2023-03-14
Pesquisadores descobrem mais de uma dúzia de falhas de segurança no interfone inteligente Akuvox E11:

Mais de uma dúzia de falhas de segurança foram descobertas no interfone inteligente Akuvox E11, fabricado pela empresa chinesa Akuvox. As vulnerabilidades permitem que os invasores executem códigos remotamente para ativar e controlar a câmera e o microfone do dispositivo, roubar vídeos e imagens ou obter uma posição na rede. As descobertas levaram a Agência de Segurança Cibernética e Infraestrutura dos EUA a emitir um aviso de Sistemas de Controle Industrial, alertando que a exploração bem-sucedida dessas vulnerabilidades poderia resultar na perda de informações sensíveis, acesso não autorizado e controle administrativo completo para um atacante.

Leia mais...
2023-03-14
Aviso: Tutoriais em vídeo gerados por inteligência artificial no YouTube estão espalhando malware Infostealer:

Ameaçadores estão usando vídeos do YouTube gerados por inteligência artificial (IA) para espalhar malwares como o Raccoon, RedLine e Vidar. Os vídeos atraem usuários fingindo ser tutoriais de como baixar versões quebradas de softwares como Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD e outros produtos. Os links são frequentemente obfuscados usando encurtadores de URL como Bitly e Cuttly, ou alternativamente hospedados em MediaFire, Google Drive, Discord, GitHub e Telegra.ph do Telegram. Os ataques também podem usar vazamentos de dados e engenharia social para sequestrar contas legítimas do YouTube e promover o malware.

Leia mais...
2023-03-14
Aplicativo Vault: saiba como crianças podem contornar o controle no celular:

Os aplicativos de cofre estão sendo cada vez mais usados por crianças e jovens para esconder aplicativos proibidos pelos pais, como TikTok ou navegadores para acessar conteúdo adulto. Esses aplicativos podem esconder malwares e representar risco para menores de idade. É importante que os pais permaneçam atentos e conheçam as tendências e ferramentas antigas usadas por seus filhos no uso de dispositivos móveis. Para detectar se esse recurso está instalado no celular, pode-se verificar quanto espaço estão ocupando no dispositivo móvel. Os pais também devem estabelecer limites de tempo e bloquear o acesso a conteúdos impróprios.

Leia mais...
2023-03-14
No Dia do Consumidor, criminosos estão se aproveitando da data para aplicar golpes na internet:

Com o Dia do Consumidor, na próxima quarta-feira (15), criminosos estão vendendo layouts de páginas falsas de e-commerces e instituições financeiras, além de pagarem por anúncios em mecanismos de pesquisa para atrair mais vítimas. De acordo com a consultoria de cibersegurança Redbel Security, a incidência no número de ataques phishing aumenta nesse período. Os sites falsos, que geralmente são bem semelhantes aos originais, dão a impressão de serem legítimos, levando as vítimas a colocarem seus dados pessoais como login, senhas e detalhes do cartão de créditos nas páginas falsas.

Leia mais...
2023-03-14
Extensão do Chrome Fake ChatGPT sequestra contas do Facebook para publicidade maliciosa:

Uma extensão falsa do ChatGPT para o Chrome foi descoberta com a capacidade de sequestrar contas do Facebook e criar contas de administrador falsas. A extensão, que prometia acesso rápido ao serviço ChatGPT, foi retirada pelo Google da Chrome Web Store em 9 de março, após ter atraído 2.000 instalações por dia desde 3 de março. O software malicioso usa duas aplicações falsas do Facebook para manter o acesso e o controle das contas de suas vítimas. Contas de empresas no Facebook são sequestradas para anunciar o malware, que assim se espalha ainda mais.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-03-14
Conheça o golpe da restituição do Imposto de Renda e saiba como evitar:

Criminosos estão enviando golpes relacionados à restituição do Imposto de Renda 2023 por meio de mensagens e sites fraudulentos, antes mesmo do início do prazo para entrega das declarações, que começa nesta semana. As abordagens incluem promessas de recebimento antecipado do montante ou valores adicionais por uma ação rápida, links para cadastro ou acesso ao sistema para visualização de comprovantes de pagamento ou realização de saques, e solicitação de dados pessoais e de cartão de crédito. A Receita Federal alerta para que todo o acesso seja feito pelo portal oficial do órgão e desconfie de serviços de terceiros.

Leia mais...
2023-03-14
Vírus bancário para Android já está afetando mais de 400 bancos em todo o mundo:

O malware bancário altamente modular Xenomorph atingiu mais de 400 instituições financeiras em todo o mundo, incluindo grandes bancos brasileiros, como Bradesco, Itaú e Santander, além de empresas de criptomoedas. Distribuído a partir de aplicativos fraudulentos na Google Play Store, o malware é capaz de exibir telas sobrepostas e obter códigos de autenticação em notificações, além de registrar códigos de autenticação em duas etapas gerados por aplicativos. A nova versão do Xenomorph pode ser operada de forma autônoma, com ações pré-programadas. A recomendação é ter atenção ao download de aplicativos, mesmo que eles venham da Google Play.

