ativos, com prazo até 24/02/26, alertando empresas a priorizarem a mitigação para evitar riscos graves.
Leia mais...
2026-02-05
Amaranth Dragon explora falha no WinRAR para espionagem: Grupo ligado à APT41 usa
CVE-2025-8088
para ataques a governos no Sudeste Asiático, combinando exploits, loaders customizados e infraestrutura Cloudflare para evadir defesas e garantir precisão.
Leia mais...
2026-02-05
Ataque usa driver EnCase revogado para desativar 59 ferramentas de segurança: Hackers abusam de driver kernel EnCase antigo e revogado para criar um EDR killer que identifica e desliga 59 soluções de segurança, explorando falhas do Windows e vulnerabilidades em VPN sem MFA.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2026-02-04
Coinbase confirma acesso interno impróprio: Um contratado acessou dados de cerca de 30 clientes em incidente em dezembro, já notificado e com proteção oferecida, destacando o risco crescente de ataques a empresas terceirizadas que lidam com informações sensíveis.
Leia mais...
2026-02-04
Microsoft alerta expansão rápida de ataques infostealers para macOS: Usando linguagens cross-platform como Python, cibercriminosos distribuem malwares via malvertising e phishing, visando credenciais, dados financeiros e chaves do iCloud com técnicas fileless e automações no macOS.
Leia mais...
2026-02-04
CISA alerta falha crítica em SolarWinds WHD: Vulnerabilidade de deserialização de dados não confiáveis permite execução remota sem autenticação, sendo explorada ativamente; correções já lançadas e prazo para patch em órgãos federais até fevereiro 2026.
Leia mais...
2026-02-04
Step Finance perde $40 milhões em ataque a dispositivos de executivos: A plataforma DeFi na blockchain Solana teve várias carteiras comprometidas por hackers, resultando em perdas significativas. Medidas de recuperação já recuperaram parte dos ativos, enquanto investigações continuam.
Leia mais...
2026-02-04
Campanha de reconhecimento visa Citrix NetScaler: Ataque coordenado usou mais de 63 mil proxies residenciais para mapear painéis de login e versões da infraestrutura entre 28 jan e 2 fev, indicando preparo para exploração de vulnerabilidades específicas.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-02-04
Banco de dados com 149 milhões de senhas expostas: Um arquivo de 96 GB com credenciais de milhões de contas, incluindo 48 milhões do Gmail, foi encontrado sem proteção e disponível para acesso público. Reutilização de senhas, malware ativo e vazamentos acumulados aumentam riscos; recomenda-se usar autenticação forte, antivírus e gerenciadores de senhas.
Leia mais...
2026-02-04
Vulnerabilidade DockerDash em Ask Gordon permite execução remota de código: Falha no assistente AI da Docker Desktop permitia usar metadados maliciosos em imagens Docker para executar código remotamente e roubar dados, corrigida na versão 4.50.0.
Leia mais...
2026-02-04
Iron Mountain minimiza violação afirmando que ataque do grupo Everest expôs só material de marketing: A empresa confirmou que uso de credenciais comprometidas deu acesso a uma pasta com documentos promocionais, sem comprometimento de dados sensíveis, sistemas ou ransomware.
Leia mais...
2026-02-04
Hackers exploram falha crítica
CVE-2025-11953
no Metro server do React Native: Ataques já entregam payloads maliciosos em Windows e Linux, usando endpoint exposto para executar comandos arbitrários, com impacto em milhares de servidores expostos online.
Leia mais...
2026-02-04
Reino Unido investiga X por uso não consensual do AI Grok: Autoridade britânica apura se a subsidiária irlandesa e X violaram leis de proteção de dados ao permitir que Grok criasse imagens sexuais sem consentimento, com potenciais danos a crianças.
Leia mais...