2023-06-27
Exchange de criptomoedas japonesa sofre um ataque de backdoor JokerSpy para MacOS: Uma exchange de criptomoedas japonesa, cujo nome não foi divulgado, foi alvo de um ataque que implantou o backdoor JokerSpy no macOS. O ataque levou à instalação do Swiftbelt, uma ferramenta de enumeração baseada em Swift inspirada em uma utilidade de código aberto chamada SeatBelt. Pouco se sabe sobre o ator por trás da operação além do fato de que os ataques usam programas escritos em Python e Swift com capacidades para coletar dados e executar comandos arbitrários em hosts comprometidos.
Leia mais...
2023-06-27
Operação policial contra o EncroChat resulta em 6.558 prisões de criminosos e apreensão de €900 milhões: A queda da rede de telefones criptografados EncroChat em julho de 2020 levou a 6.558 prisões em todo o mundo e à apreensão de €900 milhões em receitas criminosas ilícitas, de acordo com a Europol. A plataforma era usada por grupos criminosos organizados para planejar negociações de drogas, lavagem de dinheiro, extorsão e até assassinatos. As autoridades holandesas e francesas interceptaram e analisaram mais de 115 milhões de conversas que ocorreram na plataforma criptografada entre pelo menos 60.000 usuários.
Leia mais...
2023-06-27
Diablo 4 foi alvo de um ataque cibernético e os jogadores estão enfrentando dificuldades: Diablo IV, World of Warcraft e Overwatch 2 foram alvos de ataques DDoS no final de semana, causando dificuldades de conexão e intermitência durante as partidas. A Blizzard alertou que as dificuldades no acesso devem continuar durante dois períodos de manutenção programados para esta semana. Os jogadores foram aconselhados a ter cautela e a reiniciar seus dispositivos de rede para garantir a conexão com o jogo.
Leia mais...
2023-06-27
Pesquisa descobriu falhas na biometria facial de 26 smartphones populares: Uma pesquisa da organização holandesa Consumenten Bond revelou que 26 modelos de smartphones, principalmente de marcas como Xiaomi, Motorola e Samsung, são vulneráveis ao desbloqueio facial com o uso de uma foto do usuário. A brecha no sistema biométrico é mais frequente em modelos mais baratos ou de entrada. A Apple, por outro lado, apresentou maior resiliência em seus aparelhos, com nenhum iPhone sendo suscetível à exploração. A recomendação é o uso de tecnologias mais robustas, como códigos difíceis de serem desvendados ou o reconhecimento de impressão digital.
Leia mais...
2023-06-27
Homem é acusado nos EUA por operar mercado de drogas 'Monopoly' na darknet: Milomir Desnica, um homem de 33 anos da Sérvia, foi extraditado da Áustria para os Estados Unidos para enfrentar acusações de administrar um mercado de narcóticos na darknet chamado "Monopoly". Ele é acusado de facilitar US$ 18 milhões em transações ilegais de drogas através do site. Se condenado, pode enfrentar uma pena máxima de prisão perpétua e ter que renunciar a qualquer propriedade vinculada à sua atividade criminosa. Em maio de 2023, a operação internacional 'SpecTor' prendeu 288 fornecedores do mercado Monopoly e apreendeu € 50,8 milhões ($ 55,9M) em dinheiro e criptomoedas.
Leia mais...
PUB
Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.
Leia mais...
2023-06-27
Ataque cibernético da Suncor Energy afeta postos de gasolina da Petro-Canada: A Suncor Energy, uma das maiores produtoras de petróleo sintético do Canadá, sofreu um ciberataque que tem afetado as operações da Petro-Canada, sua subsidiária que opera mais de 1.500 postos de gasolina em todo o país. Os clientes da Petro-Canada não conseguem pagar com cartão de crédito ou usar pontos de recompensa, e o acesso à conta pelo site ou aplicativo também foi interrompido. A empresa disse que está trabalhando para resolver o problema.
Leia mais...
