2023-08-30
Ataque hacker a Genshin Impact:

A miHoYo prometeu medidas legais contra os que manipularam o popular jogo afetando o progresso de diversos usuários. Confirmou que os atingidos serão notificados e problemas resolvidos em atualização futura. Garantiu que os causadores da interrupção serão punidos processados.

Leia mais...
2023-08-30
Operação coordenada desmantela QakBot, infame malware global:

Ação conjunta de forças policiais, incluindo EUA, Reino Unido e outros países, desferiu golpe contra QakBot, malware que afetou mais de 700 mil computadores e auxiliou em fraudes financeiras. Além de interromper suas atividades, a operação confiscou $8.6 milhões em criptomoedas vinculadas aos criminosos. O suporte técnico veio da empresa de cibersegurança Zscaler. Nenhuma prisão foi feita durante o processo.

Leia mais...
2023-08-30
Grupo de hackers suspeito com conexões chinesas explora falha na Barracuda Networks:

O UNC4841, grupo provavelmente vinculado à China, explorou uma falha ( CVE-2023-2868 ) recentemente revelada em aparelhos da Barracuda Networks, afetando primariamente organizações governamentais e as áreas militar, de defesa, aeroespacial, indústria de alta tecnologia e telecomunicações. O grupo, classificado pela Mandiant como altamente adaptável, é considerado parte de uma campanha global de espionagem.

Leia mais...
2023-08-29
Ataques a desenvolvedores Rust visam cadeia de suprimentos de software:

Entre os dias 14 e 16 de agosto de 2023, pacotes maliciosos foram detectados no registro de crates[.]io. Publicados por um indivíduo identificado como "amaperf", essas bibliotecas capturam e transmitem informações do sistema através do Telegram. Além disso, evidenciam-se malwares no pacote npm "emails-helper".

Leia mais...
2023-08-29
Ataques de ransomware 'LockBit Locker' visam empresas de arquitetura na Espanha:

A Polícia Nacional Espanhola alertou sobre uma campanha de vírus, disseminada através de phishing, que afeta empresas do setor arquitetônico. Os criminosos enviam e-mails a partir do domínio falso "fotoprix.eu" e o malware é desencadeado por um arquivo Python enviado aos administradores do sistema.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-08-29
Ator vinculado ao FIN8 explora vulnerabilidade Citrix:

Segundo a Sophos, uma figura de ameaça, supostamente ligada ao grupo hacker FIN8, está usando a vulnerabilidade CVE-2023-3519 para comprometer sistemas Citrix NetScaler. Mais de 31.000 instâncias permanecem suscetíveis, apesar das atualizações de segurança lançadas em julho.

Leia mais...
2023-08-29
Ataque de ransomware expõe dados de 1,2 milhão da Mom's Meals:

Os detalhes sensíveis dos clientes e funcionários da empresa de entrega de refeições foram comprometidos em janeiro de 2023. O incidente foi detectado apenas em fevereiro, levando a ações corretivas e serviços gratuitos de proteção de identidade para as vítimas.

Leia mais...
2023-08-29
URL de resposta abandonada do Microsoft Entra ID permite invasão:

O risco foi identificado por especialistas da Secureworks, que expuseram uma vulnerabilidade associada à ferramenta. Através dela, criminosos cibernéticos poderiam obter permissões de administrador, desde que a vítima caia em armadilhas de phishing. A falha foi corrigida pela Microsoft pouco após a denúncia.

Leia mais...
2023-08-29
Nova tática de ciberataque 'MalDoc em PDF' evita detecção:

A estratégia, identificada pela equipe japonesa de resposta a emergências de computador (JPCERT), manipula arquivos polyglots, combinando PDF e Word maliciosos. A agência de segurança cibernética, sem divulgar detalhes específicos, forneceu regras Yara para auxiliar pesquisadores na identificação do método.

