2023-04-28
Vírus para Android está roubando dados e pode se "transformar" em ransomware:

Um malware chamado Daam está sendo distribuído em sites suspeitos, que oferecem versões maliciosas de aplicativos para Android. O vírus é capaz de roubar dados, interceptar informações, desativar softwares de segurança, gravar chamadas telefônicas e tirar screenshots da tela. Também pode ser usado como ransomware, com ordens para sequestrar dados e cobrar resgate. Especialistas em segurança da CloudSEK alertam para a ampla capacidade do malware e recomendam baixar soluções apenas em lojas oficiais do sistema operacional e fabricante do celular.

Leia mais...
2023-04-28
Google baniu 173 mil contas de desenvolvedores para bloquear malwares e grupos de fraude:

Google baniu 173.000 contas de desenvolvedores em 2022 para bloquear operações de malware e fraudes em dispositivos Android, além de prevenir quase 1,5 milhão de apps vinculados a violações de políticas de alcançarem a Google Play Store. A equipe de segurança do Google Play Commerce também bloqueou transações fraudulentas e abusivas que poderiam ter levado a perdas de mais de US$ 2 bilhões. Desde 2019, a empresa afirma que seus esforços ajudaram a prevenir cerca de 500.000 apps submetidos para inclusão na Google Play Store de solicitar e acessar permissões sensíveis.

Leia mais...
2023-04-28
Versão do ransomware RTM Locker para Linux tem como alvo servidores VMware ESXi:

O grupo cibercriminoso RTM Locker está usando um criptografador Linux para invadir servidores VMware ESXi e encriptar dados empresariais. A operação de ransomware como serviço (RaaS) do RTM Locker foi descoberta recentemente e começou a recrutar afiliados, incluindo membros do antigo sindicato cibercriminoso Conti. O RTM Locker ameaça publicar dados roubados se o pagamento do resgate não for feito em 48 horas.

Leia mais...
2023-04-28
Novo malware de roubo de informações chamado Atomic macOS mira em 50 carteiras de criptomoedas:

O malware de roubo de informações "Atomic" está sendo vendido em canais privados do Telegram por US$ 1.000 por mês, e tem como alvo sistemas macOS. Ele é capaz de roubar senhas, arquivos, cookies e cartões de crédito armazenados no navegador, além de informações de mais de 50 extensões de criptomoedas. O malware também oferece um painel da web para gerenciar as vítimas e outras ferramentas de ataque. O Atomic é uma ameaça ativa e só é detectado por um dos 59 motores de antivírus do VirusTotal.

Leia mais...
2023-04-28
Clones de Minecraft para Android com 35 milhões de downloads infectam usuários com adware:

Um conjunto de 38 jogos de imitação do Minecraft na Google Play infectou dispositivos com o adware Android "HiddenAds" para carregar anúncios em segundo plano e gerar receita para seus operadores. Os jogos foram baixados por cerca de 35 milhões de usuários Android em todo o mundo, principalmente nos Estados Unidos, Canadá, Coreia do Sul e Brasil. A descoberta foi feita pela equipe de pesquisa móvel da McAfee. Todos os aplicativos foram removidos da loja. Os usuários do Android devem verificar o relatório da McAfee para uma lista completa de aplicativos afetados e removê-los manualmente, se ainda não o fizeram.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-04-27
Microsoft confirma que servidores PaperCut foram usados para entregar os ransomwares LockBit e Cl0p:

A Microsoft confirmou que os servidores PaperCut foram explorados para entregar as famílias de ransomware Cl0p e LockBit. A equipe de inteligência de ameaças da empresa atribuiu alguns ataques a um ator financeiramente motivado rastreado sob o nome de Lace Tempest, que se sobrepõe a outros grupos de hackers como FIN11, TA505 e Evil Corp. O ator usou vulnerabilidades no PaperCut como parte de seu kit de ferramentas de ataque.

Leia mais...
2023-04-27
Novo Malware BellaCiao do Charming Kitten descoberta em ataques multi-países:

O grupo de estado iraniano conhecido como Charming Kitten está ativamente atacando várias vítimas nos EUA, Europa, Oriente Médio e Índia com um novo malware chamado BellaCiao. O BellaCiao é um "dropper" personalizado capaz de entregar outros payloads de malware em uma máquina vítima com base em comandos recebidos de um servidor controlado por atores. O grupo é conhecido por vários outros nomes, incluindo APT35, Cobalt Illusion, Educated Manticore, ITG18, Mint Sandstorm (née Phosphorus), TA453 e Yellow Garuda, e é associado ao Corpo de Guardiões da Revolução Islâmica (IRGC).

