2025-06-03
Mozilla reforça segurança em Firefox: A empresa atualizou o navegador com um sistema de detecção para combater "drenadores de carteira". Extensões maliciosas que simulam ser legítimas são identificadas e bloqueadas precocemente, protegendo assim ativos digitais dos usuários. Recomenda-se a verificação de extensões oficiais no site da carteira.
Leia mais...
2025-06-03
Criptojacking mira servidores DevOps: Ciberatacantes exploram vulnerabilidades em servidores Docker, Gitea e HashiCorp Consul e Nomad, visando mineração ilícita de criptomoedas. A operação, denominada JINX-0132 pela Wiz, destaca-se pelo uso de ferramentas disponíveis no GitHub, complicando a atribuição dos ataques.
Leia mais...
2025-06-02
Reino Unido REFORÇA cibersegurança: as Forças Armadas do Reino Unido querem aplicar as lições aprendidas na Ucrânia e gastarão mais de £ 1 bilhão (US$ 1,35 bilhão) para equipar um "sistema de campo de batalha pioneiro". Um novo Comando Cibernético e Eletromagnético aumentará ainda mais as capacidades de guerra cibernética do Reino Unido.
Leia mais...
2025-06-02
Qualcomm corrige Zero-Day: A empresa divulgou correções para três falhas zero-day no driver da GPU Adreno, afetando diversos chipsets. Duas críticas e uma de alta gravidade estão sendo exploradas em ataques direcionados, conforme indicações do Google TAG. A Qualcomm urgente aos OEMs a rápida atualização dos dispositivos impactados.
Leia mais...
2025-06-02
Falhas no Linux permitem roubo de Hash: A equipe de pesquisa da Qualys identificou vulnerabilidades críticas,
CVE-2025-5054
e
CVE-2025-4598
, em manejadores de core dump do Linux, permitindo a atacantes locais acesso a dados sensíveis. Correções e medidas mitigadoras são urgentes para proteger a confidencialidade.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-06-02
Vulnerabilidades críticas em Fóruns Online: Duas falhas graves foram descobertas no software de fórum vBulletin, afetando versões de 5.0.0 a 5.7.5 e de 6.0.0 a 6.0.3. Uma delas está sendo ativamente explorada, ameaçando a segurança de milhares de comunidades digitais. Administradores devem atualizar urgentemente seus sistemas.
Leia mais...
2025-06-02
Falha crítica em Cisco IOS XE: Pesquisadores da Horizon3 elucidaram detalhes técnicos sobre uma vulnerabilidade grave no Cisco IOS XE WLC, permitindo uploads de arquivos arbitrários. Afetando modelos específicos de Controladores Wireless quando o recurso 'Out-of-Band AP Image Download' está ativado, a falha permite execuções comandos remotos com privilégios de root. Cisco recomenda atualização urgente para mitigar riscos.
Leia mais...
2025-05-30
Ataque de phishing no Google Apps: Pesquisadores da Cofense identificaram cibercriminosos utilizando a plataforma para hospedar páginas falsas de login, enganando vítimas a revelarem dados pessoais. A prática, que se beneficia da confiabilidade associada ao domínio da Google, eleva a eficácia desses golpes.
Leia mais...
2025-05-30
Nova ferramenta de Acesso Remoto: Pesquisadores da Fortinet descobrem malware operando em sistema comprometido por semanas, com cabeçalhos DOS e PE danificados para dificultar análises. O vírus, classificado como um RAT, possibilita o controle remoto da máquina afetada, captura de telas e manipulação de serviços, transformando-a em uma plataforma de acesso para os atacantes.
Leia mais...
