2023-06-26
Hackers chineses estão usando táticas nunca antes vistas para ataques a infraestruturas críticas:

O grupo de espionagem cibernética chinês Volt Typhoon, também conhecido como Bronze Silhouette, foi detectado pela empresa de segurança CrowdStrike empregando novas táticas de acesso remoto para manter acesso persistente a alvos de interesse. O grupo é conhecido por operações de intrusão em redes do governo dos EUA, defesa e outras organizações de infraestrutura crítica.

Leia mais...
2023-06-26
Grafana alerta sobre vulnerabilidade crítica de autenticação devido à integração com o Azure AD:

Grafana lançou correções de segurança para várias versões de sua aplicação, abordando uma vulnerabilidade que permite que invasores ignorem a autenticação e assumam qualquer conta Grafana que use o Azure Active Directory para autenticação. A vulnerabilidade permite que um invasor assuma o controle completo da conta de um usuário, incluindo acesso a dados de clientes privados e informações sensíveis.

Leia mais...
2023-06-26
Roubo de contas de brasileiros quase dobrou em 2023, com os cartões também sendo um foco importante:

O volume de ataques cibernéticos envolvendo o comprometimento de perfis de cidadãos quase dobrou no Brasil no primeiro trimestre de 2023, com um aumento de 84% nos golpes que visam a obtenção de informações a partir de contas digitais, de acordo com um levantamento feito pela plataforma de e-commerce OLX. A maioria dos comprometimentos aconteceu a partir de credenciais vazadas, com a repetição de logins e senhas pelos usuários ampliando o risco enquanto os criminosos repetem as informações em diferentes perfis.

Leia mais...
2023-06-26
Um instalador trojanizado do jogo Super Mario 3:

Mario Forever para Windows está distribuindo malware para usuários desavisados, incluindo um minerador de criptomoedas Monero e um cliente de mineração SupremeBot. O malware também inclui o Umbral Stealer, que rouba informações do dispositivo infectado, incluindo senhas, carteiras de criptomoedas e tokens de autenticação. Os usuários devem verificar seus computadores em busca de malware e alterar as senhas em sites sensíveis. Sempre baixe jogos e softwares de fontes confiáveis.

Leia mais...
2023-06-26
FBI apreendeu o BreachForums depois de prender seu dono, Pompompurin, em março:

As autoridades dos Estados Unidos, juntamente com outras agências governamentais em todo o mundo, apreenderam o domínio de BreachForums, um fórum de hackers, três meses depois de prenderem seu proprietário, Conor Fitzpatrick, por acusações de cibercrime. As autoridades também apreenderam o domínio pessoal de Fitzpatrick. O fórum ainda está ativo na dark web.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-06-26
CISA ordena que agências corrijam falhas no iPhone exploradas em ataques de spyware:

A agência cibernética dos EUA (CISA) ordenou às agências federais que corrijam vulnerabilidades de segurança recentemente corrigidas que foram exploradas como zero-days para implantar o spyware Triangulation em iPhones por meio de exploits zero-click do iMessage. A Kaspersky descobriu o malware Triangulation em iPhones de funcionários de seu escritório em Moscou e de outros países. Os ataques começaram em 2019 e ainda estão em andamento. A Rússia alegou que a Apple colaborou com a NSA para criar uma backdoor, facilitando a infiltração de iPhones na Rússia.

Leia mais...
2023-06-26
Violação explorando o MOVEIt afeta a Genworth, CalPERS, com dados de 3,2 milhões expostos:

A empresa PBI Research Services sofreu um vazamento de dados em que 4,75 milhões de pessoas tiveram suas informações roubadas por meio de ataques de roubo de dados MOVEit Transfer. Aproximadamente três empresas relataram que seus clientes foram afetados, incluindo a Genworth Financial, Wilton Reassurance e CalPERS. Os dados expostos incluem informações pessoais como nomes, endereços, datas de nascimento e números de segurança social.