Leia mais...
2023-08-29
Microsoft ativa Proteção Estendida em servidores Exchange Server 2019:

A partir do outono, após a instalação da Atualização Cumulativa (CU14) de 2023, a gigante do software começará a fortalecer a autenticação nos servidores, atenuando ataques de retransmissão. A recomendação para todos os clientes ativarem o EP é enfatizada, com um alerta sobre a vulnerabilidade persistente de servidores mais antigos.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-08-29
Bugs em switches e firewalls da Juniper:

Quatro vulnerabilidades ( CVE-2023-36846 e CVE-2023-36845 ) foram identificadas em dispositivos EX e SRX da marca, expondo a interface J-Web. A falha permitia uploads não autorizados que poderiam abrir brechas para invasões. O defeito já foi corrigido através de patches de segurança e atualizações no software JunOS.

Leia mais...
2023-08-29
Ataque hacker contra WebDetetive, spyware brasileiro:

Em ação surpreendente, invasores virtuais apagaram todos os dispositivos que utilizavam o app. Além disso, apagaram registros do programa em servidores e interceptaram e-mails. A identidade dos autores da infração continua desconhecida.

Leia mais...
2023-08-29
Falha no Skype permite localização de usuários:

O software da Microsoft apresenta a vulnerabilidade que exibe endereços IP, colocando em risco ativistas, jornalistas e dissidentes políticos que utilizam o software. A exposição foi feita por um pesquisador de segurança, contudo, a correção foi prometida pela empresa apenas após divulgação do problema.

Leia mais...
2023-08-28
KmsdBot atualizado ameaça dispositivos IoT com expansão de superfície de ataque:

O malware agora suporta varredura Telnet e mais arquiteturas CPU, ampliando a complexidade e a dimensão de sua ofensiva. O ataque ao Telnet é feito através de senhas fracas.

Leia mais...
2023-08-28
Builder de ransomware LockBit 3.0 é abusado por grupos de cibercriminosos:

De acordo com um relatório da Kaspersky, a ferramenta, recentemente vazada, originou 396 amostras distintas do LockBit, com 312 geradas a partir de builders vazados. Ransomware ADHUBLLKA, com constantes mudanças de identidade, mantém similaridades código-fonte e de infraestrutura.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-08-28
Ataque de SIM-swapping na empresa de risco Kroll:

A companhia reconheceu o incidente, expondo dados pessoais de solicitantes de crédito a partes não autorizadas. As corporações intermediadas, FTX e BlockFi, garantem que apenas "informações não sensíveis de clientes específicos" foram reveladas, e prometem notificar os atingidos.

Leia mais...
2023-08-28
Hospedagem Leaseweb sofre invasão cibernética:

Descoberta em 22 de Agosto, a atividade suspeita resultou na queda do Portal do Cliente. A empresa, que atende mais de 20 mil clientes globalmente, adotou medidas de contenção e contratou uma agência de segurança cibernética para lidar com a situação.

Leia mais...
2023-08-28
Ciberataque à Prospect Medical Holdings:

O grupo de ransomware Rhysida se responsabilizou por um ataque em massa à empresa de saúde americana, indicando ter roubado meio milhão de números de seguridade social, documentos corporativos e informações médicas dos pacientes. A gangue ameaça vender os dados por 50 Bitcoins.

Leia mais...
2023-08-28
Governos solicitam maior proteção contra scrapers de dados em redes sociais:

O órgão britânico ICO, em conjunto com onze outras autoridades internacionais de proteção de dados e privacidade, instou mídias sociais a incrementar defesas contra a scraping de dados, uma prática que pode resultar em fraudes de identidade e ataques personalizados.

Leia mais...
2023-08-28
Vazamento de dados na Pôle Emploi afeta 10 milhões de pessoas:

A agência governamental francesa orienta os inscritos a ficarem atentos a comunicações suspeitas, após a exposição de nomes completos e números de segurança social. A situação configura o segundo maior incidente desse tipo, superado apenas pela Maximus.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

109

110

111

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3