2023-09-18
Concursos ilegais premiam novas técnicas de cibercrime:

Segundo estudo da Sophos, criminosos digitais promovem competições em fóruns clandestinos visando descobrir inovações em ataques cibernéticos e evasão de detecção. Os desafios variam, premiações em dinheiro chegam à US$ 80 mil, incentivando o recrutamento de novos infratores.

Leia mais...
2023-09-18
Google paga multa milionária por violação de privacidade:

A gigante das buscas desembolsou US$93 milhões para encerrar uma ação judicial na Califórnia. Acusada de seguir rastreando a localização de usuários, mesmo após a desabilitação do 'Histórico de Localização', a empresa enfrenta uma série de processos equivalentes. Entretanto, garante que as alegações estão fundamentadas em políticas de produtos obsoletas e promete maior controle e transparência para os usuários.

Leia mais...
2023-09-18
Ataques cibernéticos coordenados pelo Irã:

Entre fevereiro e julho de 2023, segundo a Microsoft, milhares de entidades, sobretudo dos setores de satélite, defesa e farmacêutico, sofreram invasões por um grupo nomeado Peach Sandstorm. O objetivo provável era coletar dados para promover interesses estatais iranianos.

Leia mais...
2023-09-18
Campanha maliciosa ataca contas corporativas no Facebook:

Pesquisadores identificaram uma operação ilícita utilizando a versão NodeStealer, um software nocivo baseado em Python. Maior incidência nas regiões sul europeia e norte americana, em indústrias de manufatura e tecnologia, onde usuários são incentivados a fazer downloads que carregam o referido software, ocasionando a captura de credenciais, cookies e dados do sistema.

Leia mais...
2023-09-18
Cibercriminosos utilizam certificados EV em ataques ransomware:

Os autores do RedLine e Vidar estão aprimorando suas práticas, começando com e-mails enganosos que incentivam a execução de anexos maliciosos. Paralelamente, uma campanha maliciosa tem como alvo usuários do Webex da Cisco, encaminhando-os para um site falso que distribui o BATLOADER.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-09-18
Falhas na biblioteca ncurses ameaçam sistemas Linux e macOS:

Rastreadas como CVE-2023-29491 , as brechas encontradas na plataforma de programação permitem a execução de códigos perniciosos por invasores. A exploração ocorre por meio da manipulação de variáveis de ambiente, possibilitando a elevação de privilégios. Correção foi realizada em abril de 2023.

Leia mais...
2023-09-18
Ataque de ransomware paralisa ORBCOMM:

A empresa, provedora de soluções para empresas de transporte, teve serviços interrompidos por um ciberataque. Com falhas reportadas desde 6 de setembro, a previsão é de restabelecimento no dia 29. O transtorno também afetou Dispositivos de Registro Eletrônico (ELDs), forçando motoristas a adotarem registros em papel.

Leia mais...
2023-09-18
Ampliação do prazo de atualizações do Google Chromebook:

A gigante da tecnologia declarou que o suporte de segurança mensal dos dispositivos será estendido para uma década. A partir de 2024, modelos lançados a partir de 2021 serão elegíveis a este suporte. Equipamentos mais antigos também poderão usufruir, com possíveis limitações.

Leia mais...
2023-09-18
Ransomware BlackCat invade armazenamento em nuvem Azure:

Através de credenciais roubadas, os cibercriminosos lançaram o recente Sphynx modificado para infiltrar as contas almejadas. Ferramentas RMM como AnyDesk, Splashtop e Atera foram adicionalmente utilizadas. Surgida em novembro de 2021, a operação BlackCat, possivelmente rotulada DarkSide/BlackMatter, continua em ascensão.