Leia mais...
2023-06-26
Fortinet corrige falha crítica de execução remota de comando do FortiNAC:

Fortinet atualiza o FortiNAC para corrigir vulnerabilidade crítica de execução remota de código (RCE) sem autenticação. A empresa de soluções de cibersegurança não recomendou nenhuma ação de mitigação, portanto, a recomendação é aplicar as atualizações de segurança disponíveis. Fortinet é frequentemente alvo de hackers, com ataques de dia zero e dispositivos não atualizados.

Leia mais...
2023-06-26
American Airlines e Southwest Airlines revelam violações de dados que afetaram pilotos:

As companhias aéreas American Airlines e Southwest Airlines sofreram violações de dados devido ao hack do terceiro fornecedor de serviços, Pilot Credentials, que gerencia os portais de inscrição e recrutamento de pilotos de várias companhias aéreas. As violações afetaram 5.745 e 3.009 pilotos e candidatos, respectivamente, com informações como nome, número do Seguro Social, data de nascimento e outras informações governamentais roubadas. Não há evidências de que as informações pessoais dos pilotos tenham sido direcionadas ou exploradas para fins fraudulentos ou de roubo de identidade.

Leia mais...
2023-06-23
Campanha MULTI#STORM visa Índia e EUA com Trojans de Acesso Remoto:

Uma nova campanha de phishing chamada MULTI#STORM tem como alvo a Índia e os EUA usando arquivos JavaScript para entregar cavalos de Troia de acesso remoto em sistemas comprometidos. A campanha usa diversos tipos de malware, como Warzone RAT e Quasar RAT, para controlar a máquina infectada. Os cibercriminosos usam um arquivo JavaScript altamente obfuscado para infectar a máquina do usuário. É importante ficar atento a e-mails de phishing, especialmente quando há um senso de urgência.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-06-23
Um poderoso dropper JavaScript distribui malware Bumblebee e IcedID PindOS:

Um novo dropper de JavaScript, chamado PindOS, foi observado entregando payloads de próxima etapa, como Bumblebee e IcedID, que atuam como vetores para outras ameaças em hosts comprometidos, incluindo ransomware. O PindOS contém comentários em russo, levantando a possibilidade de uma parceria contínua entre grupos de cibercrime. Se esse "experimento" for bem-sucedido, pode se tornar uma ferramenta permanente no arsenal de ameaças de outros atores malignos.

Leia mais...
2023-06-23
Ataque de hackers do Camaro Dragon com Malware Auto-Propagável via USB:

O grupo de espionagem cibernética chinês Camaro Dragon está usando um novo malware que se propaga por meio de pendrives USB infectados. A Check Point descobriu evidências de infecções de malware USB em Myanmar, Coreia do Sul, Grã-Bretanha, Índia e Rússia, após investigar um incidente cibernético em um hospital europeu não identificado no início de 2023. O malware WispRider é responsável por infectar os dispositivos quando são conectados a uma máquina através de um lançador Delphi chamado HopperTick. O grupo já havia sido associado a outras táticas como o backdoor TinyNote e o HorseShell.

Leia mais...
2023-06-23
Hackers que roubaram e venderam dados de milhões de brasileiros foram presos:

Dois hackers acusados de roubar e comercializar dados de milhões de brasileiros foram presos pela Polícia Civil do Distrito Federal. O esquema criminoso é considerado um dos maiores já realizados no Brasil envolvendo vazamento de dados sigilosos, afetando cerca de 200 milhões de pessoas com informações como CPF, número de celular, endereços residenciais, endereços de e-mail, fotos, assinaturas digitalizadas, entre outros. Os dados eram vendidos na internet através da dark web para realizar uma série de golpes eletrônicos.

Leia mais...
2023-06-23
Falha no Microsoft Teams permite entrega de malware por meio de contas externas:

Pesquisadores de segurança descobriram uma maneira simples de entregar malware a uma organização usando o Microsoft Teams, mesmo com restrições de arquivos de fontes externas. A vulnerabilidade foi encontrada na configuração padrão do Microsoft Teams, permitindo a comunicação com contas de fora da empresa. A Microsoft confirmou a existência da falha, mas disse que "não atende ao critério para atendimento imediato". As empresas foram aconselhadas a desativar o recurso de "Acesso Externo" se não precisarem se comunicar regularmente com contas externas.