Leia mais...
2023-03-14
Fortinet: Nova falha no FortiOS é usada como zero-day para atacar redes governamentais:

Atacantes desconhecidos usaram exploits zero-day para abusar de uma nova falha no FortiOS em ataques que visaram governos e grandes organizações. A vulnerabilidade de segurança ( CVE-2022-41328 ) permitiu que os invasores executem código ou comandos não autorizados. A Fortinet lançou atualizações de segurança em 7 de março para corrigir a falha. A empresa não mencionou que o bug foi explorado na natureza antes que as correções fossem lançadas. No entanto, um relatório da Fortinet publicado na semana passada revelou que os exploits CVE-2022-41328 foram usados para hackear vários dispositivos de firewall FortiGate.

Leia mais...
2023-03-14
O Kali Linux 2023.1 apresenta a distribuição 'Purple' para segurança defensiva:

A Offensive Security lançou o Kali Linux 2023.1, a primeira versão de 2023 e o 10º aniversário do projeto, com uma nova distribuição chamada 'Kali Purple', voltada para equipes de segurança defensiva. O Kali Linux é uma distribuição projetada para hackers éticos realizar testes de penetração, auditorias de segurança e pesquisa de cibersegurança em redes. Com esta versão, a equipe do Kali Linux apresenta uma variedade de novos recursos e oito novas ferramentas, incluindo o CyberChef e o Arkime.

Leia mais...
2023-03-14
Autoridade habitacional de Los Angeles divulga violação de dados após ataque de ransomware:

A Housing Authority da cidade de Los Angeles foi alvo de um ataque do ransomware LockBit, resultando em vazamento de dados. O ataque ocorreu em dezembro de 2022, e o grupo ameaçou publicar todos os arquivos roubados da rede da agência governamental em janeiro de 2023. A investigação concluiu que hackers tiveram acesso não autorizado aos sistemas da Housing Authority entre janeiro e dezembro de 2022, e informações pessoais como nome completo, número do seguro social, número de passaporte, entre outros, podem ter sido acessadas.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-03-14
CISA alerta entidades de infraestrutura crítica sobre dispositivos vulneráveis ​​a ransomware:

A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) anunciou um novo programa piloto chamado "Ransomware Vulnerability Warning Pilot" (RVWP) para ajudar as entidades de infraestrutura crítica a proteger seus sistemas de informações contra ataques de ransomware. O programa tem dois objetivos: examinar as redes das entidades de infraestrutura crítica para identificar sistemas vulneráveis que os hackers de ransomware frequentemente exploram para invadir redes e ajudar as organizações vulneráveis a corrigir as falhas antes que sejam hackeadas. O RVWP é parte de um esforço mais amplo para impedir a crescente ameaça de ransomware que começou há quase dois anos.

Leia mais...
2023-03-14
Aplicativo Outlook terá autenticação multifator integrada do Microsoft 365 no Android e iOS:

A Microsoft adicionará recursos de autenticação multifator (MFA) ao cliente de e-mail Outlook para impulsionar a adoção do MFA em sua plataforma de produtividade em nuvem Microsoft 365. Os usuários poderão concluir solicitações de MFA para aplicativos do Microsoft 365 diretamente no aplicativo Outlook por meio de um novo recurso chamado Authenticator Lite. Com o Authenticator Lite, os usuários poderão acessar suas contas de trabalho ou escola por meio do Outlook com uma camada extra de segurança. A autenticação MFA será disponibilizada em dispositivos iOS e Android e provavelmente exigirá que os usuários insiram um código ou aprovem uma notificação após inserir sua senha.

Leia mais...
2023-03-14
Hackers roubam US$ 197 milhões em criptomoedas em ataque à Euler Finance:

O protocolo de empréstimo Euler Finance foi atingido por um ataque de flash loan no domingo, com o autor do crime roubando US $ 197 milhões em várias criptomoedas. O roubo envolveu vários tokens, incluindo $ 8,75 milhões em DAI, $ 18,5 milhões em WBTC, $ 33,85 milhões em USDC e $ 135,8 milhões em stETH. A empresa por trás do Euler Finance, a Euler Labs, compartilhou uma breve declaração no Twitter, dizendo que atualmente está trabalhando com profissionais de segurança e agências de aplicação da lei e divulgará mais informações quando estiver pronta.

Leia mais...
2023-03-14
Desenvolvedor do jogo STALKER 2 é hackeado por hacktivistas russos e dados são roubados:

A desenvolvedora ucraniana GSC Game World foi vítima de um ataque cibernético, que resultou em roubo de ativos do jogo altamente antecipado "STALKER 2: Heart of Chornobyl". Os atacantes, que afirmam ser uma comunidade de uma rede social russa, estão ameaçando divulgar os dados roubados, incluindo a história completa, descrições de cenas cortadas, arte conceitual e mapas globais. Os hackers exigem que a empresa mude sua atitude em relação aos jogadores da Bielorrússia e da Rússia, levante a proibição de um usuário específico e introduza a localização russa no jogo. A GSC Game World alertou os jogadores para não assistirem ou redistribuírem quaisquer vazamentos de dados que possam aparecer online.

