2024-09-23
Operação global de malware infostealer:

A ameaça cibernética Marko Polo, responsável por roubar informações através de campanhas de malware, afetou milhares globalmente, causando potenciais prejuízos financeiros milionários. Distribuídos via malvertising, spearphishing e imitação de marcas famosas, os malwares como AMOS e Stealc comprometem a privacidade de usuários e a continuidade de negócios.

Leia mais...
2024-09-23
LinkedIn suspende processamento de dados com IA:

A plataforma parou de utilizar dados de usuários britânicos para aprimorar seus modelos de inteligência artificial. A decisão segue preocupações do ICO sobre privacidade e consentimento. LinkedIn aguarda diálogo futuro com o regulador para revisar práticas.

Leia mais...
2024-09-23
Falha grave no Microchip ASF:

Uma vulnerabilidade grave, CVE-2024-7490 , com CVSS 9.5, foi revelada no Microchip Advanced Software Framework, permitindo execução remota de código via overflow em tinydhcp. Sem correções disponíveis, a falha afeta vasta gama de dispositivos IoT, expondo-os a riscos significativos.

Leia mais...
2024-09-20
Tor afirma estar "Ainda Seguro":

O Tor Project enfrenta preocupações sobre a privacidade de seus usuários após relatos de ataques de análise de tempo por agências de lei. Assegura proteções atualizadas e esforços contínuos para diversificar relays, reforçando a dificuldade em desanonimizar atividades na rede.

Leia mais...
2024-09-20
Vazamento de dados na Shopee:

Um incidente reportado pelo Banco Central evidencia que informações cadastrais de 150 chaves Pix foram expostas devido a vulnerabilidades nos sistemas da SHPP Brasil. Apesar de não haver comprometimento de dados financeiros, medidas sancionadoras estão sendo consideradas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-09-20
Malware brasileiro aterroriza a Itália:

Uma sofisticada campanha de phishing, conduzida por atores possivelmente do Brasil, está focando na Itália com o malware SambaSpy. Utilizando e-mails fraudulentos, a ameaça se disfarça para infectar dispositivos, habilitando controle remoto e roubo de credenciais. A estratégia indica uma potencial expansão para outros países.

Leia mais...
2024-09-20
Exploração ativa no Apache HugeGraph-Server:

Uma vulnerabilidade crítica no Apache HugeGraph-Server, identificada como CVE-2024-27348 , está sendo explorada ativamente, exigindo atualizações urgentes até 9 de outubro de 2024. A falha, que permite execução remota de código, afeta versões até 1.3.0. Recomenda-se upgrade e medidas adicionais de segurança para mitigar riscos.

Leia mais...
2024-09-20
Google reforça segurança com passkeys multidispositivos:

A gigante da tecnologia atualizou seu Gerenciador de Senhas, agora permitindo salvar e sincronizar passkeys em diversas plataformas, incluindo Windows, macOS, Linux e Android, com planos de expansão para iOS. A novidade visa substituir as tradicionais senhas por chaves de acesso criptografadas, elevando o patamar de segurança para os usuários.

Leia mais...
2024-09-20
Operação Cryptojacking mira infraestruturas VPS:

Pesquisadores identificaram uma nova campanha da TeamTNT, focada em servidores VPS com CentOS. Utilizando ataques de força bruta SSH e um script malicioso, o grupo desabilita seguranças, executa um rootkit chamado Diamorphine e garante acesso persistente ao hospedeiro comprometido.

Leia mais...
2024-09-20
Falha crítica na Ivanti CSA:

A empresa alerta sobre a exploração ativa da vulnerabilidade crítica CVE-2024-8963 no Cloud Service Appliance, com um risco avaliado em 9.4. A empresa recomenda a atualização para a versão CSA 5.0, após a ocorrência de ataques que combinam este e outro defeito, CVE-2024-8190 , para execução arbitrária de comandos. CISA exige correção até outubro de 2024.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-09-20
Bruteforce para invadir Software FOUNDATION :

Criminosos virtuais estão utilizando bruteforce para invadir o FOUNDATION Accounting Software, colocando em risco a segurança de empresas de construção civil, HVAC e concreto. Ataques utilizam credenciais padrão, com a Huntress registrando 35.000 tentativas de login. É urgente alterar senhas padrão e reconfigurar o acesso à internet das aplicações.

