2026-08-27
NovaCookies rouba sessões do Microsoft 365:
Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.
Leia mais...
2026-08-27
Nimbus Manticore amplia arsenal:
Pesquisadores revelaram nova infraestrutura e malware ligados ao grupo iraniano, com backdoor em C++ e ferramenta de tunelamento SSH para manter acesso e espionagem em alvos no Oriente Médio, Europa e outras regiões.
Leia mais...
2026-08-27
Smartwatch infantil expõe risco:
Texto mostra que um relógio com GPS permitiu rastrear localização, ativar câmera e captar áudio sem aviso, revelando falha grave de privacidade em dispositivo vendido como brinquedo.
Leia mais...
2026-08-27
Ataque derruba sistemas da Boston Scientific:
A empresa de tecnologia médica sofreu um incidente cibernético que afetou sistemas de TI e operações globais, com impacto no processamento e envio de pedidos; a apuração segue e a restauração total ainda não tem prazo.
Leia mais...
2026-08-27
Ataques ao SharePoint crescem:
invasores encadeiam falhas e ampliam risco em servidores sem patch, com CISA alertando para exploração ativa e uso em ransomware. Mais de 8,7 mil instâncias expostas seguem no radar, e o órgão recomenda endurecer a configuração.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-27
CISA expõe dois SOCs:
A foi totalmente invadida e não percebeu, enquanto B isolou o ataque em minutos. O contraste veio de processos e pessoas, não das ferramentas, diz a agência.
Leia mais...
2026-08-27
GPUThor burla ECC em GPUs NVIDIA:
Novo ataque Rowhammer contorna proteções em modelos Ampere, causando DoS e até escalada para root, segundo a Universidade de Toronto; NVIDIA recomenda isolar cargas e reforçar o ECC.
Leia mais...
2026-08-27
FBI derruba rede de espionagem chinesa:
A agência desativou uma infraestrutura usada para reconhecer alvos, ocultar tráfego e roubar dados de órgãos e empresas dos EUA, com rotas que passavam por proxies comerciais e dispositivos comprometidos.
Leia mais...
2026-08-27
Falha crítica no Avada:
Uma cadeia de seis falhas no tema Avada e no plugin Fusion Builder permite executar código PHP no servidor sem autenticação; a correção já saiu, mas só afeta sites com ambas as versões vulneráveis ativas.
Leia mais...
2026-08-27
ATF sofre ataque cibernético:
A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-27
ShinyHunters vaza dados da Carhartt:
Grupo expôs informações de quase 13 milhões de contas após extorsão fracassada, incluindo e-mails, nomes, telefones e endereços; a empresa ainda não confirmou o incidente.
Leia mais...
2026-08-27
GoCaracal mira comunicação na Venezuela:
Arctic Wolf atribui, com confiança média, novo malware em Go a Dark Caracal; a praga rouba dados do navegador, registra teclas e usa Ethereum para trocar o C2.
Leia mais...
2026-08-27
Spark RAT mira Camboja:
campanha usa phishing, arquivos disfarçados e driver vulnerável para instalar o RAT, burlar defesas e manter acesso em vítimas, com indícios de ligação ao grupo Silver Fox, mas sem atribuição confirmada.
Leia mais...
2026-08-27
PF prende suspeitos de TeamPCP:
Dois australianos foram acusados por 14 crimes ligados ao ataque que adulterou Trivy, Checkmarx KICS e LiteLLM, com roubo de credenciais, dados roubados e possível impacto em mais de 1.000 organizações.
Leia mais...
2026-08-26
DDoS paralisa governo da Noruega:
Ataque massivo derruba serviços digitais públicos desde segunda-feira, afetando logins, IDs eletrônicos e assinaturas. Digdir diz que não houve acesso indevido nem vazamento de dados, mas alguns sistemas seguem instáveis.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-26
PhaaS AnonyMousKIT mira iPhones roubados:
A plataforma automatiza golpes para burlar o Activation Lock, colher Apple IDs e dados do iCloud, com 90% das ligações ao Brasil, diz a SOCRadar.
Leia mais...
2026-08-26
LACMA confirma vazamento:
Museu de Los Angeles informou que uma invasão expôs dados de clientes e funcionários, como nome, documento, contas parciais e informações médicas. A instituição notificou afetados e orienta vigilância bancária.
Leia mais...
2026-08-26
Falha no NemoClaw da NVIDIA:
Pesquisadores apontam que uma página maliciosa pode assumir o Ollama local sem autenticação e inserir instruções ocultas no modelo, explorando DNS rebinding; não há CVE, versão afetada nem correção.
Leia mais...
2026-08-26
Marimo corrige falha crítica:
A versão 0.23.15 bloqueia
CVE-2026-75149
, que permitia injeção de comandos via notebook malicioso e execução de subprocesso local ao abrir o arquivo em modo de edição.
Leia mais...
2026-08-26
Verificação de identidade ganha reforço:
Golpistas agora miram suporte e recuperação de contas, usando engenharia social e IA para se passar por usuários; solução da Specops combina validação de documentos e biometria para elevar a confiança.
Leia mais...