2025-02-07
Ataque DDoS Paralisa DayZ: Jogos da Bohemia Interactive ficam inacessíveis devido a uma investida de DDoS que começou última sexta. A empresa pede paciência enquanto luta para restaurar o serviço, mas a falta de transparência e soluções imediatas aumenta a frustração da comunidade. Grupos reivindicam a ação com motivações diversas, desde críticas às promessas da empresa até questões político-ideológicas.
Leia mais...
2025-02-07
Hackers norte-coreano aprimoram táticas: Kimsuky, grupo cibernético da Coreia do Norte, adota novas estratégias, usando RDP Wrapper e proxy personalizados para acessar máquinas infectadas, evitando detecção. Tais métodos permitem controle remoto sigiloso e persistente, marcando uma evolução nas operações de espionagem do grupo.
Leia mais...
2025-02-07
Hackers ATACAM SimpleHelp RMM: Confirmada a exploração de vulnerabilidades codificadas como CVE-2024-57726, CVE-2024-57727 e CVE-2024-57728, cibercriminosos avançam criando contas administrativas e introduzindo backdoors. A atividade sinaliza preparativos para ataques de ransomware, com uso do framework Sliver para manutenção do acesso. Usuários são instados a atualizar seus sistemas urgentemente.
Leia mais...
2025-02-07
Malware se infiltra via ViewState: A Microsoft alerta sobre ataques que empregam chaves estáticas de ASP.NET encontradas online, permitindo execução remota de código em servidores IIS por meio de ViewState. Mais de 3.000 chaves públicas já foram identificadas, aumentando o risco de exploração. Recomenda-se a geração segura dessas chaves e a atualização para ASP.NET 4.8 para proteção adicional.
Leia mais...
2025-02-06
HACKERS atacam INSS: O sistema de CAT sofreu um ataque cibernético que potencialmente expôs dados de 39 milhões de usuários. Um hacker, identificado como "Sorb", alega ter explorado uma vulnerabilidade, liberando 88GB de informações pessoais e profissionais na internet. Autoridades ainda não se pronunciaram sobre o ocorrido.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-06
CISA exige correção no Kernel Linux: A CISA ordenou que agências federais corrijam em três semanas uma vulnerabilidade crítica no kernel Linux, ativamente explorada em ataques. Identificada como
CVE-2024-53104
, a falha afeta desde a versão 2.6.26 e também usuários Android, com correções já disponibilizadas. A brecha, localizada no driver UVC, permite elevação de privilégios por meio de escritas fora dos limites determinados. A diretiva reflete o compromisso com a segurança cibernética diante das crescentes ameaças.
Leia mais...
2025-02-06
Ataques de PHISHING espalham malware: O grupo de hackers, ligado à Coreia do Norte, está realizando ataques de phishing que envolvem emails com arquivos LNK mascarados. Ao serem abertos, iniciam a cadeia de infecção que culmina na instalação de malwares como PEBBLEDASH, RDP Wrapper modificado e um novo software malicioso chamado forceCopy, focado no roubo de dados de navegadores.
Leia mais...
2025-02-06
Microsoft contra-ataca BlackLotus: A gigante da tecnologia disponibilizou um script PowerShell para atualizar mídia bootável com o certificado "Windows UEFI CA 2023", visando mitigar os riscos do bootkit BlackLotus. Este movimento protege contra a evasão do Secure Boot, garantindo a segurança antes da implementação completa das correções.
Leia mais...
2025-02-06
AMD corrige vulnerabilidade: A empresa anuncia correções para falha severa em CPUs. A vulnerabilidade, descoberta pelo Google Security Team, permite a execução de microcódigo malicioso em dispositivos não atualizados, afetando a integridade de ambientes virtuais protegidos por SEV-SNP. Usuários devem aplicar urgentemente as atualizações de firmware e microcódigo fornecidas pela AMD.
Leia mais...
