2026-05-11

Crimenetwork derrubado:

Autoridades alemãs fecharam a retomada do mercado clandestino, prenderam o operador e bloquearam uma rede que faturou ao menos 3,6 milhões de euros com serviços ilícitos e dados roubados.

Leia mais...
2026-05-11

TrickMo evolui no Android:

nova versão usa TON para ocultar comandos e mira bancos e criptomoedas na Europa, com phishing, captura de tela e novas funções de rede. Especialistas recomendam apps da Google Play e Play Protect ativo.

Leia mais...
2026-05-11

IA impulsiona zero-day:

Google afirma que um exploit contra uma ferramenta de administração web foi gerado com IA e poderia burlar 2FA, enquanto grupos criminosos também usam modelos para descobrir falhas, criar malware e automatizar ataques.

Leia mais...
2026-05-11

Malvertising no Claude:

Golpistas usam Google Ads e chats compartilhados do Claude.ai para levar usuários a instalar malware no Mac, coletando credenciais, cookies e dados do Keychain; a recomendação é baixar só pelos canais oficiais.

Leia mais...
2026-05-11

Falha crítica no Ollama expõe memória:

Uma brecha CVE-2026-7482 pode vazar segredos, chaves de API e dados de conversas em mais de 300 mil servidores, enquanto outros dois bugs no Windows permitem execução persistente de código.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-11

JDownloader comprometido:

Site oficial distribuiu instaladores maliciosos: O ataque na cadeia de suprimentos afetou usuários que baixaram arquivos para Windows e Linux; o malware incluía um RAT em Python, exigindo reinstalação e troca de senhas.

Leia mais...
2026-05-11

Falso projeto na Hugging Face espalha malware:

Repositório que imitava a iniciativa Privacy Filter da OpenAI alcançou o topo da plataforma e entregou infostealer para Windows, com 244 mil downloads; vítimas devem recriar a máquina e trocar credenciais.

Leia mais...
2026-05-11

cPanel corrige falhas críticas:

Atualizações fecham três brechas no WHM e cPanel que podiam gerar escalada de privilégios, execução de código e interrupção; a orientação é atualizar já, após abuso recente de outra falha como zero-day.

Leia mais...
2026-05-11

Apps falsas no Google Play:

28 apps no Google Play prometiam históricos de chamadas e cobravam assinatura por dados inventados, somando 7,3 milhões de downloads; ESET e Group-IB ligam os golpes a fraude financeira via Android.

Leia mais...
2026-05-11

NVIDIA nega invasão direta:

dados de GeForce NOW vazam em falha de parceiro na Armênia, com nomes, e-mails e 2FA/TOTP expostos; senhas não foram afetadas e usuários impactados serão avisados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-11

RansomHouse assume ataque à Trellix:

Grupo diz ter invadido o repositório de código da empresa em 17/4 e alega ter criptografado dados; a Trellix confirma a intrusão, investiga o caso e diz não haver indícios de uso indevido do código.

Leia mais...
2026-05-08

QLNX mira desenvolvedores:

Nova ameaça para Linux rouba credenciais, espiona e cria acesso persistente, com técnicas para ocultar processos, apagar rastros e infiltrar cadeias de software, podendo comprometer repositórios, nuvem e CI/CD.

Leia mais...
2026-05-08

PamDOORa:

novo backdoor para Linux captura credenciais e mantém acesso via SSH com senha especial e porta TCP. Vendido por darkworm, o módulo também apaga rastros nos registros e já teve preço reduzido de US$ 1.600 para US$ 900.

Leia mais...
2026-05-08

Lojas de laptops:

dois norte-americanos foram condenados a 18 meses por facilitar a contratação fraudulenta de IT workers norte-coreanos em quase 70 empresas, com dados roubados e prejuízos que passam de US$ 1 milhão.

Leia mais...
2026-05-08

Dirty Frag expõe Linux a root:

nova falha de elevação de privilégios, já com PoC, pode dar acesso total em uma execução e afeta várias distribuições. Até sair patch, a orientação é bloquear esp4, esp6 e rxrpc.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-08

ACSC alerta sobre Vidar via ClickFix:

Campanha usa sites WordPress comprometidos e falsa verificação para enganar usuários, executar PowerShell e instalar o malware, que rouba senhas, cookies e chaves de carteiras digitais.

Leia mais...
2026-05-08

PCPJack mira nuvem exposta:

Novo malware rouba credenciais, apaga rastros do TeamPCP e se espalha via Docker, Kubernetes e falhas conhecidas. Pesquisadores apontam uso de Telegram, movimento lateral e persistência para ampliar o ataque.

Leia mais...
2026-05-08

Novo trojan mira bancos:

TCLBanker infecta sistemas via instalador adulterado da Logitech e usa WhatsApp e Outlook para se espalhar, roubar credenciais e operar por controle remoto.

Leia mais...
2026-05-08

Irmãos apagam dados federais:

Dois ex-contratados destruíram cerca de 96 bancos de dados após a demissão, apagando registros sensíveis e tentando ocultar rastros; Sohaib Akhter pode pegar até 21 anos, e Muneeb, 45.

Leia mais...
2026-05-08

Vazamento na Zara:

hackers expõem dados de 197 mil clientes em bases da marca, incluindo e-mails, compras e tickets de suporte. A Inditex diz que não houve acesso a senhas nem pagamentos, e investiga a origem da intrusão.

Leia mais...

CVEs em destaque

CVE-2026-23870 7.5
CVE-2026-0073 8.8
CVE-2026-43500 7.8
CVE-2025-68670 9.1
CVE-2026-1046 7.6
CVE-2026-23866 4.3
CVE-2026-42779 9.8
CVE-2026-32710 8.5
CVE-2026-33111 7.5
CVE-2026-7898 8.8

1

2

...

363

CVEs em destaque

CVE-2026-23870 7.5
CVE-2026-0073 8.8
CVE-2026-43500 7.8
CVE-2025-68670 9.1
CVE-2026-1046 7.6
CVE-2026-23866 4.3
CVE-2026-42779 9.8
CVE-2026-32710 8.5
CVE-2026-33111 7.5
CVE-2026-7898 8.8