2023-04-24
Informações de milhares de motoristas são vazadas e o Detran-SP solicita investigação:

Dados de motoristas de São Paulo estão circulando em grupos de hackers após vazarem do Detran-SP ou outro órgão que tenha acesso à base de condutores no estado. O ciberativista anônimo que denunciou o caso disponibilizou parte dos dados para o Olhar Digital, que conseguiu verificar sua veracidade. O Detran-SP nega a violação do banco de dados, mas pediu apoio ao Deic para investigar o caso. Os hackers estariam pedindo US$ 30 mil para ter acesso aos dados completos dos anos mais recentes.

Leia mais...
2023-04-24
A atividade do malware EvilExtractor aumentou na Europa e nos Estados Unidos:

O EvilExtractor, ferramenta de roubo de dados vendida por US$ 59/mês pela empresa Kodex, está sendo usada em ataques na Europa e nos EUA. O programa é promovido em fóruns de hackers e tem sete módulos de ataque, incluindo ransomware e extração de credenciais. Desde seu lançamento em outubro de 2022, a ferramenta vem sendo atualizada com novas funções e recursos. A maioria das infecções ocorre por meio de phishing. As vítimas recebem um e-mail disfarçado de solicitação de confirmação de conta, que contém um anexo executável.

Leia mais...
2023-04-24
Cisco e VMware lançam atualizações de segurança para corrigir falhas críticas em seus produtos:

Cisco e VMware lançaram atualizações de segurança para corrigir falhas críticas em seus produtos que poderiam ser exploradas por agentes mal-intencionados para executar códigos arbitrários em sistemas afetados. As vulnerabilidades podem permitir a um invasor não autenticado acesso à interface web com privilégios de administrador ou executar comandos arbitrários como NT AUTHORITY\SYSTEM. As empresas recomendam que os usuários atualizem seus sistemas o mais rápido possível para mitigar possíveis ameaças.

Leia mais...
2023-04-24
Anúncios do Google distribuem malware BumbleBee usado por grupos de ransomware:

O malware Bumblebee é distribuído por meio de anúncios do Google e falsas páginas de download de softwares populares, como Zoom e Cisco AnyConnect, e pode ser usado para ataques ransomware. A nova versão do malware usa o framework PowerSploit para uma cadeia de ataque mais sigilosa e pode ser carregada na memória sem levantar suspeitas de antivírus. Os atacantes têm usado ferramentas como Cobalt Strike, AnyDesk e DameWare para se movimentar na rede e roubar dados.

Leia mais...
2023-04-24
Hackers russos são suspeitos de explorar continuamente servidores PaperCut não corrigidos:

A PaperCut, provedora de software de gerenciamento de impressão, alertou que servidores desatualizados estão sendo explorados por hackers, citando relatórios da Trend Micro. A empresa aconselha os usuários a atualizarem para as versões corrigidas do PaperCut MF e NG o mais rápido possível para mitigar possíveis riscos. A agência de segurança cibernética dos EUA incluiu uma falha de controle de acesso inadequado crítico no catálogo de vulnerabilidades exploradas conhecidas (KEV) do PaperCut MF e NG. A empresa Huntress encontrou cerca de 1.800 servidores PaperCut expostos publicamente.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2023-04-24
Novo Stealer All-in-One "EvilExtractor" para Sistemas Windows surge na Dark Web:

Um novo malware chamado EvilExtractor está sendo vendido em fóruns de cibercrime para que outros atores ameaçadores possam roubar dados e arquivos de sistemas Windows. O malware inclui vários módulos que funcionam via um serviço FTP e seu objetivo principal é roubar dados do navegador e informações de pontos finais comprometidos e, em seguida, enviá-los para o servidor FTP do atacante. O malware também pode agir como ransomware, criptografando arquivos no sistema-alvo. A maioria das vítimas está localizada na Europa e nos EUA.

