2024-08-02
Ameaça Cibernética inédita utiliza BITS para controle remoto: Descoberto pela Elastic Security Labs, o malware BITSLOTH mira em governos sul-americanos, utilizando técnicas avançadas como keylogging e captura de tela. Suspeitas recaem sobre autores de língua chinesa, destacando o uso inovador do BITS como canal de C2.
Leia mais...
2024-08-02
Ataques Sitting Ducks comprometem mais de 35 mil domínios: Cibercriminosos exploram lacunas de configuração DNS para sequestrar domínios através da técnica "Sitting Ducks", afetando mais de 35.000 registros. A abordagem explora falhas de verificação de propriedade por parte de provedores DNS, permitindo ações maliciosas como scam e malware.
Leia mais...
2024-08-02
GitHub Copilot vulnerabilidades descobertas: Pesquisador Marlon Fabiano, conhecido como Astrounder, expôs duas falhas críticas no GitHub Copilot. Estas permitiam modificações indevidas e vazamento de dados de desenvolvedores. O GitHub já corrigiu ambos os problemas, reforçando a importância da vigilância constante na segurança de IA.
Leia mais...
2024-08-02
Desmantelamento da Russian Coms: A Agência Nacional de Crime do Reino Unido desativou a Russian Coms, usada em mais de 1,8 milhão de golpes telefônicos globais. Prendendo três em Londres, a ação frustra fraudes que custaram milhões. Operação Henhouse culmina em 290 arrestos, marcando um forte golpe contra o crime cibernético.
Leia mais...
2024-08-02
Pacotes Python Maliciosos na PyPI : Através de nomes enganosos, cibercriminosos lançaram pacotes no repositório PyPI que baixam malware para roubar dados sensíveis. Promovidos no StackExchange, esses pacotes foram baixados 2082 vezes, afetando principalmente a comunidade blockchain.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-08-02
Abuso crescente no serviço TryCloudflare para entrega de malware: Empresas de segurança cibernética, eSentire e Proofpoint, alertam sobre o uso indevido do TryCloudflare para disseminar malwares como AsyncRAT e GuLoader através de phishing. A técnica emprega tunelamento e servidores WebDAV, dificultando a detecção por ferramentas de segurança.
Leia mais...
2024-08-01
DEV#POPPER amplia alvo para desenvolvedores globais: Pesquisadores identificaram uma campanha de malware que engaja desenvolvedores de software sob o pretexto de entrevistas de emprego, atacando sistemas Windows, Linux e macOS. Utilizando técnicas avançadas de engenharia social, o grupo ligado à Coreia do Norte, emprega malwares como BeaverTail e InvisibleFerret para extrair dados sensíveis e monitorar atividades das vítimas em diversos continentes.
Leia mais...
2024-08-01
DigiCert revoga certificados SSL/TLS por falha de validação: A empresa anunciou a revogação de certificados SSL/TLS que não passaram corretamente pela Validação de Controle de Domínio (DCV), após descobrir que omitiu um prefixo necessário na validação. Aproximadamente 0,4% das validações de domínios foram afetadas, impactando 83,267 certificados e 6,807 clientes. A CISA alerta para possíveis interrupções temporárias em serviços e aplicações. Todos os certificados impactados serão revogados até 3 de agosto de 2024.
Leia mais...
2024-08-01
Golpes cibernéticos miram usuários de Facebook: Campanha ERIAKOS expõe periculosidade de redes de comércio eletrônico falsas que, através de centenas de sites fraudulentos, visam roubar dados financeiros e pessoais de usuários móveis via Facebook, utilizando iscas publicitárias e imitações de marcas conhecidas para atrair vítimas.
Leia mais...
