2024-08-05
Vulnerabilidade grave em dispositivos Rockwell ControlLogix:

Foi divulgada uma falha de segurança crítica nos dispositivos Rockwell Automation ControlLogix 1756, permitindo a execução de comandos CIP maliciosos. Especialistas da Claroty identificaram um método de contornar o recurso Trusted Slot, expondo sistemas críticos a acessos não autorizados. Updates já estão disponíveis para mitigar o risco.

Leia mais...
2024-08-02
Ameaça Cibernética inédita utiliza BITS para controle remoto:

Descoberto pela Elastic Security Labs, o malware BITSLOTH mira em governos sul-americanos, utilizando técnicas avançadas como keylogging e captura de tela. Suspeitas recaem sobre autores de língua chinesa, destacando o uso inovador do BITS como canal de C2.

Leia mais...
2024-08-02
Ataques Sitting Ducks comprometem mais de 35 mil domínios:

Cibercriminosos exploram lacunas de configuração DNS para sequestrar domínios através da técnica "Sitting Ducks", afetando mais de 35.000 registros. A abordagem explora falhas de verificação de propriedade por parte de provedores DNS, permitindo ações maliciosas como scam e malware.

Leia mais...
2024-08-02
GitHub Copilot vulnerabilidades descobertas:

Pesquisador Marlon Fabiano, conhecido como Astrounder, expôs duas falhas críticas no GitHub Copilot. Estas permitiam modificações indevidas e vazamento de dados de desenvolvedores. O GitHub já corrigiu ambos os problemas, reforçando a importância da vigilância constante na segurança de IA.

Leia mais...
2024-08-02
Desmantelamento da Russian Coms:

A Agência Nacional de Crime do Reino Unido desativou a Russian Coms, usada em mais de 1,8 milhão de golpes telefônicos globais. Prendendo três em Londres, a ação frustra fraudes que custaram milhões. Operação Henhouse culmina em 290 arrestos, marcando um forte golpe contra o crime cibernético.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-08-02
Pacotes Python Maliciosos na PyPI :

Através de nomes enganosos, cibercriminosos lançaram pacotes no repositório PyPI que baixam malware para roubar dados sensíveis. Promovidos no StackExchange, esses pacotes foram baixados 2082 vezes, afetando principalmente a comunidade blockchain.

Leia mais...
2024-08-02
Abuso crescente no serviço TryCloudflare para entrega de malware:

Empresas de segurança cibernética, eSentire e Proofpoint, alertam sobre o uso indevido do TryCloudflare para disseminar malwares como AsyncRAT e GuLoader através de phishing. A técnica emprega tunelamento e servidores WebDAV, dificultando a detecção por ferramentas de segurança.

Leia mais...
2024-08-01
DEV#POPPER amplia alvo para desenvolvedores globais:

Pesquisadores identificaram uma campanha de malware que engaja desenvolvedores de software sob o pretexto de entrevistas de emprego, atacando sistemas Windows, Linux e macOS. Utilizando técnicas avançadas de engenharia social, o grupo ligado à Coreia do Norte, emprega malwares como BeaverTail e InvisibleFerret para extrair dados sensíveis e monitorar atividades das vítimas em diversos continentes.

Leia mais...
2024-08-01
DigiCert revoga certificados SSL/TLS por falha de validação:

A empresa anunciou a revogação de certificados SSL/TLS que não passaram corretamente pela Validação de Controle de Domínio (DCV), após descobrir que omitiu um prefixo necessário na validação. Aproximadamente 0,4% das validações de domínios foram afetadas, impactando 83,267 certificados e 6,807 clientes. A CISA alerta para possíveis interrupções temporárias em serviços e aplicações. Todos os certificados impactados serão revogados até 3 de agosto de 2024.