2025-05-30
Fraqueza no Safari facilita golpes: Pesquisadores da SquareX identificaram uma vulnerabilidade no navegador Safari da Apple, usada em ataques BitM para capturar dados de acesso dos usuários sem alertas claros de modo tela cheia, diferentemente de navegadores baseados em Chromium e Firefox. A falha permite a execução de janelas maliciosas em tela cheia, camuflando a barra de endereços. A Apple, contatada sobre o problema, optou por não realizar correções, alegando que a animação de transição seria aviso suficiente.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-05-30
Victoria's Secret alvo de hackers: A gigante da moda, Victoria's Secret, desativou seu site e alguns serviços de loja devido a um incidente de segurança. Com lojas abertas, a empresa trabalha na restauração das operações e conta com especialistas externos para investigar o impacto. Incidentes similares também atingiram Dior e Adidas, evidenciando uma tendência de ataques cibernéticos no setor varejista.
Leia mais...
2025-05-30
Hackers ATACAM ConnectWise: A empresa de software de gestão de TI, ConnectWise, revelou um incidente de segurança causado por um ator estatal sofisticado, afetando uma pequena parcela de usuários do ScreenConnect. A companhia, com a ajuda da Mandiant, intensificou a segurança e está colaborando com as autoridades, mantendo os clientes afetados informados sobre o progresso da investigação.
Leia mais...
2025-05-30
Ciberataques se disfarçam de instaladores de IA: Pesquisadores detectam ameaças como os ransomwares CyberLock e Lucky_Gh0$t, além do malware Numero, usando falsos instaladores de ferramentas de IA como isca. Alvos são principalmente indivíduos e empresas das áreas de vendas B2B e marketing.
Leia mais...
2025-05-30
EUA impõem sanções à Funnull : O OFAC impôs sanções à Funnull Technology Inc. e a seu administrador, Liu Lizhi, por facilitarem esquemas de investimento virtual que resultaram em perdas milionárias para americanos, utilizando infraestrutura para criar e hospedar sites fraudulentos.
Leia mais...
2025-05-30
Meta interrompe operações de influência Global: Das profundezas virtuais, a Meta, gigante das redes sociais, anunciou a neutralização de três campanhas clandestinas de influência originárias do Irã, China e Romênia no 1º trimestre de 2025, visando públicos específicos com táticas inovadoras em várias plataformas digitais.
Leia mais...
2025-05-30
Hackers chineses expandem ataques: A ameaça cibernética "Earth Lamia", vinculada à China, intensifica suas operações, mirando em empresas de TI, universidades e órgãos governamentais. Utilizando backdoors customizados e explorando vulnerabilidades em servidores expostos, o grupo demonstra evolução táctica e geográfica em seus ataques.
Leia mais...
2025-05-29
Hackers chineses exploram o Google Calendar: Em outubro de 2024, o Google descobriu um ataque sofisticado perpetrado pelo APT41. Utilizando o malware TOUGHPROGRESS, o grupo se valeu do Google Calendar para comando e controle, afetando entidades governamentais através de um site governamental comprometido. O Google atuou rapidamente, neutralizando a campanha ao desativar o calendário malicioso e os projetos Workspace associados.
Leia mais...
2025-05-29
Vazamento de Dados na Coca-Cola: Cibercriminosos divulgaram 64GB de dados da Coca-Cola Europacific Partners, afetando 23 milhões de registros, incluindo detalhes dos clientes e funcionários. A infração, atribuída ao grupo Everest, evidencia a vulnerabilidade da gigante das bebidas à engenharia social e ao spear-phishing.
Leia mais...
2025-05-29
Falha no OneDrive: Pesquisadores de cybersecurity descobriram vulnerabilidade em Microsoft's OneDrive File Picker, permitindo que sites acessem todo o armazenamento na nuvem dos usuários. Apps como ChatGPT e Slack podem ser afetados. Microsoft ainda não apresentou solução.
Leia mais...
2025-05-29
Vazamento na LexisNexis expõe dados: Em dezembro, um ataque cibernético comprometeu a conta da empresa no GitHub, resultando no roubo de informações pessoais, mas sem afetar dados financeiros. A companhia está alertando os impactados e oferecendo monitoramento de crédito gratuito.
Leia mais...