2024-09-23
Ataque usa pacotes Python para malware: Ataques recentes vinculados à Coreia do Norte inseriram malwares em pacotes Python, visando desenvolvedores para comprometer cadeias de suprimentos. A operação, associada ao grupo Lazaro, usou a tática do "emprego dos sonhos" para disseminar o PondRAT, focando em acesso às redes de fornecedores e clientes.
Leia mais...
2024-09-23
Zero Trust ganha cada vez mais força: A abordagem tradicional de segurança 'castelo e fosso' já não atende às demandas atuais, dando espaço ao conceito de Zero Trust Architecture (ZTA). Baseada no princípio de 'nunca confiar, sempre verificar', ZTA exige verificação rigorosa em todas as conexões de rede, priorizando uma estratégia de segurança que se adapta às complexidades do cenário digital moderno. Especialistas apontam sua implementação como vital para a proteção efetiva das organizações.
Leia mais...
2024-09-23
Golpe ou Genialidade?: Um pôster provocativo em Manchester adverte sobre uma suposta traição, mas ao escanear o QR Code, revela-se tratar de uma campanha de marketing para um app de "side hustle". Especialistas alertam sobre o risco de QR Codes maliciosos, ressaltando a importância da cautela ao interagir com eles em espaços públicos.
Leia mais...
2024-09-23
Operação global de malware infostealer: A ameaça cibernética Marko Polo, responsável por roubar informações através de campanhas de malware, afetou milhares globalmente, causando potenciais prejuízos financeiros milionários. Distribuídos via malvertising, spearphishing e imitação de marcas famosas, os malwares como AMOS e Stealc comprometem a privacidade de usuários e a continuidade de negócios.
Leia mais...
2024-09-23
LinkedIn suspende processamento de dados com IA: A plataforma parou de utilizar dados de usuários britânicos para aprimorar seus modelos de inteligência artificial. A decisão segue preocupações do ICO sobre privacidade e consentimento. LinkedIn aguarda diálogo futuro com o regulador para revisar práticas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-09-23
Falha grave no Microchip ASF: Uma vulnerabilidade grave,
CVE-2024-7490
, com CVSS 9.5, foi revelada no Microchip Advanced Software Framework, permitindo execução remota de código via overflow em tinydhcp. Sem correções disponíveis, a falha afeta vasta gama de dispositivos IoT, expondo-os a riscos significativos.
Leia mais...
2024-09-20
Tor afirma estar "Ainda Seguro": O Tor Project enfrenta preocupações sobre a privacidade de seus usuários após relatos de ataques de análise de tempo por agências de lei. Assegura proteções atualizadas e esforços contínuos para diversificar relays, reforçando a dificuldade em desanonimizar atividades na rede.
Leia mais...
2024-09-20
Vazamento de dados na Shopee: Um incidente reportado pelo Banco Central evidencia que informações cadastrais de 150 chaves Pix foram expostas devido a vulnerabilidades nos sistemas da SHPP Brasil. Apesar de não haver comprometimento de dados financeiros, medidas sancionadoras estão sendo consideradas.
Leia mais...
2024-09-20
Malware brasileiro aterroriza a Itália: Uma sofisticada campanha de phishing, conduzida por atores possivelmente do Brasil, está focando na Itália com o malware SambaSpy. Utilizando e-mails fraudulentos, a ameaça se disfarça para infectar dispositivos, habilitando controle remoto e roubo de credenciais. A estratégia indica uma potencial expansão para outros países.
Leia mais...
2024-09-20
Exploração ativa no Apache HugeGraph-Server: Uma vulnerabilidade crítica no Apache HugeGraph-Server, identificada como
CVE-2024-27348
, está sendo explorada ativamente, exigindo atualizações urgentes até 9 de outubro de 2024. A falha, que permite execução remota de código, afeta versões até 1.3.0. Recomenda-se upgrade e medidas adicionais de segurança para mitigar riscos.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2024-09-20
Google reforça segurança com passkeys multidispositivos: A gigante da tecnologia atualizou seu Gerenciador de Senhas, agora permitindo salvar e sincronizar passkeys em diversas plataformas, incluindo Windows, macOS, Linux e Android, com planos de expansão para iOS. A novidade visa substituir as tradicionais senhas por chaves de acesso criptografadas, elevando o patamar de segurança para os usuários.
