2024-03-26
Sanções americanas a hackers chineses e empresa de Wuhan: Zhao Guangzong e Ni Gaobin, além da Wuhan XRZ, ligados ao grupo APT31, sofreram medidas punitivas dos EUA. Todas as propriedades e bens relacionados nos Estados Unidos foram congelados, e ações judiciais foram reveladas, trazendo acusações contra os ciberataques realizados durante 14 anos.
Leia mais...
2024-03-26
Sanções à bolsas de criptomoedas por envolvimento com dark web e bancos russos: O Deprtamento do Tesouro norte-americano puniu a Bitpapa IC FZC LLC, a TOEP e a AWEX por facilitarem transações com o Hydra Market, maior mercado obscuro global, e os bancos russos Sberbank e Alfa-Bank. Com a medida, haverá congelamento de ativos e riscos de ações punitivas a associados.
Leia mais...
2024-03-25
ONU apura ataques cibernéticos da Coreia do Norte: Nos últimos seis anos, hackers ligados ao setor de espionagem do país obtiveram cerca de US$ 3 bilhões. Suspeita-se que os lucros ilícitos financiem seus programas bélicos. Além disso, a propriedade intelectual usurpada contribui para avanços tecnológicos do regime.
Leia mais...
2024-03-25
StrelaStealer avança para os EUA e Europa: Versão atualizada do perigoso malware mostra seu novo alvo, segundo relatório da empresa de segurança cibernética Unit 42, o malware que antes visava hispanófonos, agora está focada em roubar credenciais de Outlook e Thunderbird via phishing, usando técnicas sofisticadas para evitar a detecção.
Leia mais...
2024-03-25
GoFetch, uma ameaça aos processadores da Apple: Este malware, identificado por uma equipe com sete especialistas de diversas instituições acadêmicas americanas, consegue extrair informações criptografadas dos caches da CPU. A falha não possui conserto nos chips já afetados. Medidas de atenuação sugeridas pelo fabricante podem afetar o desempenho, e aconselha-se a atualização constante do sistema e instalação de softwares confiáveis.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-03-25
Falha em serviço AWS corrigida: O incidente, revelado por pesquisadores de cibersegurança, se relacionava ao regime operacional do Amazon MWAA, apresentando uma brecha de segurança que permitia a invasores lembrarem remotamente o dispositivo da vítima. A vulnerabilidade, chamada de FlowFixation, foi resolvida pela AWS e Azure, mas o Google Cloud optou por ignorar o problema.
Leia mais...
2024-03-25
Operação policial fecha mercado de cibercrimes Nemesis Market: Em operação conjunta entre autoridades da Alemanha, Lituânia e Estados Unidos, o espaço cibernético utilizado para comércio de drogas, dados roubados e serviços ilícitos foi desmontado. Aproximadamente US$ 100 mil foram confiscados durante a ação.
Leia mais...
2024-03-25
Grupo hacker Kimsuky altera estratégias: Utilizando arquivos de Ajuda Compilada em HTML (CHM) para distribuir vírus, a entidade cibernética norte-coreana intensificou suas ações. Esta atividade, direcionada a colheita de dados sensíveis, foi atribuída ao Kimsuky pela Rapid7, empresa de cibersegurança, que aponta semelhanças no tradecraft.
Leia mais...
2024-03-25
Mozilla corrige falhas do Firefox: exploradas durante a competição de hackers Pwn2Own Vancouver 2024, as brechas de segurança foram rapidamente resolvidas pela empresa. Permitiam a execução privilegiada de JavaScript, mas a solução já se encontra na mais recente atualização dos navegadores Firefox e Firefox ESR.
Leia mais...
2024-03-25
Grupo de hackers ligado ao SVR russo ataca partidos políticos alemães: Em uma mudança de alvo, o coletivo cibernético APT29, responsável pelo notório ataque SolarWinds, está focando em organizações partidárias da Alemanha desde fevereiro de 2024. Ameaça digital é disseminada por meio de emails fraudulentos, que possuem um malware capaz de dar acesso remoto aos dispositivos comprometidos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-03-22
Vulnerabilidade grave na Fortinet está sendo explorada: Pesquisadores de segurança identificaram uma falha grave no software FortiClient EMS da empresa. O Centro Nacional de Segurança Cibernética britânico descobriu o erro, registrado como
CVE-2023-48788
, que permite a execução remota de código por atores não autenticados sem a necessidade de interação do usuário. A Fortinet já emitiu atualizações de segurança.
