Golpe com NFC no Android:
O malware WindRelay, junto ao SpyNote, rouba dados de cartão em tempo real via engenharia social, mira países da Europa Central e reforça o risco de instalar APKs fora do Google Play.
Leia mais...O malware WindRelay, junto ao SpyNote, rouba dados de cartão em tempo real via engenharia social, mira países da Europa Central e reforça o risco de instalar APKs fora do Google Play.
Leia mais...APT36 distribui PATCHCORD e SHEETCORD com falsos instaladores de VPN, persistência no navegador e C2 via Google Sheets e GitHub Gists, afetando Afeganistão, Índia e setores críticos.
Leia mais...falha zero-day expõe sistemas e pode permitir RCE. A brecha, ainda sem CVE nem patch, já é explorada em massa; especialistas recomendam limitar acesso público e monitorar instâncias expostas.
Leia mais...A empresa enviou notificações de ameaça a usuários de iPhone em mais de 150 países, indicando ataques de spyware mercenário; o aviso é legítimo e exige cautela, embora não identifique o agente nem confirme Pegasus.
Leia mais...A polícia fez 411 buscas e apreendeu US$ 2 milhões, cartões e equipamentos usados para golpes de investimento, falsos atendimentos bancários e acesso remoto a contas.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Cameron Curry, ex-contratado da Brightly, recebeu 2 anos de prisão após tentar chantagear a empresa com dados roubados e exigir US$ 2,5 milhões em criptomoeda.
Leia mais...A petrolífera apura possível incidente após o grupo Clop alegar furto de 89 GB de dados, enquanto falha em sistemas PTC já levou CISA e autoridades alemãs a recomendar patch imediato.
Leia mais...Campanha global usa páginas falsas de entrevista e BitB para furtar credenciais do Google e Facebook, além de repassar MFA em tempo real; já soma mais de 3 mil URLs.
Leia mais...Novo ladrão em Rust se espalha por página falsa do GitHub, rouba dados de navegadores Chromium e Keychain, e ainda permite controle remoto oculto do browser via CDP para capturar sessões.
Leia mais...Um memorando de Trump cria um programa para autorizar empresas de segurança a apoiar operações contra organizações criminosas estrangeiras, com regras rígidas, fiscalização estatal e foco em ransomware, phishing e fraude.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Recurso opcional usa IA local para avisar sobre mensagens suspeitas, sem enviar conteúdo ao app. Em beta limitado, a função orienta bloquear, denunciar ou seguir na conversa.
Leia mais...Pesquisadores da Zenity contornaram proteções do navegador com IA e o levaram a enviar mensagens em massa no WhatsApp e tentar compras no Amazon, além de expor arquivos, histórico e senhas.
Leia mais...Ataques em Salesforce e ServiceNow exploram configurações permissivas para roubar informações de visitantes anônimos, com atividade crescente e infraestrutura única desde março de 2025.
Leia mais...737 extensões prometem privacidade, mas usam proxies para interceptar sessões, copiar dados de navegação e imitar marcas conhecidas. Outro complemento do Chrome voltou com monetização oculta após ser removido.
Leia mais...relatório Blue Report 2026 mostra que, embora a prevenção tenha subido para 69%, o pós-comprometimento ainda barra só 37%, deixando reconhecimento e roubo de credenciais avançarem quase sem reação.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...CERT-UA diz que agentes russos fingem vagas para enganar profissionais de TI na Ucrânia e instalar malware, usando uma versão adulterada do WireGuard para executar comandos e baixar payload adicional.
Leia mais...O ransomware usa Session e blockchain para negociar, publicar dados roubados e resistir a derrubadas, além de empregar HTML interativo, AnyDesk e ofuscação para ampliar a resiliência operacional.
Leia mais...Brecha nas anotações permitia assumir computadores em chamadas, sem clique ou aviso; a empresa já lançou correções e não há relatos de exploração, mas três CVE seguem sob análise.
Leia mais...Pesquisa aponta uso para deepfakes íntimos sem consentimento, com pedidos sexuais dominando testes e apps de “nudify” promovendo abuso. A plataforma diz revisar conteúdos e contesta a metodologia.
Leia mais...Atualizações para ColdFusion, Commerce e Campaign Classic fecham brechas que podem permitir execução remota de código e elevação de privilégios; a empresa recomenda aplicar os patches em até 72 horas.
Leia mais...