2023-06-27
O trojan Anatsa para Android agora rouba informações bancárias de usuários nos EUA e no Reino Unido: Um novo malware móvel chamado Anatsa está sendo distribuído para clientes de bancos online em vários países, incluindo EUA, Reino Unido, Alemanha, Áustria e Suíça, segundo a empresa de segurança ThreatFabric. O malware é distribuído através da Play Store do Android, com mais de 30.000 instalações até o momento. O Anatsa coleta informações financeiras, como credenciais bancárias e detalhes de cartão de crédito, e usa-as para realizar fraudes em dispositivos infectados. Os usuários devem ter cuidado ao instalar apps de fontes duvidosas e verificar comentários e análises antes de instalar qualquer aplicativo.
Leia mais...
2023-06-26
Microsoft alertou sobre ataques amplos de roubo de credenciais por hackers russos: A Microsoft revelou que o grupo de hackers russo Midnight Blizzard tem realizado uma série de ataques de roubo de credenciais, utilizando serviços de proxy residencial para ocultar o endereço IP de origem dos ataques. O grupo, que anteriormente era conhecido como Nobelium, tem como alvos governos, provedores de serviços de TI, ONGs, defesa e setores de manufatura críticos. A Microsoft também destacou a utilização de serviços de proxy residencial pelo grupo para rotear tráfego malicioso, dificultando a investigação e remediação.
Leia mais...
2023-06-26
Hackers chineses estão usando táticas nunca antes vistas para ataques a infraestruturas críticas: O grupo de espionagem cibernética chinês Volt Typhoon, também conhecido como Bronze Silhouette, foi detectado pela empresa de segurança CrowdStrike empregando novas táticas de acesso remoto para manter acesso persistente a alvos de interesse. O grupo é conhecido por operações de intrusão em redes do governo dos EUA, defesa e outras organizações de infraestrutura crítica.
Leia mais...
2023-06-26
Grafana alerta sobre vulnerabilidade crítica de autenticação devido à integração com o Azure AD: Grafana lançou correções de segurança para várias versões de sua aplicação, abordando uma vulnerabilidade que permite que invasores ignorem a autenticação e assumam qualquer conta Grafana que use o Azure Active Directory para autenticação. A vulnerabilidade permite que um invasor assuma o controle completo da conta de um usuário, incluindo acesso a dados de clientes privados e informações sensíveis.
Leia mais...
PUB
Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.
Leia mais...
2023-06-26
Roubo de contas de brasileiros quase dobrou em 2023, com os cartões também sendo um foco importante: O volume de ataques cibernéticos envolvendo o comprometimento de perfis de cidadãos quase dobrou no Brasil no primeiro trimestre de 2023, com um aumento de 84% nos golpes que visam a obtenção de informações a partir de contas digitais, de acordo com um levantamento feito pela plataforma de e-commerce OLX. A maioria dos comprometimentos aconteceu a partir de credenciais vazadas, com a repetição de logins e senhas pelos usuários ampliando o risco enquanto os criminosos repetem as informações em diferentes perfis.
Leia mais...
2023-06-26
Um instalador trojanizado do jogo Super Mario 3: Mario Forever para Windows está distribuindo malware para usuários desavisados, incluindo um minerador de criptomoedas Monero e um cliente de mineração SupremeBot. O malware também inclui o Umbral Stealer, que rouba informações do dispositivo infectado, incluindo senhas, carteiras de criptomoedas e tokens de autenticação. Os usuários devem verificar seus computadores em busca de malware e alterar as senhas em sites sensíveis. Sempre baixe jogos e softwares de fontes confiáveis.
Leia mais...
2023-06-26
FBI apreendeu o BreachForums depois de prender seu dono, Pompompurin, em março: As autoridades dos Estados Unidos, juntamente com outras agências governamentais em todo o mundo, apreenderam o domínio de BreachForums, um fórum de hackers, três meses depois de prenderem seu proprietário, Conor Fitzpatrick, por acusações de cibercrime. As autoridades também apreenderam o domínio pessoal de Fitzpatrick. O fórum ainda está ativo na dark web.
Leia mais...
