2023-10-10
Botnet Peachpit explora dispositivos Android e iOS:

Usada para obter ganhos ilícitos, a rede de bots é parte da operação chinesa BADBOX, que também comercializa equipamentos pré-comprometidos com malware. Embora seja incerta a metodologia de comprometimento, estima-se que cerca de 15 milhões de aparelhos foram afetados. Este esquema foi desvendado pela primeira vez pela Trend Micro em 2023.

Leia mais...
2023-10-10
Descoberta rede de malware BADBOX atinge 74 mil dispovisitivos Android:

Investigadores de segurança identificaram esquema que infectou principalmente TVs chinesas, secretamente exibindo anúncios para lucro ilícito. A ameaça se espalhou por 227 países, incluindo o Brasil, compelindo fabricantes a emitirem correções urgentes.

Leia mais...
2023-10-10
O Discord está investigando a causa dos erros de 'Você foi bloqueado':

Acessar tanto a versão do aplicativo quanto a web tem gerado a mensagem "Desculpe, você foi bloqueado". O incidente, atribuído a um aumento de erros de API, provocou reclamações na web. Especula-se que o contratempo se deve à manutenção da Cloudflare. Trata-se de um problema técnico, e não de violação de políticas.

Leia mais...
2023-10-10
Ataques Cibernéticos na Terra Santa:

Israel enfrenta ofensivas virtuais orquestradas por hackers com suposto vínculo russo. A operação inclui o grupo Killnet, com ameaças de ataques DDoS, e hacktivistas que conseguiram infiltrar um aplicativo de alertas de mísseis com notificações falsas, embora o impacto ainda seja pequeno.

Leia mais...
2023-10-10
Cibercriminosos vendem credenciais de sistemas policiais do RJ:

A Justiça paulista identificou um esquema de comercialização de mais de 20 milhões de logins e senhas de softwares governamentais. As transações ocorrem via aplicativos de mensagens, ameaçando a privacidade de profissionais da lei e facilitando a ocorrência de ilícitos como fraude e roubo de identidade.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-10-09
Alerta sobre falhas na biblioteca Curl:

A equipe encarregada sinalizou duas futuras vulnerabilidades, uma severa e outra leve, a serem abordadas nas atualizações de 11 de outubro de 2023. Os usuários devem analisar todos os sistemas que usam Curl ou libcurl e preparar-se para a versão 8.4.0, que promete consertar os problemas.

Leia mais...
2023-10-09
Graves falhas de segurança em roteadores ER2000 da ConnectedIO e plataforma em nuvem:

vulnerabilidades sérias foram reveladas, possibilitando a execução de códigos maliciosos e acesso a dados sensíveis. Atingindo principalmente o roteador 4G ER2000 e serviços cloud, os erros afetam o software em versões anteriores à v2.1.0.

Leia mais...
2023-10-09
Grupo de hackers liga-se ao Hamas em séries de ataques cibernéticos:

A Microsoft atribuiu a um coletivo sediado em Gaza, nomeado Storm-1133, a autoria de investidas virtuais contra empresas israelenses de energia, defesa e telecomunicações. As invasões, feitas através de engenharia social, perfis falsos no LinkedIn, e mensagens de phishing, têm como foco instituições consideradas hostis ao grupo militante.

Leia mais...
2023-10-09
Prêmio para descriptografia das curvas elípticas NIST:

Especialista Filippo Valsorda anuncia recompensa de $12,288 para quem desvendar essas codificações. Se optar pela contribuição caridosa, o valor triplica. Dúvidas assolam a comunidade sobre possível vulnerabilidade intencional, facilitando o desbloqueio de dados privilegiados.