2024-08-01
Chrome blindado contra Malwares: Google implementa criptografia ligada ao aplicativo no navegador para Windows, ampliando a proteção contra roubo de informações. Ao invés de apenas depender do DPAPI, esta atualização vincula a identidade do aplicativo aos dados criptografados, dificultando o acesso por softwares maliciosos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-08-01
Ataque de ransomware à OneBlood: O centro de doação enfrenta um ataque de ransomware, afetando seus sistemas IT e reduzindo a capacidade operacional. Hospitais atendidos foram instruídos a ativar protocolos de escassez crítica de sangue, enquanto esforços para restaurar a funcionalidade plena estão em andamento.
Leia mais...
2024-08-01
Fresnillo PLC sofre ataque cibernético: A gigante da mineração Fresnillo, líder na produção de prata, anuncia invasão a seus sistemas, porém sem impactos nas operações e sem previsão de danos materiais ou financeiros. Especialistas em TI e consultores externos já trabalham na avaliação e contenção deste incidente de segurança.
Leia mais...
2024-08-01
FBI e CISA garantem integridade para eleições americanas: Conforme anunciaram, ataques DDoS podem incomodar mas não afetam a segurança dos processos eleitorais. A dupla enfatiza a solidez contra tentativas de minar a confiança do eleitorado, assegurando que votações permanecerão seguras. Recomendam atenção a informações oficiais e reporte de atividades suspeitas.
Leia mais...
2024-08-01
Quadrilha de cibercriminosos é presa por invasão e fraude em milhagens: A Polícia Civil desarticulou um grupo especializado em hackear servidores de turismo e milhagem, causando prejuízos de R$ 10 milhões. Ações incluíram prisões, bloqueios de contas e apreensões, revelando a emissão ilegal de passagens e lavagem de dinheiro.
Leia mais...
2024-07-31
O Vírus que estava nas sombras do Google Play por dois anos: Descoberto em cinco aplicativos, o spyware Mandrake infectou mais de 32.000 dispositivos, permanecendo indetectável graças a técnicas avançadas de ocultação e evasão. Empresas de segurança alertam para a sofisticação crescente dessas ameaças em lojas oficiais.
Leia mais...
2024-07-31
Empresa do Fortune 50 paga resgate recorde de $75 milhões: A Dark Angels, gangue de ransomware, recebeu um pagamento sem precedentes, tornando-se o maior até o momento. Esse evento, ocorrido no início de 2024, eleva o interesse de outros criminosos pelas estratégias de sucesso do grupo.
Leia mais...
2024-07-31
Ciberataques Chineses Visam Organizações Japonesas: A campanha Cuckoo Spear, atribuída ao APT10, explora malware como LODEINFO e NOOPDOOR para extrair dados sigilosos, operando discretamente por até três anos. Utilizando técnicas avançadas, enfatiza a sofisticação e persistência dos ataques contra alvos nipônicos.
Leia mais...
2024-07-31
Campanha de Phishing mira empresas na Rússia e Moldávia: Grupo de ciberespionagem XDSpy intensifica ataques com emails falsos e malwares avançados. Infiltrações, visando principalmente organizações russas, utilizam técnicas sofisticadas para roubar informações e comprometer sistemas, destacando a crescente tensão cibernética na região.
Leia mais...
2024-07-31
CISA exige blindagem contra vulnerabilidade em servidores VMware: Agências federais dos EUA têm até 20 de agosto para corrigir o
CVE-2024-37085
, explorado em ataques ransomware, após a reparação pela VMware e alerta da Microsoft sobre abusos por gangues cibernéticas para acesso administrativo pleno, roubando dados e criptografando sistemas.
Leia mais...
2024-07-31
Campanha maliciosa mira dispositivos Android via Telegram: Pesquisadores da Zimperium identificaram uma operação que utiliza mais de 107.000 amostras de malware, espalhadas através de bots no Telegram e malvertising, para roubar SMS e OTPs. Atingindo majoritariamente usuários na Índia e Rússia, o esquema busca lucro financeiro por meio do acesso indevido a contas online. Recomenda-se cautela ao baixar APKs e conceder permissões a aplicativos.
Leia mais...