DoppelCart espalha lojas falsas:
operação com 119 mil domínios rouba dados de cartões e já mantém mais de 105 mil sites ativos, copiando marcas reais, oferecendo descontos altos e enviando informações em tempo real ao C2.
Leia mais...operação com 119 mil domínios rouba dados de cartões e já mantém mais de 105 mil sites ativos, copiando marcas reais, oferecendo descontos altos e enviando informações em tempo real ao C2.
Leia mais...Ex-patrulheiro em Alpharetta fez 56 buscas por placa de uma ex-companheira e 29 por outro carro ligado a ela; ele pediu licença, renunciou e enfrenta investigação criminal.
Leia mais...malware injeta web shell na memória, intercepta o carregamento de PHP em ambientes F5 BIG-IP APM e explora CVE-2025-53521 , mantendo persistência sem gravar código no disco e ocultando sinais de invasão.
Leia mais...A empresa lançou sua maior rodada de segurança, incluindo dois zero-days explorados ativamente, após ampliar o uso de IA para localizar mais vulnerabilidades em seus produtos.
Leia mais...Hackers devolveram 3.400 de quase 4.000 bitcoin retirados da Liquid Network, mas 598,5 seguem sem retorno enquanto a rede continua pausada e em processo de atualização.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Grupo diz ter invadido o sistema DAVID e roubado mais de 200 mil registros de motoristas, usando falha de redefinição de senha e ameaçando vazar os dados roubados se não houver negociação.
Leia mais...Atualizações de setembro trazem correção para CVE-2026-44756 e CVE-2026-58240 , brechas que podem permitir execução remota de comandos e comprometimento total de sistemas SAP expostos à internet.
Leia mais...Um comando oculto podia fazer o assistente agir para um invasor e repassar dados do Gmail, históricos de conversa e arquivos sem aviso, por meio de um canal interno já desativado pela OpenAI.
Leia mais...Pesquisadores da Calif criaram um código que toma conta de contas via chamada e já foi bloqueado pela Tencent, sem relatos de ataques reais.
Leia mais...Atualizações fecham brechas no EPP, NetWeaver e CAP, incluindo uma CVE 10.0 que permite execução remota sem autenticação e pode expor credenciais, dados e sistemas em servidores SAP.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Grupos criminosos estão trocando assistentes de IA por sistemas multiagentes que automatizam reconhecimento, coleta de credenciais e evasão, enquanto o Google relata abusos em campanhas, espionagem e supply chain.
Leia mais...cPanel corrigiu a CVE-2026-67401, que pode permitir a uma conta de hospedagem assumir o controle do servidor e executar código como root. Todas as versões suportadas foram afetadas.
Leia mais...Agências dos EUA acusam empresas chinesas de copiar funções de modelos americanos por meio de acessos indevidos via API, VPN e proxies, reduzindo custos e acelerando o desenvolvimento de seus sistemas.
Leia mais...James Strahler II pegou 15 anos por sextorsão, perseguição e produção de abuso infantil com IA, usando mais de 100 modelos para criar conteúdo sexual falso e ameaçar vítimas com vazamento e extorsão.
Leia mais...A empresa alertou que uma brecha em versões antigas podia permitir o sequestro da carteira e o envio dos fundos, desde que o painel estivesse acessível pela internet. Atualize para v1.24.0.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...O defeito permitia que um agente contornasse o sandbox com um comando, acessasse históricos de conversas e executasse ordens fora da área isolada. A correção veio em 27 de agosto.
Leia mais...A estrutura burlou MFA em 258 organizações e roubou mais de 5 mil credenciais do Microsoft 365, além de cookies de sessão, usando proxies residenciais e táticas AiTM para sequestrar contas.
Leia mais...Pesquisadores revelaram um toolkit que se disfarça de extensão, rouba cookies e credenciais, executa comandos no sistema e mantém persistência ao burlar verificações e o Web Store.
Leia mais...A app pagará £26 milhões no Reino Unido após acusação de compartilhar dados sensíveis, incluindo status de HIV, com terceiros; a empresa nega culpa e diz ter reforçado sua política de privacidade desde 2020.
Leia mais...Um sistema APIS com dados de passageiros e tripulantes ficou acessível online, incluindo passaportes e detalhes de voo, após falhas de configuração; a exposição pode ter afetado viajantes de vários países.
Leia mais...