Leia mais...
2023-10-09
Ransomware causa prejuízo milionário à Blackbaud:

A gigante de computação em nuvem se comprometeu a pagar cerca de US$ 49,5 milhões após um ataque virtual que comprometeu dados sensíveis de mais de 13.000 clientes. Além do valor, a companhia terá que aprimorar suas defesas digitais e assistência ao cliente.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2023-10-09
Perdas americanas com golpes virtuais desde 2021 alcançam US$ 2,7 bilhões:

O alerta é da FTC, que atribui a maioria dos golpes a anúncios de mercadorias inexistentes e falsas aplicações financeiras. O conselho aos consumidores é restringir sua exposição nas redes sociais e aprofundar a pesquisa sobre empresas antes de realizar compras.

Leia mais...
2023-10-09
Vazamento de dados da 23andMe:

A empresa de biotecnologia americana confirma circulação de dados de seus usuários em fóruns de hackers. A brecha é ligada a um ataque de preenchimento de credenciais, onde informações vazadas de outras plataformas foram utilizadas. A companhia sugere a ativação da autenticação de dois fatores para maior proteção.

Leia mais...
2023-10-09
Ataque hacker ao Conselho de Eleições de Washington:

A investida, reivindicada pela ameaça cibernética RansomedVC, teria violado mais de 600.000 registros de eleitores. A DCBOE está cooperando com o FBI e o Departamento de Segurança Interna na avaliação de seus sistemas.

Leia mais...
2023-10-09
Grupo Lazaros lava milhões em criptomoedas:

Crimes que somam 7 bilhões de dólares, com associação ao grupo Lazarus, ligado à Coreia do Norte, responsabilizado pelo desfalque de 900 milhões desde julho de 2022. O bando, a partir de junho de 2023, já teria saqueado 240 milhões por meio de ataques a carteiras digitais.

Leia mais...
2023-10-09
Crescimento nos ataques DDoS no primeiro semestre de 2023:

Segundo o relatório da Netscout Systems, houve um aumento de 31% nesses incidentes em comparação com 2022. A escalada é atribuída à tensão entre Rússia e Ucrânia e afetou vários países, inclusive EUA e Rússia. Ataques a provedores de telecomunicações e a aplicações HTTP/S também dispararam.

Leia mais...
2023-10-06
Atualização de verificação de segredos do GitHub:

A plataforma aprimorou seu mecanismo de validação de segredos, adicionando alertas para tokens expostos ativos em serviços como AWS, Microsoft, Google e Slack. A novidade permite medidas de remediação eficazes e promete suporte para mais tokens futuramente.

Leia mais...
2023-10-06
QakBot vinculado a campanha de phishing e ransomware:

Observada desde agosto de 2023, uma campanha de fraude on-line contínua liga-se ao malware QakBot, resultando na implementação do Ransom Knight e do Remcos RAT. Mesmo após a Operação Duck Hunt interromper parcialmente sua infraestrutura, a entrega de spam persiste.

Leia mais...
2023-10-06
Supermicro corrige vulnerabilidades críticas em Firmwares:

Sete falhas foram detectadas, com potencial de permitir execução de códigos maliciosos em sistemas comprometidos. As irregularidades, de alto a crítico, possibilitam o acesso root não autenticado. Problemas identificados de CVE-2023-40284 a CVE-2023-40290. Atualização do firmware resolveu as falhas. Ameaças incluem execução de JavaScript arbitrário, comando do injetor de sistema e criação de administradores no servidor web. Não há exploração maliciosa registrada.

Leia mais...
2023-10-06
Vulnerabilidade crítica descoberta no sistema de Resposta de Emergência da Cisco:

A falha permite o acesso remoto de invasores sem autenticação a sistemas fragilizados a partir de credenciais codificadas existentes. Batizada de CVE-2023-20101 , a issue foi alvo de um arranjo na versão 12.5(1)SU5.

Leia mais...
2023-10-06
Autenticação multifatorial em todas as contas AWS a partir de 2024:

A gigante do comércio eletrônico estabelece uma nova norma de proteção contra invasões em suas plataformas cloud. Uma camada extra de resguardo, a MFA, será exigência para todos os usuários privilegiados da AWS, em uma tentativa de evitar acessos indesejados.

Leia mais...

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3
1

...

140

141

142

...

212

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3