Leia mais...
2023-04-27
Um golpe por e-mail e WhatsApp está prometendo falsos pagamentos a professores:

Professores são alvo de golpe em que criminosos se passam por advogados de sindicatos, informando sobre falsos pagamentos de restituições e precatórios. Contato é feito por WhatsApp ou e-mail e serve como isca para as vítimas realizarem pagamentos para a suposta liberação de valores que não existem. O sindicato alerta que escritórios de advocacia e Tribunais de Justiça não cobram valores para a liberação de precatórios ou restituições e que toda comunicação desse tipo é falsa e constitui golpe.

Leia mais...
2023-04-27
Agregador de links é utilizado para ocultar links mal-intencionados:

Golpistas estão usando o Linktree, serviço que permite compartilhar listas de links, para roubar credenciais empresariais do Office 365. Os usuários são levados a clicar em um link malicioso em uma falsa notificação de serviços da Microsoft, e são induzidos a inserir suas credenciais em uma página que simula a aparência do Office 365. A empresa de segurança Avanan alerta que o golpe pode ser difícil de detectar pelos serviços de segurança de e-mail.

Leia mais...
2023-04-27
Botnet Ramnit já foi detectada mais de 180 mil vezes na América Latina em 2023:

A botnet Ramnit, um malware que infecta dispositivos para roubar informações financeiras e sequestrar contas de redes sociais, é um dos quatro maiores perigos para a América Latina, de acordo com relatórios da empresa de segurança ESET, com mais de 180 mil detecções durante os primeiros três meses de 2023. A botnet é uma rede de robôs virtuais utilizada por cibercriminosos para ataques massivos.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-04-27
Ucraniano é preso por vender dados de 300 milhões de pessoas para russos:

A polícia cibernética da Ucrânia prendeu um homem de 36 anos suspeito de vender dados pessoais e informações sensíveis de mais de 300 milhões de pessoas, incluindo cidadãos da Ucrânia e de vários países europeus, por meio do Telegram. Os compradores eram cidadãos russos que utilizaram moedas proibidas no território ucraniano para pagar pelos bancos de dados adquiridos. O homem enfrenta acusações criminais, podendo sofre no mínimo 5 anos de prisão.

Leia mais...
2023-04-27
Google adicionará criptografia de ponta a ponta ao Google Authenticator:

O Google anunciou que irá adicionar criptografia de ponta a ponta aos backups de nuvem do Google Authenticator após pesquisadores alertarem usuários sobre a sincronização de códigos 2FA com suas contas do Google. A empresa afirmou que a segurança e privacidade de seus usuários são uma prioridade e que estão tomando cuidado ao implementar a criptografia de ponta a ponta em seus produtos para garantir que não haja perda de dados.

Leia mais...
2023-04-27
PrestaShop corrige bug que permite que qualquer usuário do backend apague bancos de dados:

Uma vulnerabilidade crítica foi encontrada na plataforma de comércio eletrônico PrestaShop, permitindo que qualquer usuário do back-office faça alterações não autorizadas no banco de dados SQL, independentemente de suas permissões. A vulnerabilidade afeta todas as instalações do PrestaShop anteriores à versão 8.0.4 e 1.7.8.9, que foram lançadas ontem para corrigir o problema, juntamente com outras duas vulnerabilidades. Os usuários são aconselhados a atualizar seus sites o mais rápido possível.

Leia mais...
2023-04-27
Cisco revela falha zero-day XSS em ferramenta de gerenciamento de servidor:

A Cisco divulgou uma vulnerabilidade zero-day no software Prime Collaboration Deployment da empresa, que pode ser explorada para ataques de scripting entre sites. A falha foi descoberta na interface de gerenciamento baseada na web do Cisco PCD 14 e anteriores. A empresa lançará atualizações de segurança para abordar a vulnerabilidade no próximo mês.

Leia mais...
2023-04-27
Google Interrompeu a Operação do Malware Stealer CryptBot:

O Google está derrubando a infraestrutura de malware ligada ao ladrão de informações Cryptbot depois de processar os responsáveis por infectar usuários do Chrome e roubar seus dados. A ação judicial visa a infraestrutura de distribuição da Cryptbot e a rede de distribuição, cuja interrupção ajudaria a diminuir o número de vítimas que têm suas informações sensíveis roubadas pelo malware.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-04-26
Hackers Iranianos lançam ataques sofisticados visando Israel com backdoor PowerLess:

Um grupo de ameaças do estado iraniano foi vinculado a uma nova onda de ataques de phishing direcionados a Israel, visando implantar uma versão atualizada de um backdoor do Windows chamado PowerLess. A Educação Manticore, como é conhecida, exibe "fortes sobreposições" com uma equipe de hackers conhecida como APT35, Charming Kitten, Cobalt Illusion, ITG18, Mint Sandstorm (anteriormente Fósforo), TA453 e Yellow Garuda. A campanha é direcionada à comunidade de pesquisa, com o suposto conteúdo acadêmico sobre o Iraque da Fundação Árabe de Ciência e Tecnologia (ASTF) como isca.

Leia mais...
2023-04-26
Vulnerabilidade do Apache Superset: Configuração Padrão Insegura Expõe Servidores a Ataques de RCE:

O software de visualização de dados de código aberto Apache Superset lançou correções para corrigir uma configuração padrão insegura que poderia levar à execução remota de código. A vulnerabilidade, rastreada como CVE-2023-27524 , afeta as versões até e incluindo a 2.0.1 e se relaciona ao uso de uma SECRET_KEY padrão que pode ser explorada por atacantes para autenticar e acessar recursos não autorizados em instalações expostas à internet.

Leia mais...
2023-04-26
VMware lança correções críticas para os softwares Workstation e Fusion:

A VMware lançou atualizações para resolver falhas de segurança em seus softwares Workstation e Fusion. A vulnerabilidade mais crítica, CVE-2023-20869 , permite que um invasor local com privilégios administrativos execute código como o processo VMX da máquina virtual em execução no host. A empresa sugere que os usuários desativem o suporte Bluetooth na máquina virtual como uma solução temporária. As falhas foram descobertas por pesquisadores do STAR Labs durante o concurso de hacking Pwn2Own.

Leia mais...
2023-04-26
Revenda inadequada de dispositivos aumenta o risco de ataques corporativos:

Um levantamento da empresa de cibersegurança ESET mostrou que dispositivos de rede de segunda mão podem expor empresas a riscos de segurança, pois informações sensíveis e dados de configurações podem cair em mãos erradas se os aparelhos forem reiniciados de maneira incorreta. Dos 18 roteadores core adquiridos no estudo, apenas cinco haviam sido devidamente restaurados, enquanto nos 11 restantes foi possível obter detalhes das redes que operavam anteriormente, identificadores que possibilitaram saber qual era a empresa responsável e até informações de funcionários, clientes e credenciais de acesso a sistemas internos.

Leia mais...
2023-04-26
Nova vulnerabilidade no SLP permite que atacantes lancem ataques DDoS 2200x mais poderosos:

Uma vulnerabilidade de alta gravidade no Protocolo de Localização de Serviços (SLP) pode ser explorada para lançar ataques de negação de serviço volumétricos contra alvos. A vulnerabilidade, que afeta mais de 2.000 organizações globais e mais de 54.000 instâncias de SLP acessíveis pela internet, pode permitir que um atacante lançe ataques de amplificação de reflexão e sobrecarregue um servidor-alvo com tráfego falso. Para reduzir a ameaça, os usuários são recomendados a desabilitar o SLP em sistemas diretamente conectados à internet ou filtrar o tráfego em portas UDP e TCP 427. Os pesquisadores alertam que é possível um fator de amplificação de até 2.200, o que pode resultar em ataques DoS em larga escala.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2024-23204 7.5
CVE-2024-22245 9.6
CVE-2024-22250 7.8
CVE-2024-23479 9.6
CVE-2024-23476 9.6
CVE-2024-23478 8
CVE-2023-40057 9
CVE-2024-23477 7.9
CVE-2024-24697 7.2
CVE-2024-24690 5.4
1

...

100

101

102

...

120

CVEs em destaque

CVE-2024-23204 7.5
CVE-2024-22245 9.6
CVE-2024-22250 7.8
CVE-2024-23479 9.6
CVE-2024-23476 9.6
CVE-2024-23478 8
CVE-2023-40057 9
CVE-2024-23477 7.9
CVE-2024-24697 7.2
CVE-2024-24690 5.4