Leia mais...
2023-06-23
CISA ordena que agências governamentais corrijam bugs explorados por hackers russos:

A agência de segurança cibernética dos EUA adicionou seis vulnerabilidades explotadas à sua lista conhecida de vulnerabilidades explotadas, incluindo três que foram exploradas por cibercriminosos russos do grupo APT28 para invadir servidores de e-mail Roundcube pertencentes a organizações governamentais ucranianas. As vulnerabilidades foram exploradas para acessar servidores não corrigidos e extrair informações confidenciais, incluindo inteligência militar, para apoiar a invasão da Ucrânia pela Rússia.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-06-23
NSA compartilha dicas sobre como bloquear ataques de malware BlackLotus UEFI:

A Agência Nacional de Segurança dos EUA divulgou orientações para defender contra o malware BlackLotus UEFI bootkit, que circula em fóruns de hackers desde outubro de 2022. O malware é capaz de evadir a detecção e neutralizar várias ferramentas de segurança do Windows. A Microsoft lançou atualizações de segurança para abordar uma vulnerabilidade zero-day do Secure Boot, mas o patch não remove o vetor de ataque usado para implantar o BlackLotus. Os administradores do sistema devem seguir um procedimento manual para atualizar a mídia inicializável e aplicar revogações antes de habilitar a atualização.

Leia mais...
2023-06-23
VMware corrige bugs do vCenter Server que permitiam execução de código e bypass de autenticação:

A VMware corrigiu múltiplas falhas de segurança no vCenter Server que podem permitir que atacantes ganhem execução de código e contornem a autenticação em sistemas não corrigidos. As vulnerabilidades foram encontradas na implementação do protocolo DCE/RPC usado pelo vCenter Server. A VMware emitiu atualizações de segurança para quatro vulnerabilidades de alta gravidade. Todas as vulnerabilidades foram descobertas e relatadas por pesquisadores de segurança da Cisco Talos.

Leia mais...
2023-06-23
Microsoft: Hackers sequestram sistemas Linux usando versão Trojanizada do OpenSSH:

Dispositivos Linux e IoT expostos à internet estão sendo sequestrados em ataques de força bruta como parte de uma campanha recente de criptojacking, alertou a Microsoft. Depois de acessar um sistema, os invasores implantam um pacote OpenSSH trojanizado que ajuda a backdoor dos dispositivos comprometidos e rouba credenciais SSH para manter a persistência. O objetivo final parece ser a instalação de malware de mineração direcionado a sistemas Hiveon OS baseados em Linux.

Leia mais...
2023-06-23
Botnet Mirai visa 22 vulnerabilidades em dispositivos D-Link, Zyxel e Netgear:

Uma variante do botnet Mirai está visando cerca de 22 vulnerabilidades em dispositivos de diversas marcas, incluindo D-Link, Arris, Zyxel e Netgear, para usá-los em ataques de negação de serviço distribuído (DDoS), alertam pesquisadores da Unit 42. O malware foi identificado em duas campanhas em andamento que começaram em março e tiveram pico em abril e junho. Os pesquisadores alertam que os desenvolvedores do botnet continuam a adicionar código para vulnerabilidades exploráveis.

Leia mais...
2023-06-23
Pesquisadores afirmam que milhões de repositórios do GitHub podem estar vulneráveis ao RepoJacking:

Milhões de repositórios do GitHub podem estar vulneráveis ao RepoJacking, um tipo de ataque que permite a invasores implantar malware em projetos que dependem de código de repositórios antigos. A vulnerabilidade ocorre quando alguém registra o nome antigo do repositório, que teve seu nome mudado. O GitHub implementou algumas defesas para o RepoJacking, mas o Nautilus, equipe de segurança da AquaSec, descobriu que elas têm sido facilmente contornadas. A vulnerabilidade pode ter graves impactos para organizações e usuários.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

127

128

129

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3