Cruciferra turbina ataques por phishing:
Pesquisadores da Proofpoint dizem que o crypter do grupo ligado à China oculta malware, dribla a detecção e é usado para distribuir RATs e infostealers contra setores financeiro e público.
Leia mais...Pesquisadores da Proofpoint dizem que o crypter do grupo ligado à China oculta malware, dribla a detecção e é usado para distribuir RATs e infostealers contra setores financeiro e público.
Leia mais...Campanha usa TELESHIM, MIXEDKEY e BINDCLOAK, com abuso da API do Telegram, ofuscação pesada e chave ambiental para infectar alvos e coletar informações sem ser notada.
Leia mais...O Dependabot terá espera de 3 dias e o PyPI bloqueará novos arquivos em releases com mais de 14 dias, reduzindo o risco de supply chain e de pacotes maliciosos em repositórios confiáveis.
Leia mais...golpistas usam ClickFix para induzir usuários a rodar comandos no PowerShell, instalar minerador XMRig e criar tarefas ocultas, driblando o Microsoft Defender e elevando privilégios no Windows.
Leia mais...Microsoft corrigiu duas falhas críticas, CVE-2026-32194 e CVE-2026-32191 , que permitiam execução de comandos em servidores Windows e Linux. Não há ação para usuários; a defesa é travar delegações e isolar o processador de imagens.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Anúncios maliciosos usam sites clonados e JavaScript para montar malware no navegador, escapar da detecção e roubar dados, foco em investidores de cripto na Ásia e América Latina.
Leia mais...Uma brecha no parser JSON da Alibaba permite execução de código sem autenticação, já com exploração em campo, e afeta versões 1.2.68 a 1.2.83. A correção 1.x segue ausente; migre para Fastjson2.
Leia mais...A empresa informou que hackers invadiram sua rede corporativa e podem ter acessado dados pessoais de clientes; a apuração indica acesso a arquivos entre 20 e 22 de março, sem confirmação sobre o tipo de informação exposta.
Leia mais...Hackers adulteram gateways em hotéis e centros de eventos para levar vítimas a páginas falsas do Microsoft 365, roubar credenciais e contornar MFA, com alvos em vários setores e países.
Leia mais...Grupo norte-coreano usa sites falsos do Zoom e Teams, kit de phishing e Telegram para roubar contas, chaves de carteiras e dados sensíveis, com vídeos gerados por IA para enganar vítimas e instalar malware.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Pesquisadores divulgaram código funcional para executar comandos em servidores sem atualização, usando duas falhas no parser Oj e um notebook Jupyter; a correção veio sem alerta de segurança nem CVE.
Leia mais...Pesquisadores divulgaram exploit para obter certificado e autenticar como o servidor, permitindo DCSync e acesso a segredos do Kerberos; Microsoft já corrigiu a CVE-2026-54121 .
Leia mais...Golpistas exploram dados vazados do ShinyHunters para enviar e-mails ameaçadores, pedir US$ 2 mil em Bitcoin e fingir invasão de dispositivos, sem indício de acesso real.
Leia mais...Um link de phishing podia criar e ativar um agente autônomo com acesso de funcionário, executar tarefas, ler dados e enviar mensagens. A OpenAI corrigiu o erro em 8 de junho de 2026.
Leia mais...Agentes de código aceitam nomes alucinados como comandos válidos e podem baixar conteúdo malicioso; pesquisadores dizem que verificações prévias e catálogos governados reduzem o risco.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O trojan cria perfis e pontua infectados, ajudando criminosos a priorizar contas valiosas, dados roubados, carteiras de cripto, redes corporativas e ambientes cloud.
Leia mais...Anúncios maliciosos distribuíram um falso instalador do Claude e infectaram 29 organizações com SectopRAT, trojan de acesso remoto que rouba senhas, cookies, cartões e dados de apps, via domínio legítimo da Anthropic.
Leia mais...Empresa investiga acesso indevido a dados de milhões de clientes e apura quantos foram afetados. Informações expostas incluem nome, endereço, data de nascimento e detalhes financeiros incompletos.
Leia mais...A gangue explora falha crítica em sistemas expostos da PTC, usa webshells e extorque empresas com dados roubados. A PTC liberou patch, e CISA e autoridades alemãs pedem correção imediata.
Leia mais...Pesquisadores divulgaram provas de conceito para RCE autenticado no RESTORE, afetando versões 6.2.22, 7.4.9, 8.6.4 e 8.8.0; a atualização e a restrição de acesso são urgentes.
Leia mais...