Leia mais...
2023-09-18
TikTok multado por violações de privacidade de crianças na Europa:

A Comissão Irlandesa de Proteção de Dados emitiu uma sanção de €345 milhões (aproximadamente $368 milhões) ao aplicativo, decorrente de irregularidades no manuseio de informações de usuários menores de idade. Encontrou-se ausência de transparência adequada e utilização de "dark patterns" invasivos.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-09-18
Falsos sorteios de criptomoedas invadem TikTok:

A plataforma de vídeos curtos tem visto um aumento na aparição de esquemas fraudulentos que alegam ser realizados por reconhecidas figuras como Elon Musk, Tesla ou SpaceX. A FTC informa que $80 milhões foram perdidos com esses golpes desde outubro de 2020.

Leia mais...
2023-09-18
Grupo hacker UNC3944 muda estratégia para ransomware:

O analista de segurança Mandiant identificou que o destacado cibernético UNC3944 evoluiu seus esquemas de lucro para adicionar ransomware. O coletivo, notavelmente versado nas práticas empresariais ocidentais, estendeu seus alvos para vários setores e se aliou à gangue BlackCat, culminando na invasão da MGM Resorts.

Leia mais...
2023-09-18
Ataque cibernético a Retool resulta em prejuízo milionário:

A empresa de desenvolvimento de software sofreu um vazamento em 27 contas de clientes na nuvem, após um ataque de engenharia social via SMS em agosto de 2023. Utilizando um novo recurso do Google, os invasores enganaram funcionários com um falso site, e se passaram pela equipe de TI para obter códigos de autenticação. Cerca de 15 milhões de dólares em criptomoedas foram roubados.

Leia mais...
2023-09-18
Atualização de segurança para Firefox e Thunderbird:

A Mozilla disponibilizou correções emergenciais para uma vulnerabilidade crítica encontrada em seu navegador e cliente de e-mail, a partir de uma denúncia dos pesquisadores da Apple e Universidade de Toronto. O Google, que também utiliza a biblioteca afetada, fez o mesmo para o Chrome.

Leia mais...
2023-09-18
Ataque cibernético atinge Caesars Entertainment:

Uma das maiores redes de cassinos dos EUA, sofreu invasão de dados em seu programa de fidelidade em 7 de setembro. Embora nenhuma violação de senhas ou dados bancários fosse evidente, a organização optou por pagar um resgate estimado em US$ 15 milhões para prevenir o vazamento de informações.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-09-18
Wiki-Eve malware de roubo de senha:

Software malicioso chinês recém-descoberto que identifica senhas através do rastreio das teclas digitadas, avança na clandestinidade ao operar sem hack e ser facilmente implementado. Prevalente em redes desprotegidas, a recomendação é a utilização de conexões criptografadas para a segurança do usuário.

Leia mais...
2023-09-15
Falhas corrigidas pela Microsoft em setembro:

Duas vulnerabilidades críticas foram corrigidas pelo gigante tecnológico. A CVE-2023-36761 no Word possibilitava acesso não autorizado a dados sensíveis, enquanto a CVE-2023-36802 permitia elevação de privilégios no Microsoft Streaming Service Proxy. Correções adicionais envolveram o Visual Studio e o Windows Internet Connection Sharing.

Leia mais...
2023-09-15
Ataque cibernético atinge fornecedor da Polícia do Grande Manchester:

O fornecedor de serviços foi invadido por um ransomware, afetando dados pessoais dos metros do GMP. Apesar da instituição britânica garantir que informações financeiras não foram comprometidas, não esclareceu que outros tipos de dados foram atingidos. Investigações estão em curso.

Leia mais...
2023-09-15
Década pós-violação colossal do Yahoo:

A ESET lançou uma análise de grandes incidentes cibernéticos, como o ocorrido na Equifax e o ataque ao governo indiano. Ressalta-se a necessidade do monitoramento regular das informações pessoais e a mudança constante de senhas para prevenir contra ameaças digitais.

Leia mais...
2023-09-15
AI Spera conquista certificação máxima em segurança de transações:

O mecanismo de busca contra ciberameaças da empresa, o Criminal IP, recebeu a certificação PCI DSS Level 1, a mais alta norma de segurança para transações com cartões. Buscando fortalecer ainda mais sua proteção de dados, a companhia também inaugurou um programa Bug Bounty.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

102

103

104

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3