2023-08-25
Golpe financeiro no Telegram por bot russo:

Conhecido como Telekopye, é capaz de criar páginas de phishing e enviar as URLs para as vítimas. Os dados de pagamento inseridos são usados para drenar fundos, que depois são "limpos" através de criptomoedas. A maioria dos alvos é de mercados russos populares.

Leia mais...
2023-08-24
Fundadores do Tornado Cash são acusados pelo Departamento de Justiça dos EUA:

Roman Storm e Roman Semenov são os nomes por trás do serviço de mixer de criptoativos, acusados de lavar mais de $1 bilhão em dinheiro roubado, incluindo fundos desviados por hackers norte-coreanos do grupo Lazarus. Enquanto Storm já foi detido, Semenov sofreu sanções do Escritório de Controle de Ativos Estrangeiros.

Leia mais...
2023-08-24
Malware Whiffy Recon rastreia Wi-Fi via SmokeLoader:

O vírus escaneia redes próximas a cada 60 segundos e envia os dados para a API de geolocalização do Google. Distribuído através de e-mails de phishing via SmokeLoader, ele verifica a presença do serviço WLAN AutoConfig (WLANSVC) e se autodestrói caso este não exista.

Leia mais...
2023-08-24
Google amplia controle de segurança cibernética:

Agora, além de requerer validações de dois administradores para ações sensíveis no Workspace, a empresa de tecnologia também exigirá a dupla confirmação para os gestores de certas companhias. Inclui ainda extensões para a inteligência artificial do Gmail e uma exportação rápida de logs para o Chronicle.

Leia mais...
2023-08-24
Alerta do FBI sobre roubo de criptomoedas:

Estima-se que um grupo associado à Coreia do Norte, TraderTraitor, tenha roubado mais de $2 bilhões de dólares em moedas digitais desde 2018. Só em 2023 grupos ligados a Coreia do Norte chegaram a roubar $200 milhões de dólares.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-08-24
Vazamento no Pix:

Pela quinta vez, o sistema sofreu incidente de segurança, expondo dados de 238 chaves sob responsabilidade da Phi Serviços de Pagamentos. O BC minimizou o ocorrido, alegando não haver informações sensíveis vazadas. A notificação aos usuários afetados é feita exclusivamente via app do banco ou internet banking.

Leia mais...
2023-08-24
Violação de segurança no Discord atinge 180 usuários:

A plataforma de bate-papo revelou que uma falha interna em março comprometeu informações de alguns usuários, como emails e dados de suporte. Para remediar, a conta de suporte vulnerável foi desativada após uma investigação cuidadosa finalizada em junho.

Leia mais...
2023-08-24
NoFilter eleva privilégios ao máximo no Windows:

Ferramenta fornecida pelos experts da Deep Instinct, é capaz de elevar permissões a níveis críticos na plataforma Windows. Discutido no evento DEF CON, essa invenção promete mudar o cenário de cibersegurança, operando, mesmo pós-exploração. Para a Microsoft, tal comportamento está dentro da normalidade.

Leia mais...
2023-08-24
Vulnerabilidade no WinRAR explorada por hackers:

Pesquisadores identificaram brechas no conhecido compactador de arquivos, que estariam sendo usadas para difusão de malwares com o intuito de invadir plataformas de transações de criptomoedas e ações. Usuários são encorajados a atualizarem para a versão 6.23 do programa para minimizar o risco.

Leia mais...
2023-08-24
Versão 2023.3 do Kali Linux liberada:

Com atualizações na sua estabilidade e acréscimo de nove instrumentos, a nova versão da distribuição Linux projetada para hackers éticos e profissionais de cibersegurança está pronta para download. Novos núcleos móveis são suportados pelo Kali Nethunter.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-08-24
Ataque de ransomware atinge empresas de hospedagem dinamarquesas:

As firmas CloudNordic e AzeroCloud, do mesmo grupo, enfrentam uma ofensiva cibernética que resultou na perda de quase todos os dados de seus clientes. A restauração dos sistemas falhou e, com pagamento de resgate descartado, as empresas aconselham os usuários mais afetados a procurar outros provedores.

Leia mais...
2023-08-24
Líder do grupo Lapsus$ enfrenta julgamento em Londres:

Arion Kurtaj, de 18 anos, correlacionado ao hacking de empresas como Revolut, Uber e Rockstar Games, teve audiência iniciada na metrópole inglesa. O jovem participou de violações que afetaram também Microsoft, Cisco e Samsung.

Leia mais...
2023-08-23
Pacotes maliciosos no repositório npm:

Essas ameaças cibernéticas, descobertas em agosto de 2023, têm a capacidade de espalhar o ladrão de dados Luna Token Grabber para desenvolvedores de Roblox. Fingindo ser o legítimo noblox.js, eles foram baixados quase mil vezes antes da remoção.

Leia mais...
2023-08-23
Falha no Fatal Model expõe dados de usuários:

Pesquisadores do Website Planet encontraram dois servidores desprotegidos da empresa que continham dados de contas pessoais. Apesar da alegação de serem informações públicas e de se tratar de infraestruturas de teste, medidas de segurança adicionais foram implementadas.

Leia mais...
2023-08-23
Espaço digital invadido por CosmicBeetle:

Esse invasor, identificado pela ESET, infiltra organizações globais com o malicioso Spacecolon, visando espalhar formas do terror cibernético, Scarab. Ele invade servidores desprotegidos e créditos RDP forçados, tendo como meta instalar malwares. Alvos variam, incluindo hospital, resort, empresa de seguros e mais.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2023-08-23
Nova campanha de malware HiatusRAT mira Departamento de Defesa dos EUA:

Em uma mudança de estratégia, esse ataque se voltou para a infraestrutura estadunidense, após anteriormente focar em organizações na América Latina e Europa. As ações também visaram sistema de aquisição militar dos EUA e organizações em Taiwan. Segundo a Lumen's Black Lotus Labs, essa nova movimentação está alinhada aos interesses estratégicos chineses.

Leia mais...
2023-08-23
Produtos VPN da Cisco são alvos do ransomware Akira:

O grupo de cibercriminosos, surgido em março de 2023, explora contas VPN desprotegidas que usam autenticação de Fator Único. Além disso, eles usam a ferramenta de acesso remoto de código aberto RustDesk para acesso dissimulado e manipulação de banco de dados SQL.

Leia mais...
2023-08-23
Vazamanto no Duolingo:

os dados de 2,6 milhões de usuários do aplicativo de idiomas foram vendidos em um fórum de hackers. As informações incluem logins, nomes reais, endereços de e-mail e dados internos da plataforma. O scraping que foi usado para a extração dos dados ainda está disponível.

Leia mais...
2023-08-22
Falha zero-day crítica afeta Ivanti Sentry:

A vulnerabilidade, denominado CVE-2023-38035 , foi reportado pela empresa norueguesa de cibersegurança mnemonic. Este permite a acessibilidade das APIs sensíveis por atores não autenticados. A exploração bem-sucedida pode possibilitar comandos no sistema ou a reconfiguração da ferramenta.

Leia mais...
2023-08-22
Vulnerabilidade grave no Adobe ColdFusion adicionada no KEV da CISA:

A falha de desserialização, denominado CVE-2023-26359 , relacionado a versões de 2018 e 2021 do software, poderia resultar na execução de código arbitrário. O bug foi corrigido pela Adobe em 2023, mas as agências do FCEB precisam efetuar as atualizações até 11 de setembro de 2023.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

121

122

123

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5