2024-07-30
Spyware ataca Android: Cinco apps contaminados com a praga digital "Mandrake" foram baixados 32 mil vezes na loja oficial do Android. Com técnicas de ocultação avançadas, o malware executa espionagem sofisticada. A Google reforça a segurança com o Play Protect, mas usuários devem permanecer vigilantes.
Leia mais...
2024-07-30
Ataques Cibernéticos visam PMEs na Polônia: Campanhas de phishing em maio de 2024 desencadearam a infecção por malwares como Agent Tesla e Formbook em pequenas e médias empresas, especialmente na Polônia, Itália e Romênia. Utilizando emails e servidores comprometidos, os ataques marcaram a expansão do modus operandi dos cibercriminosos, priorizando o DBatLoader na entrega de payloads maliciosas. Este cenário reforça a necessidade de reforço na segurança digital das PMEs, frequentemente alvos devido à sua vulnerabilidade.
Leia mais...
2024-07-30
Campanha EchoSpoofing Explora Configuração de Email: Uma operação de phishing massiva, batizada de EchoSpoofing, explorou falhas na configuração de email da Proofpoint, enviando milhões de emails falsificados de grandes marcas como Best Buy e Disney para roubar dados financeiros, utilizando servidores SMTP em VPS e autenticações SPF e DKIM válidas para burlar defesas de segurança.
Leia mais...
2024-07-30
Campanha de Espionagem Cibernética Mira Portos Globais: Descoberto pelo BlackBerry Research and Intelligence Team, o grupo SideWinder lançou uma campanha de spear-phishing contra instalações marítimas no Oceano Índico e Mar Mediterrâneo, visando países como Paquistão e Egito. Utilizando iscas digitais e explorando vulnerabilidades antigas do Microsoft Office, o objetivo é coletar inteligência.
Leia mais...
2024-07-30
Vulnerabilidade crítica da Acronis é explorada por Hackers: A empresa de cibersegurança Acronis confirma a exploração ativa de uma falha grave em seu produto Cyber Infrastructure, com recomendação urgente de atualização para versões corrigidas. O
CVE-2023-45249
possibilita execução remota de código devido a senhas padrão.
Leia mais...
PUB
Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.
Leia mais...
2024-07-29
WhatsApp ignora falha de segurança: WhatsApp para Windows permite envio e execução sem aviso de anexos Python e PHP, expondo usuários. Metade identificou o problema, mas descartou correções, apesar do risco de execução de código malicioso via arquivos .PYZ, .PYZW e PHP.
Leia mais...
2024-07-29
Vazamento na Gemini expõe dados bancários de clientes: A exchange de criptomoedas, Gemini, anuncia que sofreu um vazamento de dados após um ataque cibernético ao seu provedor de serviço ACH. Informações de alguns clientes, como nome, número da conta bancária e de roteamento, foram expostas entre 3 e 7 de junho de 2024. A incidência está contida e sob investigação.
Leia mais...
2024-07-29
Ataque Cibernético mira usuários chineses: A recente campanha utiliza o dropper Gh0stGambit para distribuir o Gh0st RAT através de downloads drive-by, visando especificamente falantes do chinês com um website fraudulento. Especialistas destacam o aumento do uso de técnicas sofisticadas para enganar as vítimas e evadir detecções de antivírus, sublinhando a importância da conscientização em segurança cibernética.
Leia mais...
2024-07-29
Operação de limpeza contra o malware PlugX: Autoridades francesas, com apoio da Europol, iniciam desinfecção de sistemas infectados. A campanha, que se beneficia de esforços conjuntos desde julho, visa erradicar a presença do trojan PlugX, envolvendo vítimas em diversos países europeus.
Leia mais...
2024-07-29
Rede Fantasma de Malware no GitHub gera lucros ilícitos: A operação sofisticada conhecida como "Stargazers Ghost Network" foi descoberta por pesquisadores da Check Point. A rede, abrangendo mais de 3.000 contas falsas na plataforma GitHub, propaga malwares como Atlantida Stealer e RedLine, lucrando cerca de $100.000 em um ano. Utilizando contas "fantasma" para esquivar-se de detecções e minimizar interrupções, essa rede distribui código malicioso enquanto mantém aparência de legitimidade.
Leia mais...
PUB
Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.
Leia mais...
