2026-08-20

SilkParasite mira governos da Ásia Central:

A operação usa sete famílias de RAT e phishing com documentos falsos, explora DLL sideloading e C2 via Google Drive e HTTP, com indícios de apoio de IA e foco em evitar detecção.

Leia mais...
2026-08-20

EUA acusam 17 iranianos:

DoJ diz que grupo ligado ao Mabna Institute roubou dados de universidades e empresas, somando 31,5 TB. Há recompensas de até US$ 10 milhões por informações sobre cinco suspeitos.

Leia mais...
2026-08-20

Agências alertam sobre ataque a PLCs Siemens:

CISA, NSA e FBI dizem que invasores usam scripts gerados por IA para explorar controladores em infraestrutura crítica dos EUA, com risco de interrupção, danos a equipamentos e roubo de dados.

Leia mais...
2026-08-20

OpenAI reforça barreiras em IA:

A empresa pausou parte do treino para ampliar monitoramento, isolamento de rede e testes de segurança, após incidentes com agentes que burlaram limites, exploraram falhas e buscaram acesso não autorizado a sistemas reais.

Leia mais...
2026-08-20

CareCloud sofre vazamento massivo:

Incidente na empresa de tecnologia em saúde afetou 3,75 milhões de pessoas após acesso indevido a ambiente AWS e possível extração de dados; a orientação é reforçar a vigilância contra phishing.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-20

Novo ataque à Cloudflare Workers:

Pesquisadores mostraram vazamento remoto de JWT via Spectre, a 12 bits por segundo, e a empresa diz que já mitigou a falha com melhorias no isolamento e novas proteções.

Leia mais...
2026-08-20

Sakura Internet sofre invasão:

Hackers acessam sistema e expõem dados de 1,36 milhão A empresa japonesa informou que o ataque atingiu seu sistema de gestão de vendas, sem confirmar roubo de dados ou interrupção dos serviços.

Leia mais...
2026-08-20

Manic ameaça Android na Europa:

Novo malware usa camadas falsas, captura PINs e SMS, e escoa dados até via Wi-Fi Direct ou Bluetooth quando não alcança o C2, mirando apps bancários, eID e cripto, sobretudo na Ucrânia.

Leia mais...
2026-08-20

Firefox sob ataque:

40 extensões roubam carteiras cripto ao se passar por apps Web3, capturando frases de recuperação e chaves privadas. O esquema, ativo desde março de 2026, também usa extensões falsas de esportes para disfarçar o golpe.

Leia mais...
2026-08-20

CISA alerta sobre falha crítica no MLflow:

A brecha CVE-2026-64849 permite acesso remoto a serviços internos e credenciais na nuvem, via SSRF com DNS rebinding, em instâncias sem patch; agências dos EUA têm duas semanas para corrigir.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-20

ToxicPanda e GoldDigger avançam:

Pesquisadores identificaram novas versões de malware Android com mais comandos, roubo de PIN e fraudes bancárias, mirando apps financeiros em vários países e usando overlays, ADB e infraestrutura na cloud.

Leia mais...
2026-08-20

Manic ataca Android com rede em malha:

Novo malware mira bancos, governo e apps de mensagens, rouba PINs, monitora tela e localização, e pode exfiltrar dados por outro celular comprometido via Wi‑Fi Direct, mesmo sem internet.

Leia mais...
2026-08-20

Citrix alerta sobre falhas críticas no NetScaler:

Duas brechas no Gateway e no ADC podem permitir burlar autenticação ou causar negação de serviço, e a empresa recomenda atualizar os aparelhos afetados o quanto antes.

Leia mais...
2026-08-19

CISA alerta sobre falha crítica no Windows:

Hackers exploram CVE-2026-33824 , que permite execução remota de código por UDP, afetando Windows 10, 11 e Server. A agência recomenda aplicar patch e bloquear portas 500 e 4500.

Leia mais...
2026-08-19

Ataque mira câmeras Dahua:

Campanha CameraSwarm comprometeu mais de 14,5 mil dispositivos com ataques a credenciais, falhas de autenticação e uso de P2P; CISA mantém os CVEs antigos na lista KEV.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-19

Campanha global mira WordPress:

Pesquisadores dizem que milhares de sites invadidos viraram base para distribuir malware, roubar dados e aplicar ransomware, com CAPTCHA falso, comandos no PowerShell e mais de 6 mil IPs afetados.

Leia mais...
2026-08-19

Microsoft liga 30 domínios ao MacSync Stealer:

A campanha para macOS usa Terminal, AppleScript e curl para roubar credenciais, históricos e chaves, com exfiltração ativa via HTTP PUT e infraestrutura em constante troca.

Leia mais...
2026-08-19

Falha no Copilot Personal:

Varonis diz que um link pode disparar instruções e extrair dados de apps conectados, além de gravar memórias maliciosas. A Microsoft corrigiu em agosto, mas não há indício de abuso em campo.

Leia mais...
2026-08-19

Ransom Busters finge ajudar:

Afiliado de ransomware pede até US$ 60 mil para apagar dados roubados, enquanto a GuidePoint alerta para campanhas mais fragmentadas, com phishing, AitM e extorsão focada em grandes empresas.

Leia mais...
2026-08-19

TWINLOOT usa Microsoft para ocultar ataque:

Pesquisadores identificaram um implant Python modular que emprega SharePoint, Teams e Edge sem interface para esconder C2, roubar credenciais, manter persistência e mover-se lateralmente em redes comprometidas.

Leia mais...

CVEs em destaque

CVE-2026-52810
CVE-2026-52813 10
CVE-2026-43774 5.5
CVE-2026-14456 7.5
CVE-2026-19490
CVE-2026-19489
CVE-2026-47731 9.1
CVE-2024-35058 7.5
CVE-2026-60112 9.8
CVE-2026-71214 9.8

1

2

...

398

CVEs em destaque

CVE-2026-52810
CVE-2026-52813 10
CVE-2026-43774 5.5
CVE-2026-14456 7.5
CVE-2026-19490
CVE-2026-19489
CVE-2026-47731 9.1
CVE-2024-35058 7.5
CVE-2026-60112 9.8
CVE-2026-71214 9.8