2026-02-13
Extensões maliciosas no Chrome roubam dados do Meta Business Suite e contas VK:

Pesquisadores identificaram extensões que furtam 2FA, listas de contatos e dados de negócios, além de controlar 500 mil contas VK e roubar credenciais via falsos assistentes AI. Recomenda-se cautela ao instalar extensões.

Leia mais...
2026-02-13
Vulnerabilidade crítica em BeyondTrust permite execução remota de código:

Falha grave, sem necessidade de autenticação, em versões antigas do BeyondTrust Remote Support e Privileged Remote Access está sendo explorada após divulgação de PoC. Atualize já para evitar invasões.

Leia mais...
2026-02-13
Lazarus Group usa pacotes maliciosos em npm e PyPI para ataque de recrutamento falso:

Cibercriminosos vinculados à Coreia do Norte criam pacotes maliciosos em npm e PyPI para infectar desenvolvedores, usando campanhas de falsas vagas em blockchain e criptomoedas com RAT e mecanismos sofisticados de controle.

Leia mais...
2026-02-13
Odido alerta ataque cibernético com dados de 6,2 milhões expostos:

A operadora holandesa notificou que sofreu uma violação no sistema de atendimento ao cliente, comprometendo informações pessoais, mas sem afetar senhas ou registros de chamadas. Medidas de segurança foram reforçadas e clientes notificados.

Leia mais...
2026-02-13
Vulnerabilidade crítica no WPvivid Backup & Migration permite execução remota:

Falha na sanitização de arquivos e erro no RSA possibilitam upload malicioso sem autenticação, impactando versões até 0.9.123; atualize para 0.9.124 para mitigar riscos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-12
Hackers estatais usam IA Gemini do Google para ataques cibernéticos:

Grupos da China, Irã, Coreia do Norte e Rússia aproveitam a IA para reconhecimento, criação de phishing, codificação e exfiltração de dados, enquanto Google reforça segurança e combate abusos.

Leia mais...
2026-02-12
Apple corrige zero-day crítico aproveitado em ataque sofisticado:

A falha CVE-2026-20700 , que permite execução arbitrária de código, afetava vários dispositivos Apple e foi explorada em ataques direcionados. Atualizações já disponíveis para proteção.

Leia mais...
2026-02-12
Falha grave no Notepad do Windows 11 permite execução remota de código:

Microsoft corrigiu uma vulnerabilidade que permitia a execução de programas via links maliciosos em arquivos Markdown, sem aviso de segurança, protegendo usuários contra ataques por engenharia social.

Leia mais...
2026-02-12
Agenda para phishing no Outlook:

Add-in AgreeTo, antes legítimo, foi sequestrado e virou kit de phishing, roubando 4.000+ credenciais Microsoft e dados financeiros; Microsoft retirou o app do marketplace, mas usuários devem remover e renovar senhas imediatamente.

Leia mais...
2026-02-12
Ataque com ransomware Crazy usa software legítimo para invasão:

Grupo Crazy explora ferramentas reais de monitoramento e suporte remoto para manter acesso, evitar detecção e preparar ransomware, destacando necessidade de vigilância rígida e autenticação multifator.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-12
Ataques cibernéticos ao setor de defesa indiano usam RATs para espionagem:

Campanhas sofisticadas utilizam malware como Geta RAT, Ares RAT e DeskRAT para invadir Windows e Linux, roubando dados e garantindo acesso persistente via phishing e arquivos maliciosos.

Leia mais...
2026-02-12
Aumento das infecções por LummaStealer usa CastleLoader e ClickFix:

A retomada da ameaça LummaStealer em 2026 ocorre via malware loader CastleLoader, que usa ClickFix para enganar usuários com comandos maliciosos em campanhas globais de infostealing, exigindo atenção redobrada ao evitar softwares piratas e comandos desconhecidos.

Leia mais...
2026-02-11
Microsoft libera atualizações para corrigir 59 falhas em seu sistema incluindo 6 exploradas ativamente:

Entre as vulnerabilidades destacam-se bypass de segurança e elevação de privilégios; agências dos EUA exigem aplicação dos patches até março de 2026.

Leia mais...
2026-02-11
Linux botnet SSHStalker usa IRC para controle e opera com foco em escala:

Descoberta nova botnet Linux que usa IRC para comando e controle, priorizando resiliência e baixo custo com técnicas antigas como brute force em SSH, compilação local e persistência via cron jobs.

Leia mais...
2026-02-11
Hackers norte-coreanos usam vídeos deepfake e técnica ClickFix para infectar sistemas macOS e Windows com malware no setor de criptomoedas:

ataque focado em roubo financeiro, destaca uso de sete malwares distintos e engenhosidade social via Telegram e falsas reuniões Zoom.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-02-11
Golpe com site falso do 7-Zip distribui malware que transforma PCs em proxies residenciais:

O instalador malicioso imita o site original e cria serviços para roteamento de tráfego, permitindo ataques como phishing e malware, e se conecta a uma infraestrutura oculta em domínios rotativos.

Leia mais...
2026-02-11
Hackers da Coreia do Norte se passam por profissionais no LinkedIn para invadir empresas:

Esquema sofisticado de hackers norte-coreanos usa LinkedIn para fraudes ao se candidatar a empregos remotos utilizando perfis reais roubados e técnicas avançadas para espionagem, ransomware e lavagem de dinheiro, financiando programas armamentistas do país.

Leia mais...
2026-02-11
Microsoft atualiza certificados do Secure Boot para evitar vulnerabilidades:

A empresa iniciou a distribuição de novos certificados via atualizações mensais do Windows para substituir os de 2011, que expiram em junho de 2026, garantindo proteção contínua contra malwares na inicialização.

Leia mais...
2026-02-11
Volvo Group North America sofre vazamento indireto de dados:

Após falha nos sistemas da Conduent, cerca de 17 mil clientes e funcionários tiveram dados pessoais expostos, incluindo nomes, SSNs e informações médicas, com serviços de monitoramento oferecidos para proteção.

Leia mais...
2026-02-11
Novo ransomware Reynolds traz driver vulnerável embutido para antivírus burlar:

A ameaça combina ransomware com um driver legítimo mas falho para desativar soluções de segurança, dificultando a detecção e ampliando evasão em ataques sofisticados.

Leia mais...

CVEs em destaque

CVE-2025-15556
CVE-2026-1357 9.8
CVE-2025-67813 5.3
CVE-2025-12743
CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4

1

2

...

340

CVEs em destaque

CVE-2025-15556
CVE-2026-1357 9.8
CVE-2025-67813 5.3
CVE-2025-12743
CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4