2025-02-06
Multa milionária a Telnyx: A FCC acusa a provedora de VoIP Telnyx de violar as regras de Conheça Seu Cliente (KYC), permitindo que falsos robocalls se passassem pela equipe anti-fraude da FCC. Telnyx nega as acusações e defende sua conduta em verificação de clientes.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-06
FOTOS de brasileiros à venda no WhatsApp : Um banco de dados contendo mais de 560 mil registros de cidadãos cearenses, incluindo fotos e informações pessoais sensíveis, está sendo comercializado em grupos cibercriminosos por R$3,5 mil. Esse caso ressalta a urgência de aprimorar a segurança cibernética no Brasil.
Leia mais...
2025-02-06
Malwares em Lojas da Apple e Google: Malwares, presentes tanto em aplicativos legítimos quanto falsos nas lojas da Apple e Google, usam tecnologia OCR para extrair dados de capturas de tela e furtar criptomoedas. A Kaspersky alerta para mais de 242 mil downloads afetados, recomendando cautela com permissões de apps.
Leia mais...
2025-02-06
Veeam corrige falha GRAVE: Uma vulnerabilidade identificada como CVE-2025-23114, com pontuação CVSS de 9.0, permitia execução de código arbitrário via ataque Man-in-the-Middle. Impactando várias versões de seus produtos, a empresa lançou patches corretivos visando reforçar a segurança dos sistemas afetados.
Leia mais...
2025-02-06
Cibercriminosos usam Go Resty e Node Fetch: Crescimento alarmante de invasões a contas corporativas através do uso de clientes HTTP como Axios e Node Fetch é observado. Manipulando IPs residenciais sequestrados, atacantes alvejam setores críticos, logrando êxito em comprometer 43% das contas visadas.
Leia mais...
2025-02-06
Grupo Lazarus faz novo ATAQUE: A campanha ativa vinculada ao Lazarus Group mira usuários do LinkedIn com promessas de emprego no setor de criptomoedas e viagens, distribuindo malware que atinge sistemas Windows, macOS e Linux, através de um script malicioso escondido em códigos de projetos decoy em GitHub e Bitbucket.
Leia mais...
2025-02-06
Lynx Silencioso faz múltiplos ataques: Pesquisadores da Seqrite Labs identificaram ataques de um grupo de cibercriminosos, batizado de Silent Lynx, contra entidades em Quirguistão e Turcomenistão. Originários do Cazaquistão, esses hackers se utilizam de e-mails de phishing e malwares sofisticados, incluindo bots do Telegram para controle e comando, visando instituições governamentais e bancárias com interesses em decisões econômicas.
Leia mais...
2025-02-06
Cisco corrige FALHAS críticas em ISE: A empresa resolveu duas vulnerabilidades importantes no seu Identity Services Engine, que permitiam execução de comandos arbitrários e elevação de privilégios. Ataques exigiam autenticação, mas não há explorações conhecidas até o momento. Updates disponíveis em versões específicas.
Leia mais...
2025-02-05
FBI arma arapuca para hackers: Vendedores de telefones criptografados se declaram culpados em San Diego, confirmando o fornecimento de dispositivos controlados pelo FBI para criminosos. A operação levou à prisão de centenas globalmente, incluindo o "Rei das Criptomoedas", enquanto figuras chave permanecem foragidas.
Leia mais...
2025-02-05
Usuários de macOS em perigo: Ataques originados na Coreia do Norte utilizam ofertas de emprego no LinkedIn para disseminar malware FERRET em sistemas Apple macOS. Através de links maliciosos, os cibercriminosos instalam backdoors e roubam informações sensíveis, expandindo suas técnicas para enganar desenvolvedores e roubar criptomoedas.
Leia mais...
2025-02-05
Pacote malicioso em Go: Um pacote malicioso, disfarçado de uma versão oficial do BoltDB, permite acesso remoto a sistemas infectados. Empregando o espelho de módulos Go para propagação, a ameaça destaca a vulnerabilidade do cache imutável em cadeias de suprimentos de software.
Leia mais...