Leia mais...
2023-03-14
A NordVPN torna seu túnel privado Meshnet gratuito para todos:

A NordVPN anunciou que sua ferramenta Meshnet, que permite criar túneis privados e criptografados entre dispositivos confiáveis, agora está disponível gratuitamente para todos. A funcionalidade foi lançada em junho de 2022 como uma opção paga, permitindo ao usuário rotear o tráfego de rede de seus dispositivos através de outros computadores, em qualquer lugar do mundo, para acessar dispositivos internos e plataformas geograficamente restritas. Com a mudança, a NordVPN também implementou um recurso de compartilhamento de arquivos de qualquer tamanho com segurança e a possibilidade de personalizar opções de conectividade.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2023-03-13
Apps de namoro estão sendo utilizados para aplicar golpes com criptomoedas.:

Golpistas estão usando um novo ataque chamado CryptoRom, que combina fraudes em aplicativos românticos com golpes no comércio de criptomoedas. As vítimas são contatadas em aplicativos de namoro e redes sociais, e posteriormente são levadas a instalar aplicativos falsos de criptomoedas em seus celulares. Os golpistas prometem retornos rápidos e atraentes, solicitando uma pequena quantia inicial de transferência financeira. Esse ganho fácil faz com que as vítimas invistam cada vez mais recursos em busca de lucros irreais. Os criminosos estão contornando os rígidos protocolos de segurança da Apple, aumentando seu grupo de possíveis vítimas.

Leia mais...
2023-03-13
A gangue de ransomware Medusa ganha força ao mirar empresas em todo o mundo:

A operação de ransomware conhecida como Medusa tem aumentado sua atividade em 2023, visando vítimas corporativas em todo o mundo com pedidos de resgate de milhões de dólares. A gangue de ransomware lançou um "Medusa Blog" para vazar dados de vítimas que se recusam a pagar o resgate. O Medusa ganhou atenção da mídia após reivindicar a responsabilidade por um ataque ao distrito escolar de Minneapolis e compartilhar um vídeo dos dados roubados. A criptografia usada pelo Medusa é diferente da usada pelo MedusaLocker, e nenhuma fraqueza no ransomware permite que as vítimas recuperem seus arquivos gratuitamente.

Leia mais...
2023-03-13
Ataque CASPER rouba dados usando o alto-falante interno de computadores sem conexão com a internet:

Pesquisadores da Escola de Segurança Cibernética da Universidade da Coreia do Sul criaram um novo ataque de canal oculto chamado CASPER, que pode vazar dados de computadores isolados de rede para um smartphone próximo a uma taxa de 20bits/seg. O ataque usa as caixas de som internas do computador como canal de transmissão de dados para enviar áudio de alta frequência que o ouvido humano não pode ouvir e transmitir código binário ou Morse a um microfone a até 1,5m de distância. O ataque exige que o sistema seja previamente infectado com malware.

Leia mais...
2023-03-13
Essendant, de propriedade da Staples, enfrenta "paralisação" de vários dias, com pedidos congelados:

A Essendant, distribuidora atacadista de materiais de escritório, está enfrentando uma "pane" em seus sistemas que impede que clientes e fornecedores realizem pedidos e entregas online. A empresa, de propriedade da Staples, gera mais de US$ 5,4 bilhões em receita anual e emprega mais de 6.400 pessoas. A causa da pane ainda não foi revelada, mas a empresa informou que as horas de recebimento e pedidos foram restritas até novo aviso. A Essendant atende a cerca de 30.000 clientes revendedores, o que significa que a pane deve ter um impacto significativo na cadeia de suprimentos.

Leia mais...
2023-03-13
Malware BATLOADER usa Google Ads para entregar Vidar Stealer e Ursnif Payloads:

O malware downloader conhecido como BATLOADER está usando anúncios do Google para distribuir cargas secundárias como Vidar Stealer e Ursnif, segundo a empresa de cibersegurança eSentire. Os anúncios maliciosos são usados para falsificar uma ampla gama de aplicativos e serviços legítimos, como Adobe, Spotify e Zoom. O BATLOADER é responsável por distribuir malware de próxima geração, incluindo malware bancário, Cobalt Strike e ransomware. A operação do BATLOADER usa táticas de falsificação de software para a entrega de malware, criando sites semelhantes que hospedam arquivos de instalador do Windows disfarçados de aplicativos legítimos.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...

CVEs em destaque

CVE-2024-20345 6.5
CVE-2015-2051 10
CVE-2024-26304 9.8
CVE-2024-26305 9.8
CVE-2024-33511 9.8
CVE-2024-33512 9.8
CVE-2024-27322 8.8
CVE-2024-28185 10
CVE-2024-28189 10
CVE-2024-29021 9
1

...

141

142

143 144

CVEs em destaque

CVE-2024-20345 6.5
CVE-2015-2051 10
CVE-2024-26304 9.8
CVE-2024-26305 9.8
CVE-2024-33511 9.8
CVE-2024-33512 9.8
CVE-2024-27322 8.8
CVE-2024-28185 10
CVE-2024-28189 10
CVE-2024-29021 9