Leia mais...
2023-04-24
Kubernetes RBAC Explorado em Campanha em Grande Escala para Mineração de Criptomoedas:

Um ataque em larga escala está explorando o Controle de Acesso Baseado em Funções (RBAC) do Kubernetes para criar backdoors e executar mineradores de criptomoedas. A empresa de segurança Aqua descobriu 60 clusters expostos que foram explorados pelo agente ameaçador por trás desta campanha. O ataque começou com o acesso inicial do invasor por meio de um servidor API mal configurado, seguido pela verificação de evidências de malware minerador concorrente no servidor comprometido e, em seguida, usando o RBAC para configurar a persistência.

Leia mais...
2023-04-24
CISA adiciona 3 falhas ativamente exploradas ao catálogo KEV, incluindo um bug crítico do PaperCut:

A agência americana CISA adicionou três falhas de segurança ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), com base em evidências de exploração ativa. As vulnerabilidades são relacionadas a um vazamento de informações no MinIO, acesso inadequado de controle no PaperCut MF/NG e uma vulnerabilidade de estouro de inteiro no Skia do Google Chrome. Agências civis do governo dos EUA são recomendadas a remediar essas vulnerabilidades até 12 de maio de 2023.

Leia mais...
2023-04-24
Falha no GhostToken GCP permite que invasores criem backdoors em contas do Google:

A Google corrigiu uma vulnerabilidade de segurança que permitia que invasores instalassem aplicativos maliciosos em contas do Google Cloud Platform, permitindo que eles permanecessem invisíveis e inacessíveis para gerenciamento e remoção pelo usuário. A vulnerabilidade foi descoberta pela startup de cibersegurança Astrix Security em junho de 2022 e corrigida em abril de 2023. Os usuários do Google são aconselhados a verificar suas autorizações de aplicativos de terceiros e remover permissões desnecessárias.

Leia mais...
2023-04-24
Proton terá um gerenciador de senhas com foco em segurança:

A Proton, empresa de privacidade e segurança, anunciou o desenvolvimento de um gerenciador de senhas com criptografia de ponta a ponta, o Proton Pass, que entrará em fase de testes na próxima semana e terá lançamento geral previsto para o final do ano. A solução promete proteção total do conteúdo e dos metadados, impedindo o acesso de terceiros mesmo em caso de vazamento de informações. A versão Beta ficará disponível inicialmente para um seleto grupo de usuários dentro de planos de assinatura vitalícia e apoiadores da plataforma desde seu financiamento coletivo.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-04-24
Kubernetes RBAC abusado para criar cluster backdoors persistentes:

Hackers estão usando o controle de acesso baseado em função (RBAC) do Kubernetes para criar contas de backdoor persistentes e usar seus recursos para mineração de criptomoeda Monero. A campanha "RBAC Buster" foi descoberta pela equipe de pesquisa "Nautilus" da Aqua Security e pode comprometer dados, expor segredos, sequestro de recursos e até danificar a reputação. Para diminuir a ameaça, os administradores devem desativar solicitações não autenticadas de usuários anônimos e aplicar políticas estritas de acesso à API usando RBAC.

Leia mais...
2023-04-24
Vazamento de dados da Associação de Advogados dos Estados Unidos afeta 1,4 milhão de membros:

Hackers comprometeram a rede da Associação Americana de Advogados, acessando credenciais antigas de 1,4 milhão de membros, com risco de abuso. As credenciais eram "hashes" e "salgadas", mas ainda é possível decodificá-las ao longo do tempo. A associação recomenda que os membros mudem suas senhas em outros sites que utilizem as mesmas credenciais. Não foi roubado dados pessoais ou corporativos.

Leia mais...
2023-04-24
Duas falhas críticas encontradas nos bancos de dados PostgreSQL da Alibaba Cloud:

Foram descobertas duas falhas críticas na nuvem Alibaba Cloud's ApsaraDB RDS para PostgreSQL e AnalyticDB for PostgreSQL, que permitiriam acessar dados sensíveis de outros clientes. As vulnerabilidades foram denominadas BrokenSesame e permitiriam a elevação de privilégios e a execução remota de códigos, com possibilidade de acesso não autorizado ao servidor API. A empresa, que foi alertada sobre as falhas em dezembro de 2022, implementou correções em 12 de abril de 2023.

