2023-12-12
Toyota afetada por ciberataque: A unidade financeira da montadora, a TFS, confirmou acesso ilícito a sistemas na Europa e África. A transgressão custou a violação de dados como nome, endereço e pormenores bancários dos clientes. Criminosos exigiram US$8 milhões para excluir a informação vazada no obscuro portal Medusa.
Leia mais...
2023-12-11
Vulnerabilidades 5Ghoul atingem smartphones e roteadores: As falhas, encontradas em modems 5G da Qualcomm e da MediaTek, afetam 710 modelos de telefones Android e Apple, além de aparelhos de conexão à internet. Interferências no serviço e rebaixamentos de rede são alguns dos problemas. Ambas as empresas já divulgaram boletins de segurança.
Leia mais...
2023-12-11
Ransomware ALPHV/BlackCat desativado: A polícia possivelmente interrompeu os sites do temido grupo que tem conexões presumíveis com o DarkSide. A inatividade das URLs, observada pelo BleepingComputer, insinua uma paralisação nas negociações de resgate. Especula-se que o FBI seja responsável por desligar os servidores.
Leia mais...
2023-12-11
Norton Healthcare sofre ataque de ransomware: A segunda maior empregadora de Louisville, nos EUA, teve dados sensíveis expostos em maio, atingindo pacientes, empregados e dependentes. O grupo ALPHV (BlackCat) assumiu a autoria e afirmou ter obtido 4,7TB de informações.
Leia mais...
2023-12-11
Amazon enfrenta golpe de reembolso fraudulento: O esquadrão de proteção ao consumidor do gigante online processou internacionalmente a REKK e sete ex-colaboradores pela prática ilícita que resultou em prejuízos milionários. Dos esforços para frear este tipo de crime, a companhia despendeu mais de US$ 1,2 bilhão no último ano.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-12-11
AutoSpill, novo ataque rouba senhas no Android: Pesquisadores identificaram que gerenciadores de senhas como o 1Password, o LastPass, o Enpass, o Keeper e o Keepass2Android estão vulneráveis ao AutoSpill. A técnica se aproveita de lacunas na estrutura de preenchimento automático do sistema operacional.
Leia mais...
2023-12-11
Kimsuky, ator de ameaças norte-coreano, ataca institutos sul-coreanos: Iniciados em 2012, os ataques progressivamente visam várias regiões incluindo Europa, Rússia e EUA. A tática atual envolve spear-phishing para instalar backdoors, utilizando um arquivo JSE disfarçado como declaração de importação, rastreando e enviando dados codificados a servidores distantes.
Leia mais...
2023-12-11
Caçadores de ameaças desvendam novos truques do malware GuLoader e DarkGate: Estes softwares maliciosos, propagados através de ataques de phishing, utilizam técnicas avançadas de anti-detecção. As constantes atualizações dificultam a análise pelas defesas padrão, indicando um aumento na sofisticação desses perigos.
Leia mais...
2023-12-11
Técnicas de injeção de processos ameaçam sistemas Windows: Conhecida como PoolParty, a nova coleção de 8 métodos de invasão demonstrou 100% de eficácia frente a soluções EDR conhecidas. Alon Leviev, da SafeBreach, ressalta a importância da proatividade para enfrentar tais ameaças.
Leia mais...
2023-12-11
Descoberta de Apps de Empréstimo Maliciosos na Google Play Store: Pesquisadores de cibersegurança identificaram 18 softwares vindos de fonte duvidosa no Android, chamados de SpyLoan. Mesclando juros abusivos em empréstimos com coleta de dados sensíveis dos usuários, os aplicativos atingiram mais de 12 milhões de downloads, focando principalmente em público do Sudeste Asiático, África e América Latina.
Leia mais...
PUB
Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.
Leia mais...