2024-07-29
Pacote malicioso rouba credenciais do Google Cloud: Ciberespecialistas descobriram um pacote malicioso, "lr-utils-lib", no PyPI, que após 59 downloads, foi removido. Visando macOS, comparava UUIDs para furtar dados de autenticação do Google Cloud, enviando-os a um servidor remoto. Atrás deste ataque há indícios de engenharia social, evidenciados por um perfil falso no LinkedIn.
Leia mais...
2024-07-26
Descoberto veículo com Stingray fazendo Phishing em SP: Em operação na capital paulista, a Polícia Militar interceptou um Jeep Renegade equipado para cometer fraudes digitais. Utilizando um stingray improvisado, o criminoso capturava dados móveis para enviar SMS de phishing, visando obter informações pessoais. O flagrante ocorreu na Zona Leste, com um jovem de 21 anos detido.
Leia mais...
2024-07-26
Plataforma de DDoS desmantelada por Forças Internacionais: Uma importante plataforma de DDoS, DigitalStress.su, foi desativada após ação conjunta entre FBI e polícia britânica. Um suspeito foi preso na Irlanda, acusado de ser o administrador. Autoridades investigam dados de usuários e destacam a vulnerabilidade de domínios .su em atividades criminosas.
Leia mais...
2024-07-26
Ataque de mineração ilícita expõe falhas: Pesquisadores da Wiz revelam uma campanha ativa desde abril de 2023, explorando versões antigas do Selenium Grid para mineração maliciosa de criptomoedas. A falta de autenticação por padrão e a exposição na internet tornam as instâncias vulneráveis, com mais de 30.000 riscos identificados. Urgem-se medidas de segurança reforçadas.
Leia mais...
2024-07-26
Falha crítica em Telerik Report Server: Progress Software identificou vulnerabilidade de execução remota de código,
CVE-2024-6327
, com pontuação CVSS de 9.9, afetando versões até 10.1.24.514. A empresa recomenda atualizar para a versão 10.1.24.709 como medida de correção.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-07-26
APT45 expande operações para ataques financeiros: O grupo APT45, vinculado à Coreia do Norte, diversificou suas ações para incluir ransomware, afetando principalmente infraestruturas críticas nos EUA, Japão e Coreia do Sul. Recentemente, a Mandiant o identificou executando campanhas desde 2009, refletindo uma mudança nas prioridades do regime.
Leia mais...
2024-07-26
Falha crítica em UEFI ameaça dispositivos de grandes fabricantes: Centenas de produtos UEFI de 10 diferentes fornecedores estão vulneráveis devido ao PKfail, um grave erro na cadeia de suprimentos de firmware que permite a instalação de malware via Secure Boot. A falha, descoberta pela equipe da Binarly, reside no uso indevido de uma chave "mestra" de teste marcada como insegura, afetando marcas como Acer, Dell, HP e Lenovo. Para segurança, usuários devem atualizar firmwares conforme orientações dos fabricantes.
Leia mais...
2024-07-25
Falha grave no Docker Engine : Classificada com a máxima gravidade (CVSS 10.0), a vulnerabilidade
CVE-2024-41110
, descoberta em vários releases do Docker Engine, permite a um atacante contornar plugins de AuthZ. Resolvida nas versões mais recentes, afeta sistemas que utilizam plugins para tomada de decisão de controle de acesso. Recomenda-se atualização urgente para evitar explorações.
Leia mais...
2024-07-25
Ator norte-coreano tenta infiltração em KnowBe4: A empresa de cibersegurança KnowBe4 detectou a tempo uma tentativa de instalação de malware por um suposto engenheiro de software, revelado como ator estatal da Coreia do Norte. Apesar dos cuidadosos procedimentos de contratação, o ataque foi impedido antes de qualquer violação de dados, evidenciando os constantes riscos de infiltração por profissionais de TI mascarados.
Leia mais...
2024-07-25
Incidente de Segurança Cibernética Afeta SEI: O governo confirmou um ataque cibernético atingindo o Sistema Eletrônico de Informações (SEI) e algumas partes do Processo Eletrônico Nacional, afetando a gestão documental em diversos ministérios. Atuação rápida das equipes de TI visa restabelecer a normalidade, sem impactar os serviços ao cidadão pelo portal gov.br.
Leia mais...
PUB
Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.
Leia mais...