2026-04-08

FrostArmada derrubada:

Operação internacional desativou campanha da APT28 que sequestrava DNS em routers MikroTik e TP-Link para capturar logins e OAuth tokens da Microsoft, afetando 18 mil dispositivos em 120 países.

Leia mais...
2026-04-08

Ataque via SaaS expõe dados:

Brecha em provedor de integração roubou tokens e afetou dezenas de empresas, com foco em Snowflake; ShinyHunters assumiu a autoria e tenta extorsão, enquanto Salesforce detectou a investida a tempo.

Leia mais...
2026-04-08

EUA batem recorde em cybercrime:

Vítimas perderam quase US$ 21 bi em 2025, com investment scams, phishing e AI scams liderando as fraudes; o FBI alerta para verificação antes de enviar dinheiro ou dados.

Leia mais...
2026-04-08

Ataques iranianos afetam OT nos EUA:

Agentes ligados ao Irã exploram PLCs expostos, causam falhas e alteram dados em sectors críticos; o FBI recomenda MFA, firewall e evitar exposição à internet.

Leia mais...
2026-04-08

Meta encerra encryption no Instagram:

A empresa vai remover o recurso de chat com end-to-end encryption em 8 de maio, sob crítica de especialistas que veem a decisão como precedente ruim para privacy e segurança em apps.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-08

Docker Engine tem falha crítica:

CVE-2026-34040 permite burlar AuthZ com request HTTP malformado, criar container privileged e acessar o host; a correção saiu na versão 29.3.1.

Leia mais...
2026-04-08

Flowise sob ataque:

vulnerabilidade CVE-2025-59528 permite code execution em instâncias expostas e já há exploração detectada; patch saiu na versão 3.0.6, e a recomendação é atualizar para 3.1.1.

Leia mais...
2026-04-08

CVE-2026-0740 no Ninja Forms:

Falha crítica no add-on File Uploads permite upload de arquivos arbitrários sem autenticação e já é explorada, com mais de 3.600 ataques bloqueados em 24h; update para a versão 3.3.27.

Leia mais...
2026-04-08

Contagious Interview amplia ataque:

Campanha ligada à Coreia do Norte espalha malware por Go, Rust, PHP e outros ecossistemas, com loaders disfarçados de ferramentas e mais de 1.700 packages maliciosos desde janeiro de 2025.

Leia mais...
2026-04-08

Anthropic lança Project Glasswing:

A empresa usará o modelo Claude Mythos para achar e corrigir vulnerabilities, após ele mostrar poder para explorar falhas e até burlar sandbox; parceria envolve AWS, Apple, Google e Microsoft.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-07

BKA mira líderes do GandCrab e REvil:

A Alemanha identificou dois russos como chefes de ransomware que extorquiram empresas, causaram mais de US$ 40 milhões em danos e agora são procurados com apoio do EU Most Wanted.

Leia mais...
2026-04-07

Storm-1175 acelera ataques com exploits:

Microsoft diz que o grupo chinês usa n-day e zero-day para acessar redes, exfiltrar dados e soltar Medusa ransomware em horas, mirando saúde, educação, finanças e serviços em vários países.

Leia mais...
2026-04-07

Drift revela ataque de US$280 mi:

a plataforma diz que o hack foi planejado por 6 meses, com infiltração no ecossistema e uso de Telegram; suspeita recai sobre grupo ligado à Coreia do Norte.

Leia mais...
2026-04-07

Kimsuky usa GitHub em ataques:

Campanha com LNK e PowerShell explora phishing para instalar backdoor, manter persistência e exfiltrar dados em organizações da Coreia do Sul, usando GitHub, Dropbox e LolBins para ocultar o C2.

Leia mais...
2026-04-07

BlueHammer expõe Windows:

Exploit released for unpatched Windows flaw permite local attacker elevar privilégios a SYSTEM ou admin, com risco de full compromise. A falha segue sem patch e já é tratada como zero-day.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-07

Ataque Iran-nexus mira Microsoft 365:

Uma campanha de password spraying atingiu mais de 300 organizações em Israel e 25 nos EAU, com Tor, VPN e exfiltração de dados; em paralelo, o grupo Pay2Key voltou com ransomware e técnicas mais furtivas.

Leia mais...
2026-04-07

Confer leva privacidade ao Meta AI:

Moxie Marlinspike vai integrar a tecnologia da startup para proteger chats com AI, reduzindo acesso a dados de usuários por empresa, hackers e governos, sem encerrar a operação independente da plataforma.

Leia mais...
2026-04-06

UE atribui hack à TeamPCP:

CERT-EU disse que o breach na cloud da Comissão Europeia expôs dados de ao menos 29 entidades da União, com milhares de arquivos, e-mails e informações pessoais vazados no ataque.

Leia mais...
2026-04-06

Estados Unidos derruba botnets recordistas:

DOJ e Defense Criminal Investigative Service desmantelaram Aisuru, Kimwolf, JackSkid e Mossad, ligados a DDoS massivos e a mais de 3 milhões de devices comprometidos.

Leia mais...
2026-04-06

Falso leak do Claude Code espalha Vidar:

Atacantes usam repositórios falsos no GitHub para atrair buscas pelo source code vazado e entregar o infostealer Vidar, além do GhostSocks, em um arquivo 7-Zip disfarçado de atualização.

Leia mais...

CVEs em destaque

CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8

1

2

...

353

CVEs em destaque

CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8
CVE-2025-59528 10
CVE-2026-34156 9.9
CVE-2026-3991 7.8