Tudo feito por quem entende de cibersegurança, para empresas que querem fortalecer suas defesas

  • Não há sugestões porque o campo de pesquisa está em branco.
Capa do post

Caso FortiBleed mira 430 mil FortiGate e expõe 110 mi de credenciais

Capa do post

WhatsApp espalha VBScript que instala ManageEngine RMM legítimo em PCs

Capa do post

libssh2 tem dois bugs críticos e RCE sem autenticação em cadeia SSH

Capa do post

FIFA teve APIs internas expostas por conta comum no Microsoft Entra

Capa do post

Defesa Civil Alerta sai do ar após invasão e alerta extremo no Brasil

Capa do post

Novo Nordisk tem 1,3 TB roubados após token GitHub exposto por 60 dias

Capa do post

Kodak confirma acesso indevido; ShinyHunters alega 2,2 mi registros

Capa do post

FortiGate: ataque VPN rouba senhas de 75 mil firewalls em 194 países

Capa do post

Microsoft Defender prepara patch para zero day RoguePlanet com SYSTEM

Capa do post

Cybernews revela vazamento de 24 bilhões de senhas por malware global

Capa do post

Microsoft 365 Copilot expunha emails e arquivos via link microsoft.com

Capa do post

Rokarolla usa 137 comandos para roubar PIN, SMS e cripto no Android

Capa do post

Custo de um ataque cibernético para empresas

Capa do post

Nubank dispara email oficial falso sobre liquidação extrajudicial

Capa do post

Novo Nordisk sofre acesso interno e cópia de dados de ensaios clínicos

Capa do post

Unico acusa Serasa por biometria indevida de 22 milhões no Brasil

Capa do post

Receita Federal apura suposto vazamento de 248 milhões de CPFs e CNPJs

Capa do post

Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE crítico

Capa do post

Google Chrome corrige zero day CVE-2026-11645 explorado em ataques ativos

Capa do post

Meta notifica 20 mil contas do Instagram invadidas via chatbot IA

Capa do post

Claude da Anthropic fica 2h fora e apura possível exposição de dados

Capa do post

Claude Code GitHub Action permitia sequestro via issue maliciosa única

Capa do post

FIFA 2026 tem 4.300 domínios falsos em golpe GHOST STADIUM desde 2025

Capa do post

iFood confirma vazamento de dados de 1,2 milhão de clientes em 2025

Capa do post

Google Android corrige 124 falhas, uma já explorada em ataques reais

Capa do post

TJTO dispara phishing por SMTP oficial com link .gov.br em PDF limpo

Capa do post

Red Hat: dezenas de pacotes npm oficiais com Miasma roubam tokens

Capa do post

Base MORGUE expõe risco de fraude com 251 milhões de CPFs e dados

Capa do post

WP Maps Pro permite criar admins em plugin com 15 mil vendas sem login

Capa do post

Microsoft Windows Netlogon sofre RCE 0-click em servidores de domínio

Capa do post

Falha no FortiClient EMS entrega infostealer; Apex One tem alerta

Capa do post

Asocks sai do ar após botnet com 17 milhões de dispositivos infectados

Capa do post

CIFSwitch no Linux Kernel permite root via chaves CIFS falsas locais

Capa do post

PAN-OS GlobalProtect permite VPN sem login em ataques ativos reais

Capa do post

California processa 23andMe por vazamento de 6,9 milhões de perfis

Capa do post

Falha no FortiClient EMS instala infostealer EKZ por script VPN falso

Capa do post

Gogs permite RCE por nome de branch malicioso no git rebase sem admin

Capa do post

Carnival confirma vazamento de dados de quase 6 milhões de clientes

Capa do post

FBI alerta que Silent Ransom Group rouba dados em escritórios com USB

Capa do post

Charter confirma vazamento após ameaça de 40 milhões de registros

Capa do post

CERT-In recomenda correção em 12 horas para sistemas expostos na web

Capa do post

Microsoft corrige RCE no SharePoint por desserialização insegura

Capa do post

Lazarus usa RemotePE em memória contra empresas financeiras e cripto

Capa do post

TrapDoor usa npm PyPI e CratesIO para roubar credenciais de devs Web3

Capa do post

GitHub e Grafana invadidos por Nx Console, extensão VS Code com 2,2 mi

Capa do post

Ghost CMS sofre ataque ClickFix via SQL injection em 700 domínios

Capa do post

Underminr permite ocultar conexões maliciosas em 88 mi de domínios

Capa do post

LiteSpeed cPanel Plugin permite scripts como root via CVE crítica

Capa do post

First VPN é derrubada em operação ligada a 25 grupos de ransomware

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal