2024-01-31
Operação da PF aniquila Grandoreiro: Com o suporte da ESET, Interpol, polícia espanhola e Caixa Bank, a Polícia Federal derrubou o trojan bancário responsável por fraudes milionárias voltadas para nações de língua espanhola, resultando na prisão dos culpados pela movimentação de mais de € 3,6 milhões desde 2019.
Leia mais...
2024-01-31
Descuido da Mercedes-Benz com token do GitHub: O gigante dos automóveis despertou preocupações de segurança após pesquisadores da RedHunt Labs descobrirem o acesso irrestrito ao seu GitHub Enterprise, em 2023. Informações sensíveis e código-fonte estiveram potencialmente expostos até a revogação do token no início de 2024. A montadora ainda não confirmou se houve invasões.
Leia mais...
2024-01-31
IA gera nudes falsos de Taylor Swift usando falha na Microsoft: A gigante do software divulgou que houve uma correção do problema e relembrou suas diretrizes contra a produção não autorizada de material íntimo. Enquanto não confirma a origem das falsificações, trabalha internamente para reforçar a proteção do sistema.
Leia mais...
2024-01-31
Invasão hacker paralisa setor de radioterapia do Inca: Ocorrido no último sábado (27), o incidente cibernético interrompeu temporariamente os tratamentos e impediu a marcação de novas consultas. A entidade ativou seu sistema de proteção, impedindo vazamento de dados. A apuração está sendo conduzida pela Polícia Federal.
Leia mais...
2024-01-30
DPA Itália acusa OpenAI de infrações de privacidade: Segundo Garante per la protezione dei dati personali, a entidade de inteligência artificial teria violado o GDPR, relacionado à coleta de dados pessoais e proteções à idade. A OpenAI tem um prazo de 30 dias para responder às acusações e argumenta estar alinhada à regulamentação.
Leia mais...
PUB
Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.
Leia mais...
2024-01-30
Nova versão do malware ZLoader detectada: Pesquisadores da ThreatLabz da Zscaler identificaram uma recém-desenvolvida variante do perigoso software malicioso. Este exploit, disseminado principalmente através de phishing por e-mail e anúncios enganosos, agora inclui criptografia RSA e um novo algoritmo de geração de domínios.
Leia mais...
2024-01-30
Ataque de ransomware à Schneider Electric: A organização de automação e gestão de energia sofreu em 17 de janeiro uma invasão que comprometeu dados corporativos e parcialmente a plataforma Resource Advisor. Os cibercriminosos exigem pagamento de resgate, ameaçando divulgar as informações sensíveis roubadas.
Leia mais...
2024-01-30
Empresas pagam menos por resgates de ransomware: Segundo a Coveware, organizações têm recorrido menos ao pagamento dos ataques cibernéticos. A taxa caiu para 29% no último trimestre de 2023, contrastando com o índice de 85% de 2019. A diminuição é atribuída à melhor preparação das vítimas, desconfiança nos criminosos e pressões legais.
Leia mais...
2024-01-30
Ex-colaboradores do governo dos EUA condenados por roubo de software: Três indivíduos, outrora pertencentes ao Departamento de Segurança Interna (DHS), foram sentenciados à prisão após apropriação de informações sigilosas de 200.000 servidores públicos do país. A intenção era repassar para programadores na Índia, visando a criação de um produto comercial similar. A tentativa de um deles de eliminar evidências contribuiu para a condenação. Será apurado se os desenvolvedores indianos também receberão penalidades.
Leia mais...