2023-12-11
Log4j, 38% dos aplicativos com o recurso rodam versão vulnerável: O alerta foi feito pela Veracode, que também revelou que 79% dos programadores não atualizam as bibliotecas após sua primeira inclusão no código, um fator crucial na exposição a brechas de segurança. A recomendação é que companhias realizem um plano de atualização emergencial.
Leia mais...
2023-12-11
Arion Kurtaj continuará detido no Reino Unido: O jovem de 18 anos, membro suspeito do grupo hacker Lapsus$, acusado de vazar dados do Grand Theft Auto VI, deve ser submetido a tratamento especializado devido ao seu diagnóstico de autismo. Empresa de games Rockstar e até o Ministério da Saúde Brasileiro figuram entre os alvos dos ciberataques.
Leia mais...
2023-12-11
Encontradas falhas em chipsets 5G de empresas renomadas: Especialistas descobriram 14 vulnerabilidades em modems de rede dos gigantes MediaTek e Qualcomm, presentes em dispositivos Android, iOS e IoT. Dez delas podem gerar ataque contínuo, congelamento ou rebaixamento de 5G para 4G. Cerca de 12 foram corrigidas, duas aguardam divulgação.
Leia mais...
2023-12-11
Riscos com QR Codes antigos: Alerta da Comissão Federal de Comércio dos EUA identifica mais de 60 mil ataques através dessa tecnologia e a presença deles em parquímetros falsos no Texas. Para se resguardar, entidade aconselha ignorar comunicações inesperadas, verificar a URL gerada e manter dispositivos seguros e atualizados.
Leia mais...
2023-12-08
Vulnerabilidade séria descoberta na versão 6.4 do WordPress: A recente versão 6.4.2 corrige uma falha crítica de execução remota de código (RCE) na nova classe 'WP_HTML_Token'. Embora não seja urgente, a existência de uma cadeia POP explorável intensifica o perigo. Recomenda-se atualização imediata.
Leia mais...
2023-12-08
APT28 explora falha de segurança do Microsoft Outlook: Pesquisadores da Unidade 42 da Palo Alto Networks alertam que os hackers militares russos identificados como APT28 estão explorando uma vulnerabilidade do software para atacar nações europeias integrantes da OTAN e infraestruturas críticas em energia e transporte, mesmo após o lançamento de um patch pela Microsoft.
Leia mais...
2023-12-08
Alerta de ataques do grupo russo Callisto: Instituições globais estão sendo alertadas pelo NCSC britânico e a Microsoft sobre as táticas de spear-phishing do Callisto. Este coletivo está enfraquecendo a segurança cibernética, sendo acusados de vários ataques e roubos de dados. A recompensa por informações sobre eles chega a US$ 10 milhões.
Leia mais...
2023-12-08
Projeto de lei sobre vazamento de imagens íntimas aprovado na Câmara: Com o objetivo de aumentar as punições para a divulgação não consentida de conteúdos íntimos femininos, a proposição legislativa irá para análise do Senado. O projeto surge após a exposição digital de alunas cariocas, intensificando as penalidades atuais.
Leia mais...
2023-12-08
Relatório Cycode, preocupação global com segurança de aplicativos: Segundo pesquisa que ouviu 500 CISOs e integrantes do DevSecOps, cerca de 78% possuem receios em relação à capacidade de suas equipes em administrar a AppSec. Problemas como a falta de clareza na responsabilidade pelo aspecto de segurança, conflitos entre as equipes e uma visão limitada da segurança da cadeia de suprimentos de software foram destacados.
Leia mais...
2023-12-08
Demandas judiciais contra 23andMe após vazamento de dados: A empresa de testes genéticos enfrenta múltiplos processos após um incidente em outubro. A companhia atualizou seus Termos de Uso para incluir arbitragem obrigatória em disputas, impedindo julgamentos por júri ou ações coletivas. Especialista em direito questiona a validade, pois pode ser difícil comprovar que os clientes receberam aviso adequado para recusar as mudanças.
Leia mais...