Leia mais...
2024-08-01
Golpes cibernéticos miram usuários de Facebook:

Campanha ERIAKOS expõe periculosidade de redes de comércio eletrônico falsas que, através de centenas de sites fraudulentos, visam roubar dados financeiros e pessoais de usuários móveis via Facebook, utilizando iscas publicitárias e imitações de marcas conhecidas para atrair vítimas.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-08-01
Chrome blindado contra Malwares:

Google implementa criptografia ligada ao aplicativo no navegador para Windows, ampliando a proteção contra roubo de informações. Ao invés de apenas depender do DPAPI, esta atualização vincula a identidade do aplicativo aos dados criptografados, dificultando o acesso por softwares maliciosos.

Leia mais...
2024-08-01
Ataque de ransomware à OneBlood:

O centro de doação enfrenta um ataque de ransomware, afetando seus sistemas IT e reduzindo a capacidade operacional. Hospitais atendidos foram instruídos a ativar protocolos de escassez crítica de sangue, enquanto esforços para restaurar a funcionalidade plena estão em andamento.

Leia mais...
2024-08-01
Fresnillo PLC sofre ataque cibernético:

A gigante da mineração Fresnillo, líder na produção de prata, anuncia invasão a seus sistemas, porém sem impactos nas operações e sem previsão de danos materiais ou financeiros. Especialistas em TI e consultores externos já trabalham na avaliação e contenção deste incidente de segurança.

Leia mais...
2024-08-01
FBI e CISA garantem integridade para eleições americanas:

Conforme anunciaram, ataques DDoS podem incomodar mas não afetam a segurança dos processos eleitorais. A dupla enfatiza a solidez contra tentativas de minar a confiança do eleitorado, assegurando que votações permanecerão seguras. Recomendam atenção a informações oficiais e reporte de atividades suspeitas.

Leia mais...
2024-08-01
Quadrilha de cibercriminosos é presa por invasão e fraude em milhagens:

A Polícia Civil desarticulou um grupo especializado em hackear servidores de turismo e milhagem, causando prejuízos de R$ 10 milhões. Ações incluíram prisões, bloqueios de contas e apreensões, revelando a emissão ilegal de passagens e lavagem de dinheiro.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-07-31
O Vírus que estava nas sombras do Google Play por dois anos:

Descoberto em cinco aplicativos, o spyware Mandrake infectou mais de 32.000 dispositivos, permanecendo indetectável graças a técnicas avançadas de ocultação e evasão. Empresas de segurança alertam para a sofisticação crescente dessas ameaças em lojas oficiais.

Leia mais...
2024-07-31
Empresa do Fortune 50 paga resgate recorde de $75 milhões:

A Dark Angels, gangue de ransomware, recebeu um pagamento sem precedentes, tornando-se o maior até o momento. Esse evento, ocorrido no início de 2024, eleva o interesse de outros criminosos pelas estratégias de sucesso do grupo.

Leia mais...
2024-07-31
Ciberataques Chineses Visam Organizações Japonesas:

A campanha Cuckoo Spear, atribuída ao APT10, explora malware como LODEINFO e NOOPDOOR para extrair dados sigilosos, operando discretamente por até três anos. Utilizando técnicas avançadas, enfatiza a sofisticação e persistência dos ataques contra alvos nipônicos.

Leia mais...
2024-07-31
Campanha de Phishing mira empresas na Rússia e Moldávia:

Grupo de ciberespionagem XDSpy intensifica ataques com emails falsos e malwares avançados. Infiltrações, visando principalmente organizações russas, utilizam técnicas sofisticadas para roubar informações e comprometer sistemas, destacando a crescente tensão cibernética na região.

Leia mais...
2024-07-31
CISA exige blindagem contra vulnerabilidade em servidores VMware:

Agências federais dos EUA têm até 20 de agosto para corrigir o CVE-2024-37085 , explorado em ataques ransomware, após a reparação pela VMware e alerta da Microsoft sobre abusos por gangues cibernéticas para acesso administrativo pleno, roubando dados e criptografando sistemas.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

9

10

11

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5