Leia mais...
2023-04-24
Ladrões estão impedindo a recuperação de iPhones utilizando uma função da própria Apple:

Ladrões estão usando o recurso de segurança da Apple para bloquear o acesso dos donos de iPhones às suas contas após roubá-los. O golpe consiste em observar as senhas sendo digitadas em locais públicos e configurar uma nova senha para o ID Apple usando a chave de recuperação, que só pode ser ativada pelo portador do aparelho. Muitos usuários têm tido dificuldades para recuperar suas contas devido à burocracia da empresa.

Leia mais...
2023-04-24
WhatsApp assinou uma carta aberta contra a Lei de Segurança do Reino Unido:

O WhatsApp e outros cinco aplicativos de mensagens se opuseram a um projeto de lei no Reino Unido que afeta diretamente os sistemas de criptografia de ponta a ponta. A lei de segurança online permite ao governo acessar as mensagens dos usuários como forma de combater crimes, enquanto as empresas alegam que a quebra desse sistema de proteção representa um risco grave à privacidade.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-04-24
Os ataques a dispositivos de Internet das Coisas aumentarão em 41% até 2023:

Os ataques cibernéticos contra dispositivos da Internet das Coisas (IoT) aumentaram 41% em janeiro e fevereiro de 2023, com a América Latina sendo o terceiro território mais atingido, segundo a Check Point Research. As escolas são consideradas alvos fáceis e concentram 131 ataques semanais por organização. A empresa recomenda a adoção de medidas urgentes de proteção, como a atualização de dispositivos IoT e políticas de complexidade de senhas e monitoramento de rede.

Leia mais...
2023-04-24
GitHub disponibilizou para todos uma funcionalidade que aprimora a correção de vulnerabilidades:

O GitHub liberou relatórios privados de vulnerabilidade para todos os usuários, permitindo o compartilhamento e correção de vulnerabilidades em repositórios públicos de programação, visando diminuir casos de softwares finalizados com brechas. A ferramenta é gratuita para repositórios públicos.

Leia mais...
2023-04-24
Google: Ucrânia foi alvo de 60% dos ataques de phishing russos em 2023:

A equipe de análise de ameaças do Google (TAG) está monitorando e interrompendo ciberataques patrocinados pelo estado russo direcionados à infraestrutura crítica da Ucrânia em 2023, com destaque para os grupos de ameaças Sandworm, APT28 e Pushcha. A maioria dos ataques inclui coleta de inteligência, interrupções operacionais e vazamento de dados confidenciais por meio de canais do Telegram dedicados a causar danos à informação da Ucrânia.

Leia mais...
2023-04-24
Atacantes usam plugin do WordPress abandonado para inserir backdoor em sites:

O plugin Eval PHP, desatualizado e legítimo do WordPress, está sendo usado por cibercriminosos para injetar backdoors em sites. A ferramenta permite que os administradores do site insiram códigos PHP em páginas e publicações do WordPress para executá-los quando a página é aberta no navegador. O plugin não é atualizado há mais de uma década, mas ainda está disponível no repositório de plugins do WordPress. A ameaça está sendo monitorada pela Sucuri, que recomenda que os proprietários de sites assegurem seus painéis de administração, mantenham seu WordPress atualizado e usem um firewall de aplicativos da web.

Leia mais...
2023-04-24
VMware corrige bug do vRealize que permitia que invasores executassem código como root:

VMware corrigiu duas vulnerabilidades críticas no Aria Operations for Logs, que permitem a execução remota de código em sistemas vulneráveis. As falhas ( CVE-2023-20864 e CVE-2023-20865 ) foram solucionadas com a atualização do software para a versão 8.12. Não há evidências de que as vulnerabilidades foram exploradas antes de serem corrigidas.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

148

149

150

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3