2024-01-30
Alerta do FBI sobre golpes envolvendo serviços de courier: A agência de investigação dos EUA alertou sobre esquemas fraudulentos que enganam, principalmente, idosos para converter seus bens em dinheiro ou metais preciosos, alegando ser uma medida protetiva contra ameaças financeiras. Os criminosos, então, utilizam serviços de courier para coletar os valores presencialmente, causando prejuízos que ultrapassam US$ 55 milhões entre maio e dezembro de 2023.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-01-30
Keenan & Associates notifica 1,5 milhão de clientes sobre falha de segurança: O incidente, ocorrido em agosto de 2023, permitiu que um invasor não autorizado acessasse informações sensíveis, incluindo dados pessoais e médicos. A corretora recomendou o uso gratuito do serviço de proteção contra roubo de identidade Experian por dois anos, além de impor novas medidas de segurança.
Leia mais...
2024-01-30
Descoberta vulnerabilidade crítica Jenkins afeta 45.000 instâncias: A falha
CVE-2024-23897
, que permite a execução remota de códigos e tem exploits disponíveis publicamente, foi encontrada em aproximadamente 45.000 instâncias desta ferramenta de automação de código aberto. As consequências de uma exploração bem-sucedida podem ser graves, alertam pesquisadores.
Leia mais...
2024-01-30
Falhas críticas em sistemas Juniper Networks: A companhia recomendou aos usuários que restrinjam o acesso ou desativem o componente J-Web, existente nas séries SRX e EX, após a constatação de vulnerabilidades sérias. A descoberta foi feita pela empresa de cibersegurança watchTowr Labs, que expôs o risco de invasores obterem controle total sobre os sistemas.
Leia mais...
2024-01-30
Falha Microsoft Outlook Corrigida: Eliminada vulnerabilidade (
CVE-2023-35636
) que permitia aos hackers acesso a senhas NTLM v2 via função de compartilhamento de calendário. Em resposta, a gigante de tecnologia planeja abandonar o NTLM no Windows 11 em prol do Kerberos.
Leia mais...
2024-01-29
Novo ransomware Faust identificado pela Fortinet: A nova ameaça digital pertence à família Phobos, é disseminada através de um arquivo Excel malicioso e utiliza o serviço Gitea para carregar códigos maliciosos. Este é o último de uma série que inclui Eking, Eight, Elbie, Devos e 8Base.
Leia mais...
2024-01-29
Ataque cibernético em pacotes PyPI: Especialistas identificaram pacotes infectados com o malware WhiteSnake Stealer, especificamente em sistemas Windows. Nos softwares comprometidos Linux, o script Python colhe dados. Além disso, novas variantes do código malicioso possuem uma funcionalidade que permite transações não autorizadas.
Leia mais...
2024-01-29
Ataque de ransomware prejudica KCATA: O grupo Medusa interrompeu todos os sistemas de comunicação da transportadora de Kansas City, gerando preocupação com a invasão de dados, incluindo detalhes de pagamento. Apesar do incidente, as rotas prosseguem sem alteração. O resgate exigido é de $2 milhões.
Leia mais...
2024-01-29
Deepfakes de Taylor Swift viralizam: imagens falsas de teor sexual da artista surgiram em redes sociais, visualizadas 47 milhões de vezes no Twitter antes da suspensão da conta. A facilidade de produção dessas falsificações e a ineficácia das providências atuais são fatores preocupantes para especialistas.
Leia mais...
2024-01-29
Concorrentes hackers ganham $1.323.750 em Pwn2Own Automotive: Mostrando habilidades prodigiosas, os hackers cravaram dois golpes no Tesla, revelando 49 vulnerabilidades inéditas em sistemas elétricos de diferentes modelos em um evento no Japão. O grande vencedor, Team Synacktiv, embolsou sozinho $450.000 por seus esforços.
Leia mais...
2024-01-29
Hacktivistas ucranianos invadem centro russo de pesquisa espacial: O "BO Team" é apontado por uma agência de inteligência ucraniana como responsável por um ciberataque ao "Planeta", ligado a Roscosmos. O ato teria causado a perda de 2 petabytes de data, destruído 280 servidores e paralisado equipamentos essenciais, causando um prejuízo estimado de $10M.
Leia mais...