2026-03-11
Ataque em cadeia de suprimentos com IA facilita invasão na nuvem:

O grupo UNC6426 usou tokens roubados no ataque ao pacote nx npm para invadir um ambiente AWS em 72h, explorando permissões excessivas e IA para roubo e destruição de dados.

Leia mais...
2026-03-11
Campanha russa usa malware BlackSanta para derrubar EDR e roubar dados:

Ator de ameaça russo mira departamentos de RH com phishing e técnicas avançadas, usando malware que elimina segurança, modifica Defender e carrega payloads furtivamente para roubar informações sensíveis.

Leia mais...
2026-03-11
Novo malware BeatBanker no Android:

descoberto em ataques no Brasil, ele se disfarça de app Starlink para enganar usuários e roubar credenciais, além de minerar Monero usando recursos furtivos e controle remoto avançado, exigindo cautela contra APKs fora da Play Store.

Leia mais...
2026-03-11
Zombie ZIP oculta malware em arquivos ZIP manipulando cabeçalhos para enganar antivírus:

A nova técnica engana soluções de segurança ao falsificar o método de compressão, escapando de detecção em 50 de 51 engines no VirusTotal, exigindo atenção redobrada ao lidar com arquivos suspeitos.

Leia mais...
2026-03-11
Microsoft lança Patch Tuesday março 2026 com correções para 79 falhas incluindo 2 zero-days divulgadas publicamente:

A atualização resolve diversas vulnerabilidades críticas, destacando falhas de elevação de privilégio no SQL Server e negação de serviço no .NET, além de riscos em Microsoft Office e Excel que permitem execução remota e vazamento de dados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-11
KadNap malware foca em roteadores ASUS:

Botnet KadNap cresce para 14 mil dispositivos, usando protocolo Kademlia modificado para esconder servidores de comando, transformando equipamentos em proxies para tráfego malicioso e dificultando bloqueios por segurança digital.

Leia mais...
2026-03-11
Microsoft lança passkey no Entra para Windows:

A Microsoft introduz autenticação passwordless resistente a phishing no Entra via Windows Hello, abrangendo dispositivos não gerenciados a partir de março de 2026, fortalecendo a segurança sem transmitir chaves pela rede.

Leia mais...
2026-03-11
LeakyLooker em Google Looker Studio:

Vulnerabilidades permitiam ataques cross-tenant para rodar SQL arbitrário e exfiltrar dados sensíveis em Google Cloud. Google corrigiu as falhas após divulgação responsável, sem evidência de exploração real.

Leia mais...
2026-03-10
Grupo APT28 usa variante customizada do Covenant para espionagem:

A ameaça russa APT28 adotou uma versão modificada do framework Covenant para ataques de longo prazo, combinando-o com o malware BeardShell para monitorar alvos militares ucranianos, explorando vulnerabilidades do Microsoft Office.

Leia mais...
2026-03-10
CISA adiciona três falhas exploradas ativamente ao catálogo KEV:

as vulnerabilidades envolvem Omnissa Workspace One UEM (SSRF), SolarWinds Web Help Desk (deserialização) e Ivanti Endpoint Manager (bypass de autenticação), exigindo correções imediatas até março de 2026.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-10
Hackers russos patrocinados pela Rússia focam em phishing via Signal e WhatsApp para invadir contas de funcionários públicos e jornalistas:

A campanha usa engenharia social para assumir contas e espionar mensagens, alertam agências de inteligência da Holanda.

Leia mais...
2026-03-10
Pacote npm malicioso rouba dados e instala RAT persistente:

Descobriram o pacote "@openclaw-ai/openclawai" que se finge de instalador OpenClaw para infectar sistemas com RAT, roubando senhas, dados do navegador, carteiras cripto e mais, usando engenharia social e C2 sofisticado.

Leia mais...
2026-03-10
Vazamento de dados na Ericsson afeta funcionários e clientes:

Ataque a um prestador de serviços expôs informações pessoais, incluindo documentos e dados financeiros, de milhares de pessoas. Empresa oferece proteção gratuita contra roubo de identidade até junho de 2026.

Leia mais...
2026-03-10
Salesforce alerta sobre ataques a Experience Cloud:

hackers exploram configurações incorretas que permitem acesso excessivo de usuários convidados, usando ferramenta modificada para identificar falhas. Gangue ShinyHunters afirma estar roubando dados, apesar de correções recentes.

Leia mais...
2026-03-10
FBI alerta para golpes de phishing em permissões urbanas:

Criminosos estão se passando por oficiais municipais em e-mails fraudulentos que cobram taxas de permissões de zoneamento, usando informações públicas para parecer legítimos. Verifique remetentes e confirme com órgãos oficiais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-10
Hackers norte-coreanos invadem nuvem para roubar milhões em criptomoedas:

O grupo UNC4899 realizou um ataque complexo começando pela engenharia social para infectar dispositivos pessoais, avançando para o ambiente corporativo e cloud, onde alteraram configurações e roubaram credenciais para desviar milhões em ativos digitais.

Leia mais...
2026-03-09
Phishing usa domínio raro .arpa e IPv6 para burlar segurança:

Atacantes abusam do domínio especial .arpa e do reverse DNS IPv6 para criar URLs de phishing que evitam detecção por gateways de email e reputação de domínio, dificultando bloqueios e análises.

Leia mais...
2026-03-09
OpenAI lança Codex Security:

ferramenta de IA que identifica, valida e sugere correções para vulnerabilidades em código, reduzindo falsos positivos e melhorando a segurança de projetos complexos com análise profunda e validação automática em ambiente controlado.

Leia mais...
2026-03-09
Microsoft alerta uso crescente de IA por cibercriminosos:

ataques aceleram e escalam com IA generativa para phishing, criação de malware e infraestrutura maliciosa, reduzindo barreiras técnicas e ampliando ameaças, exigindo foco reforçado em segurança e monitoramento.

Leia mais...
2026-03-09
Anthropic descobre 22 vulnerabilidades no Firefox usando IA:

A empresa identificou 22 falhas de segurança no Firefox, 14 graves, e ajudou a corrigí-las na versão 148. Seu modelo Claude Opus 4.6 detectou bugs rapidamente, mas criar exploits foi mais difícil, mostrando a eficácia da IA na análise de segurança.

Leia mais...

CVEs em destaque

CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9
CVE-2026-27493 9
CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8
CVE-2026-28353

1

2

...

347

CVEs em destaque

CVE-2026-27497 8.8
CVE-2026-27495 9.9
CVE-2026-27577 9.9
CVE-2026-27493 9
CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8
CVE-2026-28353