2026-06-04

Operação global mira fraudes cripto:

Autoridades e empresas derrubaram milhões de contas e congelaram US$ 3,8 milhões em ativos, em ação contra redes asiáticas que enganavam vítimas com promessas de lucro fácil.

Leia mais...
2026-06-04

Nova campanha no macOS:

Pesquisadores identificaram o malvertising Operation FlutterBridge, que distribui o backdoor FlutterShell via apps falsas, altera o Chrome, rouba segredos da sessão e usa anúncios e empresas de fachada para driblar a verificação.

Leia mais...
2026-06-04

Falsos projetos open source espalham malware:

Sites que imitam ferramentas conhecidas usam TDS para redirecionar cliques e entregar SessionGate, Remus Stealer e AnimateClipper, com filtros anti-bot e disfarce de download legítimo.

Leia mais...
2026-06-04

Gemini no Android sob ataque:

Pesquisadores mostraram que notificações maliciosas podiam enganar o assistente, abrir janelas, entrar em reuniões e até corromper sua memória; Google corrigiu a falha no servidor.

Leia mais...
2026-06-04

Redis corrige falha crítica:

Um use-after-free no código de clientes bloqueados permite RCE após autenticação; a brecha, já usada em demonstração, foi achada por uma IA e afeta versões amplamente usadas em nuvem.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-06-04

Malspam via DoubleClick:

Campanha maliciosa usa o domínio da Google para burlar filtros e entregar o trojan DesckVB RAT, que rouba dados, mantém persistência e pode assumir máquinas infectadas.

Leia mais...
2026-06-04

Ataque furtivo mira executivo de bolsa:

Intrusos ficaram cinco meses no Outlook, copiando a caixa em lotes e usando Dropbox e OneDrive para mascarar a exfiltração como tráfego comum, em campanha de espionagem ainda sem autoria confirmada.

Leia mais...
2026-06-04

Cisco corrige falha crítica no Unified CM:

A brecha CVE-2026-20230 permite elevar privilégios a root via SSRF remoto; a correção exige atualizar o sistema ou desativar o WebDialer, que vem desligado por padrão.

Leia mais...
2026-06-04

CISA alerta falha crítica em Mirasvit Cache Warmer:

A agência incluiu o CVE-2026-45247 no catálogo KEV após exploração ativa, com execução remota de código em lojas Magento; patches saíram em maio e órgãos federais têm até 6 de junho para corrigir.

Leia mais...
2026-06-04

EUA sancionam Nobitex:

Tesouro acusa a maior corretora cripto do Irã de facilitar pagamentos ligados ao terrorismo, evasão de sanções e ações do IRGC, além de citar vazamento de US$ 90 milhões em ataque reivindicado por Predatory Sparrow.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-04

Ataques a sistemas de combustível:

CISA alerta que invasores exploram falhas em ATG expostos à internet para alterar configurações, desativar alertas e elevar o risco de vazamentos. Órgãos pedem MFA, VPN, firewall e atualização imediata.

Leia mais...
2026-06-03

Campanha WeedHack mira Minecraft:

Malware infecta 116 mil sistemas desde janeiro por mods e cheats falsos divulgados no YouTube e via SEO. A versão gratuita rouba credenciais; a paga adiciona controle remoto, keylogger e acesso à webcam.

Leia mais...
2026-06-03

Falha HTTP/2 afeta grandes servidores:

Pesquisadores descobriram um exploit de negação de serviço remoto que derruba NGINX, Apache HTTPD, IIS, Envoy e Cloudflare Pingora, com potencial de travar sistemas em segundos e esgotar memória.

Leia mais...
2026-06-03

Ferramenta de ransomware com IA:

Um threat actor usou agentes como Cursor e Claude Opus para automatizar reconhecimento do Active Directory e burlar EDR, testando payloads contra Sophos, CrowdStrike e Microsoft em ambiente controlado.

Leia mais...
2026-06-03

Operação KRATOS 2 derruba pirataria:

Ação internacional fechou 27 mil URLs ilegais, prendeu 29 suspeitos e atingiu 9 quadrilhas, revelando riscos como malware, spyware e dados roubados para usuários de streaming clandestino.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-03

Google lança alerta contra chamadas falsas:

Novo recurso no Android vai identificar ligações forjadas por IA, avisando o usuário quando golpistas tentarem imitar contatos e clonagem de voz para aplicar fraudes.

Leia mais...
2026-06-03

VS Code expõe tokens GitHub:

Pesquisador divulgou código de exploração de uma falha zero-day no editor que permite roubar tokens de autenticação ao induzir o usuário a clicar em um link; ainda sem patch, a brecha também afeta extensões maliciosas.

Leia mais...
2026-06-03

Gamaredon explora WinRAR:

Grupo russo usa CVE-2025-8088 para disseminar malware, roubar dados e manter espionagem na Ucrânia, com GammaPhish, GammaLoad e GammaWorm, enquanto outras campanhas miram militares e operadores de drones.

Leia mais...
2026-06-03

Projeto quer barrar leitores de placas:

Parlamentares dos EUA propõem restringir o uso de câmeras ALPR a pedágios, o que pode encerrar programas estaduais e municipais e reacender o debate sobre vigilância e privacidade nas vias.

Leia mais...
2026-06-03

Contas raras do Instagram:

golpistas enganaram a IA da Meta, assumiram perfis valiosos e bloquearam a recuperação. Usuários dizem que o suporte automatizado sem atendimento humano travou o resgate, apesar de 2FA e verificação facial.

Leia mais...

CVEs em destaque

CVE-2026-20230 8.6
CVE-2026-45247 9.8
CVE-2026-41102 7.1
CVE-2026-41101 7.1
CVE-2026-41100 4.4
CVE-2026-42832 7.7
CVE-2022-0492 7.8
CVE-2026-49200
CVE-2026-49201
CVE-2026-33829 4.3

1

2

...

370

CVEs em destaque

CVE-2026-20230 8.6
CVE-2026-45247 9.8
CVE-2026-41102 7.1
CVE-2026-41101 7.1
CVE-2026-41100 4.4
CVE-2026-42832 7.7
CVE-2022-0492 7.8
CVE-2026-49200
CVE-2026-49201
CVE-2026-33829 4.3