Leia mais...
2024-03-22
Falhas de segurança em fechaduras Saflok: Pesquisadores descobriram vulnerabilidades, denominadas "Unsaflok", em 3 milhões de fechaduras eletrônicas RFID Saflok, afetando 13 mil imóveis ao redor do mundo. Estes erros permitem a abertura de portas através da falsificação de cartões-chave. As falhas, existentes há cerca de 36 anos, ainda deixam 64% dos modelos vulneráveis.
Leia mais...
2024-03-22
Campanha maliciosa atinge mais de 39 mil domínios: Descoberta pela empresa Sucuri, esta campanha injeta códigos maliciosos em widgets e plugins personalizados. Ao obter acesso, os invasores utilizam a extensão 'Simple Custom CSS e JS', tornando-se cada vez mais furtivos.
Leia mais...
2024-03-22
Pwn2Own Vancouver 2024: Evento de segurança premia profissionais com total de $1.132.500. Ao expor 29 falhas de zero-day, houve também colisão de bugs diversos, afetando programas atualizados. O total a ser entregue era de mais de $1.300.000, com um Tesla Model 3. O principal laureado foi Manfred Paul, que acumulou 25 pontos na categoria Master of Pwn. Os fornecedores têm 90 dias para corrigir as fragilidades encontradas antes da divulgação ao grande público pela TrendMicro.
Leia mais...
2024-03-22
Apple acusada de manter monopólio ilegal em smartphones: O Departamento de Justiça dos EUA e diversos procuradores afirmam que a empresa de tecnologia compromete a segurança e privacidade dos seus usuários em prol de seus interesses financeiros. A gigante se defende dizendo que o processo ameaça seus princípios e, promete, combater vigorosamente a ação.
Leia mais...
2024-03-22
Grupo cibernético chinês viola softwares: Apelidado de UNC5174 pela Mandiant, do Google, este antigo coletivo hacktivista, hoje ao serviço do governo chinês, explora vulnerabilidades de softwares para introduzir malware em sistemas Linux. As principais vítimas são instituições de pesquisa, educacionais e governamentais nos EUA, Sudeste Asiático e Hong Kong.
Leia mais...
2024-03-22
Pacotes npm com manifestos conflitantes: Pesquisadores da JFrog identificaram mais de 800 pacotes problematicamente registrados, 18 deles abusando de uma técnica chamada 'confusão de manifesto'. A tática aproveita brechas para instalar dependências ocultas, permitindo a execução de códigos maliciosos no sistema.
Leia mais...
2024-03-22
Ferramenta de ataque cibernético AndroxGh0st revelada: A ameaça tem como alvo aplicativos Laravel, roubando informações sensíveis de arquivos .env, incluindo credenciais do AWS e Twilio. Ativa desde 2022, ela explora vulnerabilidades presentes no Apache HTTP Server, Laravel Framework e PHPUnit. A atualização para a última versão é fortemente aconselhada para garantir a segurança.
Leia mais...
2024-03-22
Alerta aos usuários de Linux sobre temas globais da KDE Store: a equipe de desenvolvedores adverte que esses elementos de personalização podem executar códigos arbitrários nos aparelhos, já que a plataforma permite o upload sem análise de comportamento malicioso. Riscos incluem a perda de arquivos.
Leia mais...
2024-03-21
Golpe cibernético no Grande Prêmio da Bélgica: Criminosos virtuais invadiram o e-mail de contato da competição, utilizando-o para enganar espectadores com um falso vale-presente. A organização do evento reagiu promptamente ao alertar clientes sobre o golpe e reforçar a segurança digital. Queixas foram realizadas à polícia cibernética belga. A quantidade de vítimas e extensão do impacto ainda estão sob investigação.
Leia mais...