2023-06-26
CISA ordena que agências corrijam falhas no iPhone exploradas em ataques de spyware: A agência cibernética dos EUA (CISA) ordenou às agências federais que corrijam vulnerabilidades de segurança recentemente corrigidas que foram exploradas como zero-days para implantar o spyware Triangulation em iPhones por meio de exploits zero-click do iMessage. A Kaspersky descobriu o malware Triangulation em iPhones de funcionários de seu escritório em Moscou e de outros países. Os ataques começaram em 2019 e ainda estão em andamento. A Rússia alegou que a Apple colaborou com a NSA para criar uma backdoor, facilitando a infiltração de iPhones na Rússia.
Leia mais...
2023-06-26
Violação explorando o MOVEIt afeta a Genworth, CalPERS, com dados de 3,2 milhões expostos: A empresa PBI Research Services sofreu um vazamento de dados em que 4,75 milhões de pessoas tiveram suas informações roubadas por meio de ataques de roubo de dados MOVEit Transfer. Aproximadamente três empresas relataram que seus clientes foram afetados, incluindo a Genworth Financial, Wilton Reassurance e CalPERS. Os dados expostos incluem informações pessoais como nomes, endereços, datas de nascimento e números de segurança social.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-06-26
Fortinet corrige falha crítica de execução remota de comando do FortiNAC: Fortinet atualiza o FortiNAC para corrigir vulnerabilidade crítica de execução remota de código (RCE) sem autenticação. A empresa de soluções de cibersegurança não recomendou nenhuma ação de mitigação, portanto, a recomendação é aplicar as atualizações de segurança disponíveis. Fortinet é frequentemente alvo de hackers, com ataques de dia zero e dispositivos não atualizados.
Leia mais...
2023-06-26
American Airlines e Southwest Airlines revelam violações de dados que afetaram pilotos: As companhias aéreas American Airlines e Southwest Airlines sofreram violações de dados devido ao hack do terceiro fornecedor de serviços, Pilot Credentials, que gerencia os portais de inscrição e recrutamento de pilotos de várias companhias aéreas. As violações afetaram 5.745 e 3.009 pilotos e candidatos, respectivamente, com informações como nome, número do Seguro Social, data de nascimento e outras informações governamentais roubadas. Não há evidências de que as informações pessoais dos pilotos tenham sido direcionadas ou exploradas para fins fraudulentos ou de roubo de identidade.
Leia mais...
2023-06-23
Campanha MULTI#STORM visa Índia e EUA com Trojans de Acesso Remoto: Uma nova campanha de phishing chamada MULTI#STORM tem como alvo a Índia e os EUA usando arquivos JavaScript para entregar cavalos de Troia de acesso remoto em sistemas comprometidos. A campanha usa diversos tipos de malware, como Warzone RAT e Quasar RAT, para controlar a máquina infectada. Os cibercriminosos usam um arquivo JavaScript altamente obfuscado para infectar a máquina do usuário. É importante ficar atento a e-mails de phishing, especialmente quando há um senso de urgência.
Leia mais...
2023-06-23
Um poderoso dropper JavaScript distribui malware Bumblebee e IcedID PindOS: Um novo dropper de JavaScript, chamado PindOS, foi observado entregando payloads de próxima etapa, como Bumblebee e IcedID, que atuam como vetores para outras ameaças em hosts comprometidos, incluindo ransomware. O PindOS contém comentários em russo, levantando a possibilidade de uma parceria contínua entre grupos de cibercrime. Se esse "experimento" for bem-sucedido, pode se tornar uma ferramenta permanente no arsenal de ameaças de outros atores malignos.
Leia mais...
2023-06-23
Ataque de hackers do Camaro Dragon com Malware Auto-Propagável via USB: O grupo de espionagem cibernética chinês Camaro Dragon está usando um novo malware que se propaga por meio de pendrives USB infectados. A Check Point descobriu evidências de infecções de malware USB em Myanmar, Coreia do Sul, Grã-Bretanha, Índia e Rússia, após investigar um incidente cibernético em um hospital europeu não identificado no início de 2023. O malware WispRider é responsável por infectar os dispositivos quando são conectados a uma máquina através de um lançador Delphi chamado HopperTick. O grupo já havia sido associado a outras táticas como o backdoor TinyNote e o HorseShell.
Leia mais...
PUB
Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.
Leia mais...