Leia mais...
2024-09-20
Hackers iranianos atacam redes governamentais:

UNC1860, um grupo vinculado ao serviço de inteligência do Irã, destaca-se pelo uso sofisticado de backdoors e malwares, visando redes governamentais e de telecomunicações no Oriente Médio. A colaboração com APT34 e ataques a infraestruturas críticas evidenciam sua perigosa capacidade de acesso e persistência.

Leia mais...
2024-09-19
A cartada de Elon Musk:

A rede social X passou a usar um servidor intermediário apenas no Brasil, o que dificulta o bloqueio por operadoras de internet. Bloqueio deste servidor poderia afetar o funcionamento de bancos e outras grandes plataformas de internet.

Leia mais...
2024-09-19
Nova Botnet avassalador:

Operado pela chinesa Flax Typhoon, este vasto botnet, composto por mais de 260 mil dispositivos SOHO/IoT, era usado em atividades maliciosas. Uma ação do FBI, respaldada judicialmente, neutralizou o botnet, destacando esforços contínuos contra ameaças cibernéticas patrocinadas por estados.

Leia mais...
2024-09-19
GitLab corrige falha crítica:

Atualizações fundamentais lançadas para Community Edition e Enterprise Edition depois de descoberta vulnerabilidade no ruby-saml que permitia bypass de autenticação. GitLab reforça segurança, atualizando para omniauth-saml versão 2.2.1 e ruby-saml 1.17.0, além de recomendar a ativação de 2FA.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2024-09-19
Ataque ao setor de saúde dos EUA:

Microsoft detectou uma onda de ataques de ransomware, chamada INC, mirando especificamente o setor de saúde americano. O grupo por trás desses ataques, conhecido como Vanilla Tempest, utiliza técnicas avançadas para infiltrar sistemas, empregando desde o GootLoader até o ransomware INC, após movimentação lateral e exfiltração de dados sensíveis. Previamente, o foco era em setores como educação e manufatura, com uma variedade de ransomwares. A ação destaca a crescente sofisticação e o direcionamento estratégico dos cibercriminosos.

Leia mais...
2024-09-19
Discord implementa criptografia de ponta:

Em uma parceria com a Trail of Bits, o Discord lança o DAVE, uma criptografia de ponta a ponta para chamadas de áudio e vídeo. Abrangendo DMs, grupos e canais de servidor, a novidade promete mais segurança para seus 200 milhões de usuários. O protocolo, agora de código aberto, utiliza WebRTC e MLS para proteção e gerenciamento de chaves, assegurando privacidade e resistência contra rastreamento persistente.

Leia mais...
2024-09-19
Campanha maliciosa no GitHub:

Cibercriminosos estão explorando os servidores de email do GitHub para disseminar malware, instigando os usuários a visitarem um domínio falso pelo pretexto de uma vulnerabilidade inexistente. Essa estratégia abusa da função de "Issues" para emitir notificações legítimas, direcionando as vítimas a executarem um código malicioso.

Leia mais...
2024-09-19
Europol desmantela plataforma "Ghost":

Europol e forças de segurança de nove países encerram atividades de plataforma usada para tráfico de drogas e lavagem de dinheiro. Operação resulta em 51 prisões e apreensão de servidores na França e Islândia, além de ativos nos EUA.

Leia mais...
2024-09-18
Explosão de pagers no Líbano :

Neste incidente, nove vidas se perderam e 2,8 mil pessoas ficaram feridas devido à explosão de pagers hackeados, suspeitamente pelo grupo Hezbollah. A hipótese de um ataque cibernético é questionada, sugerindo-se uma possível sabotagem na cadeia de suprimentos.

Leia mais...

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1
1

...

115

116

117

...

296

CVEs em destaque

CVE-2017-1000353 9.8
CVE-2025-4008 None
CVE-2014-6278 8.8
CVE-2015-7755 9.8
CVE-2024-51324 3.8
CVE-2025-59363 7.7
CVE-2025-10725 9.9
CVE-2025-30247 None
CVE-2025-41252 7.5
CVE-2025-41251 8.1