Leia mais...
2024-09-20
Operação Cryptojacking mira infraestruturas VPS: Pesquisadores identificaram uma nova campanha da TeamTNT, focada em servidores VPS com CentOS. Utilizando ataques de força bruta SSH e um script malicioso, o grupo desabilita seguranças, executa um rootkit chamado Diamorphine e garante acesso persistente ao hospedeiro comprometido.
Leia mais...
2024-09-20
Falha crítica na Ivanti CSA: A empresa alerta sobre a exploração ativa da vulnerabilidade crítica
CVE-2024-8963
no Cloud Service Appliance, com um risco avaliado em 9.4. A empresa recomenda a atualização para a versão CSA 5.0, após a ocorrência de ataques que combinam este e outro defeito,
CVE-2024-8190
, para execução arbitrária de comandos. CISA exige correção até outubro de 2024.
Leia mais...
2024-09-20
Bruteforce para invadir Software FOUNDATION : Criminosos virtuais estão utilizando bruteforce para invadir o FOUNDATION Accounting Software, colocando em risco a segurança de empresas de construção civil, HVAC e concreto. Ataques utilizam credenciais padrão, com a Huntress registrando 35.000 tentativas de login. É urgente alterar senhas padrão e reconfigurar o acesso à internet das aplicações.
Leia mais...
2024-09-20
Hackers iranianos atacam redes governamentais: UNC1860, um grupo vinculado ao serviço de inteligência do Irã, destaca-se pelo uso sofisticado de backdoors e malwares, visando redes governamentais e de telecomunicações no Oriente Médio. A colaboração com APT34 e ataques a infraestruturas críticas evidenciam sua perigosa capacidade de acesso e persistência.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-09-19
A cartada de Elon Musk: A rede social X passou a usar um servidor intermediário apenas no Brasil, o que dificulta o bloqueio por operadoras de internet. Bloqueio deste servidor poderia afetar o funcionamento de bancos e outras grandes plataformas de internet.
Leia mais...
2024-09-19
Nova Botnet avassalador: Operado pela chinesa Flax Typhoon, este vasto botnet, composto por mais de 260 mil dispositivos SOHO/IoT, era usado em atividades maliciosas. Uma ação do FBI, respaldada judicialmente, neutralizou o botnet, destacando esforços contínuos contra ameaças cibernéticas patrocinadas por estados.
Leia mais...
2024-09-19
GitLab corrige falha crítica: Atualizações fundamentais lançadas para Community Edition e Enterprise Edition depois de descoberta vulnerabilidade no ruby-saml que permitia bypass de autenticação. GitLab reforça segurança, atualizando para omniauth-saml versão 2.2.1 e ruby-saml 1.17.0, além de recomendar a ativação de 2FA.
Leia mais...
2024-09-19
Ataque ao setor de saúde dos EUA: Microsoft detectou uma onda de ataques de ransomware, chamada INC, mirando especificamente o setor de saúde americano. O grupo por trás desses ataques, conhecido como Vanilla Tempest, utiliza técnicas avançadas para infiltrar sistemas, empregando desde o GootLoader até o ransomware INC, após movimentação lateral e exfiltração de dados sensíveis. Previamente, o foco era em setores como educação e manufatura, com uma variedade de ransomwares. A ação destaca a crescente sofisticação e o direcionamento estratégico dos cibercriminosos.
Leia mais...
2024-09-19
Discord implementa criptografia de ponta: Em uma parceria com a Trail of Bits, o Discord lança o DAVE, uma criptografia de ponta a ponta para chamadas de áudio e vídeo. Abrangendo DMs, grupos e canais de servidor, a novidade promete mais segurança para seus 200 milhões de usuários. O protocolo, agora de código aberto, utiliza WebRTC e MLS para proteção e gerenciamento de chaves, assegurando privacidade e resistência contra rastreamento persistente.
Leia mais...