2026-04-02
Campanha de phishing usa identidade falsa do CERT-UA para distribuir malware AGEWHEEZE:
Ataques enviaram e-mails com arquivo ZIP protegido para organizações diversas, visando instalar trojan de acesso remoto, mas infecções foram limitadas e grupo recebeu suporte para conter a ameaça.
Leia mais...
2026-04-02
Malware NoVoice no Google Play detectado:
Mais de 50 apps infectados baixados 2,3 mi vezes exploravam vulnerabilidades Android antigas para obter root e roubar dados do WhatsApp; atualização e cuidado com permissões são essenciais para evitar prejuízos.
Leia mais...
2026-04-02
Ataque via WhatsApp distribui malware VBS:
Campanha usa mensagens no WhatsApp para espalhar scripts maliciosos que executam técnicas avançadas de persistence e UAC bypass, combinando ferramentas legítimas renomeadas e hosts em nuvem para garantir acesso remoto persistente.
Leia mais...
2026-04-02
EvilTokens amplia phishing:
Kit no Telegram usa device code para roubar contas Microsoft, obter tokens e facilitar BEC, mirando empresas em campanhas globais contra setores como finanças, RH e logística.
Leia mais...
2026-04-02
CrystalRAT mira vítimas no Telegram:
Novo malware-as-a-service oferece remote access, keylogging, data theft e clipper, além de prankware, VNC e anti-analysis; Kaspersky alerta para propagação em canais e risco de infecção.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-04-02
Apple amplia iOS 18.7.7 para mais dispositivos:
Atualização corrige exploit kit DarkSword e protege iPhone e iPad contra watering hole attacks, backdoors e data theft; quem usa auto-update recebe o patch sem migrar para iOS 26.
Leia mais...
2026-04-02
Cisco corrige falhas críticas:
Atualizações da empresa fecham um IMC auth bypass que pode dar Admin a invasores e um bug em SSM On-Prem capaz de levar a RCE, sem workarounds e com recomendação urgente de upgrade.
Leia mais...
2026-04-02
WhatsApp alerta 200 usuários sobre spyware em fake app iOS:
Maioria na Itália foi enganada por social engineering; contas foram desconectadas e a empresa recomendou remover o malware e baixar o app oficial.
Leia mais...
2026-04-02
Hasbro sofre ataque cibernético:
A gigante do entretenimento confirmou acesso não autorizado à sua rede, o que pode atrasar entregas. Medidas foram tomadas para proteger dados e manter operações, mas sistemas seguem parcialmente offline por semanas.
Leia mais...
2026-04-01
Google lança detecção AI contra ransomware no Drive:
recurso já disponível e ativado por padrão protege arquivos no Google Drive, pausando sync ao identificar ataques e alertando usuários e admins, com restauração rápida e detecção 14x mais eficaz que antes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-04-01
Vulnerabilidades em Vim e GNU Emacs permitem execução remota de código:
falhas em modeline do Vim e integração do Git no Emacs possibilitam ataques ao abrir arquivos, com patch lançado para Vim, mas Emacs permanece vulnerável; cuidado ao abrir arquivos desconhecidos.
Leia mais...
2026-04-01
Android expande verificação de desenvolvedores para combater apps maliciosos:
Google exige confirmação de identidade para apps fora da Play Store a partir de setembro em quatro países, com controle rigoroso para proteger usuários contra distribuir malware e golpes.
Leia mais...
2026-04-01
FBI alerta sobre apps estrangeiros perigoso:
o órgão americano ressalta riscos de privacy e data security em apps chineses que coletam dados extensivamente, recomendando downloads apenas em lojas oficiais e uso de password managers para proteger usuários.
Leia mais...
2026-04-01
Falha crítica no GIGABYTE Control Center permite ataque remoto:
Vulnerabilidade no software permite que invasores sem autenticação escrevam arquivos arbitrários e executem código malicioso; usuários devem atualizar imediatamente para a versão 25.12.10.01 para evitar riscos graves.
Leia mais...
2026-04-01
Cisco sofre ataque cibernético usando credenciais roubadas do ataque supply chain Trivy:
hackers acessaram o ambiente de desenvolvimento, roubaram códigos-fonte e chaves AWS, afetando mais de 300 repositórios, incluindo dados de clientes corporativos e governos.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-04-01
Iphone vulnerável a ataque em massa:
Técnica DarkSword explora falhas em versões antigas do iOS para hackear milhões de iPhones via sites infectados, expondo dados pessoais; atualização do sistema e Lockdown Mode são essenciais para proteção.
Leia mais...
2026-04-01
Anthropic vaza código-fonte fechado do Claude Code:
empresa admite erro humano que expôs 500 mil linhas do código, mas garante que dados sensíveis não foram vazados e investiga bug que reduz limites de uso do serviço.
Leia mais...
2026-03-31
China-aligned threat clusters atacam governo do Sudeste Asiático:
Operação complexa usa múltiplos malwares como HIUPAN, PUBLOAD e FluffyGh0st para acesso persistente, revelando esforço coordenado de grupos com táticas sofisticadas entre junho e setembro de 2025.
Leia mais...
2026-03-31
DeepLoad malware usa ClickFix para enganar usuários e roubar credenciais:
ele usa AI para obfuscação, injeção APC e finge processos legítimos do Windows, evita detecção por arquivos e se espalha via dispositivos removíveis, visando furtar senhas e persistir no sistema.
Leia mais...
2026-03-31
Apple lança proteção contra ClickFix em macOS Tahoe 26.4:
nova função bloqueia a execução automática de comandos potencialmente maliciosos no Terminal e alerta usuários sobre riscos, evitando ataques baseados em social engineering via paste.
Leia mais...