2023-07-19
Sophos sendo personificada pelo ransomware SophosEncrypt:

A operação, supostamente um teste interno da Sophos, é na verdade um código malicioso, escrito em Rust, que solicita uma série de informações ao afiliado para criptografar arquivos. Pesquisadores da Sophos estão investigando mais sobre esse ransomware, que tem ligação com servidores utilizados em ataques passados.

Leia mais...
2023-07-19
Proibição a Intellexa e Cytrox por ameaça à segurança dos EUA:

O Departamento de Comércio, através de seu Bureau de Indústria e Segurança, adicionou à sua Lista de Entidades, empresas de espionagem europeias acusadas de envolvimento na criação de ciberataques. A motivação foi a violação de privacidade, intimidação política e violação dos direitos humanos.

Leia mais...
2023-07-19
Ciberpolícia da Ucrânia desmantela fazenda de bots:

Em colaboração com a Polícia Nacional do país, assertivas ações em Vinnytsia, Zaporizhzhia, e Lvivand resultaram na interrupção de propagandas fraudulentas russas sobre a guerra na Ucrânia. O esquema contribui para a dispersão de desinformação e ataques hostis contra o território ucraniano.

Leia mais...
2023-07-19
Novo selo de segurança cibernética dos EUA:

A Federal Communications Commission instaurará em 2022 o U.S. Cyber Trust Mark, certificação de segurança para dispositivos conectados. Visa auxiliar a escolha do consumidor por produtos mais seguros. Amazon, Google, Best Buy, LG, Logitech e Samsung aderiram à iniciativa.

Leia mais...
2023-07-19
Citrix emite alerta sobre falha crítica de segurança:

A empresa americana divulgou um comunicado de vulnerabilidade no NetScaler ADC e Gateway. Rastreado como CVE-2023-3519 , a falha está vinculada à injeção de código, potencialmente permitindo a execução remota de código não autorizada. Recomenda-se aos usuários que atualizem as versões afetadas.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-07-19
Falha de escalonamento de privilégios no Google Cloud:

A empresa de segurança Orca Security identificou uma falha critica, batizada de Bad.Build, que permite invasores ganhar acesso quase total ao repositório de código do Google. Recomenda-se a modificação das permissões padrão para mitigar os riscos.

Leia mais...
2023-07-18
Ucraniano procurado por uso de scareware é preso na Espanha:

Utilizando software malicioso que criava mensagens de alerta falsas sobre vírus no computador, o acusado vendia um antivírus falso por $129, totalizando perdas de, aproximadamente, $70m. Além dele, a polícia espanhola também deteve 40 pessoas envolvidas em um grande esquema de phishing.

Leia mais...
2023-07-18
Cibercriminosos usam WebAPK em golpes com Android:

Ataques iniciam com mensagens SMS encorajando usuários a atualizarem aplicativos de banco. Os links inseridos levam a um endereço malicioso que utiliza o recurso WebAPK para instalar softwares prejudiciais nos dispositivos. Para barrar este tipo de risco, é sugerido bloquear acessos que utilizam esta tecnologia em tentativas de phishing.

Leia mais...
2023-07-18
Vírus Qbot lidera ameaças globais em 2023, Brasil vulnerável:

As ocorrências desse vírus, que se apropria de credenciais financeiras, dobraram no país. Do setor de saúde à educação e transporte, ninguém escapou. Outros malwares também cresceram, incluindo AgentTesla, o minerador XMRig e o SpinOk nos dispositivos Android.

Leia mais...
2023-07-18
Invasão JumpCloud:

A empresa de software sofreu um ciberataque há cerca de um mês, que afetou um número limitado de seus clientes. A descoberta do ataque se deu uma semana após o ocorrido e, apesar de não haver danos aparentes aos usuários, medidas preventivas como rotação de credenciais foram tomadas.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-07-18
CISA ordena correção de falhas em produtos Microsoft:

A agência federal de cibersegurança dos EUA estipulou o prazo até 8 de agosto para que as instituições corrijam vulnerabilidades em produtos Windows e Office, exploradas por criminosos digitais em ataques à OTAN. A mitigação também é aconselhado às empresas privadas.

Leia mais...
2023-07-18
Ex-analista de segurança condenado por extorsão em caso de ransomware:

Ashley Liles, 28 anos, recebeu sentença de três anos por chantagem de pagamento de resgate durante um ataque cibernético feito por ele. Suspeitas levantadas durante as investigações internas levaram à sua condenação, após confessar o crime em tribunal.

Leia mais...
2023-07-18
Falha do plugin WooCommerce Payments ameaça sites WordPress:

Mais de 157 mil plataformas estão em risco por conta desta vulnerabilidade crítica ( CVE-2023-28121 ). RCE Security alerta para atualização imediata e inspeção rigorosa de arquivos PHP e credenciais administrativas.

Leia mais...
2023-07-18
Segurança digital após migração para nuvem:

a agência americana CISA publicou uma ficha com ferramentas gratuitas e orientações para proteção de ativos digitais após a mudança para a nuvem. Objetiva auxiliar profissionais na mitigação do risco de roubo de informações, ataques de criptografia e extorsão de dados.

Leia mais...
2023-07-17
Docker Hub expõe imagens com segredos confidenciais:

Um estudo da Universidade RWTH Aachen, na Alemanha, revela que cerca de 8.5% das mais de 337 mil imagens analisadas possuem dados sensíveis. A exposição no site alcança 9%, indicando possíveis falhas na segurança dos usuários.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-07-17
Invasor chinês explora falha na Microsoft:

Identificado como Storm-0558, o grupo utilizou um erro no código para forjar tokens do Azure Active Directory, comprometendo aproximadamente 25 instituições, incluindo entidades governamentais. Foi usada uma chave inativa de assinatura de consumidor para adquirir acesso. A Microsoft já solucionou o problema.

Leia mais...
2023-07-17
Software de IA WormGPT usado para ataques de phishing:

Este malware avançado, divulgado em forúns, amplia a habilidade de cibercriminosos ao gerar emails falsos persuasivos e personalizados, fortalecendo assim a eficácia das investidas. Ferramentas como OpenAI ChatGPT e Google Bard estão sendo usados esse uso mal-intencionado.

Leia mais...
2023-07-17
Governo desiste de taxar internet para financiar ANCiber:

A ideia do Gabinete de Segurança Institucional de impor uma taxa aos usuários da web para sustentação da Agência Nacional de Cibersegurança foi abandonada após comentários negativos. Confirmado pelo chefe da Secretaria de Comunicação da Presidência, a medida que previa a cobrança adicional de 1,5% sobre o acesso à rede e de 10% para registro de domínios, não será levada adiante.

Leia mais...
2023-07-17
Dono do notório fórum de hacking se declara culpado:

Conor Brian Fitzpatrick, o Pompompurin, admitiu ser responsável por hacking e posse de pornografia infantil. Ele pode enfrentar 40 anos de prisão, multa de 750 mil dólares e liberdade condicional vitalícia. Seu site, BreachForums, era palco de vendas de dados roubados, inclusive de entidades dos EUA.

Leia mais...
2023-07-17
Plugin de segurança All-In-One Security (AIOS) deixa 750 mil sites vulneráveis :

A falha, que armazena senhas sem criptografia, foi corrigida na versão 5.2.0, lançada em julho. Contudo, apenas um quarto dos usuários atualizaram, mantendo grande parte dos sites em risco. Recomenda-se a atualização e redefinição de senhas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

121

122

123

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3