2023-03-21
De Ransomware para Espionagem Cibernética: 55 Vulnerabilidades Zero-Day em 2022:

Em 2022, 55 vulnerabilidades zero-day foram exploradas no mundo, a maioria delas encontradas em softwares da Microsoft, Google e Apple, segundo a empresa de inteligência de ameaças Mandiant. Dos 55 bugs zero-day, 13 foram estimados para terem sido explorados por grupos de espionagem cibernética, com quatro outros explorados por ameaças motivadas financeiramente para operações de ransomware. A exploração tem se concentrado em vulnerabilidades em dispositivos de rede de borda, como firewalls, para obter acesso inicial. A China emergiu como a mais prolífica, explorando sete zero-days. North Korean e Russian também foram ligados à exploração de duas zero-days cada.

Leia mais...
2023-03-21
Novo malware DotRunpeX entrega múltiplas famílias de malware por meio de anúncios maliciosos:

Um novo malware chamado dotRunpeX está sendo usado para distribuir diversas famílias de malwares conhecidos, como Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, Remcos, Rhadamanthys e Vidar. Ele é implantado como um segundo estágio de malware na cadeia de infecção e frequentemente é transmitido por meio de anexos maliciosos em e-mails de phishing ou anúncios maliciosos no Google. O dotRunpeX também abusa de um driver de explorador de processo vulnerável para obter a execução no modo kernel.

Leia mais...
2023-03-21
Trojan bancário Mispadu mira a América Latina: mais de 90.000 credenciais foram roubadas:

O Mispadu, um trojan bancário conhecido por roubar credenciais e entregar outros payloads, está sendo usado em campanhas de spam em vários países, incluindo Bolívia, Chile, México, Peru e Portugal. O malware, que utiliza certificados digitais falsos para evitar a detecção de software de segurança, já roubou mais de 90.000 credenciais bancárias em mais de 17.500 sites únicos.

Leia mais...
2023-03-21
A Anatel e a Receita Federal apreenderam quase 10 mil carregadores piratas:

Agentes da Anatel e auditores da Receita Federal apreenderam 9,7 mil carregadores piratas de celular em uma transportadora em Canoas, RS. Essa ação faz parte do Plano de Ação de Combate à Pirataria (PACP), que já apreendeu quase dois milhões de carregadores piratas, 1,6 milhão de equipamentos de radiação restrita e 1,2 milhão de smart TV boxes.

Leia mais...
2023-03-21
CHATGPT-4: Nova versão de IA pode acelerar o desenvolvimento do cibercrime:

A nova versão do ChatGPT-4, um bate-papo com inteligência artificial, tem a capacidade de entregar ferramentas ofensivas para os criminosos, mesmo com as novas proteções implementadas pela OpenAI, de acordo com uma análise feita pela Check Point Research. As barreiras de proteção podem ser facilmente contornadas, permitindo que bandidos sem muita capacidade técnica desenvolvam métodos de ataque.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-03-21
Malware pode executar ataques de negação de serviço com mais de 3 Tbps:

Uma nova rede de malwares distribuídos em massa, chamada HinataBot, é capaz de usar dispositivos da Internet das Coisas para lançar ataques de negação de serviço com até 3,3 Tbps, segundo a Akamai. A praga se aproveita de falhas de segurança não corrigidas em roteadores da marca Huawei, servidores Apache Hadoop YARN e aparelhos que usam kits de desenvolvimento da fabricante RealTek.

Leia mais...
2023-03-21
Um jovem preso na Ucrânia é acusado de ter contaminado mais de 10 mil computadores:

Um jovem de 25 anos foi preso na Ucrânia acusado de desenvolver um malware que contaminou mais de 10 mil PCs. O trojan de acesso remoto era disfarçado como aplicativos para games e permitia o roubo de credenciais, dados pessoais, arquivos e carteiras de criptomoedas. O criminoso tinha acesso em tempo real a 600 computadores infectados e o objetivo principal dos ataques era a obtenção de "fundos eletrônicos".

Leia mais...
2023-03-21
Ferrari divulga violação de dados após receber demanda de resgate:

A Ferrari sofreu um ataque cibernético e teve dados de clientes expostos, incluindo nomes, endereços, e-mails e números de telefone. A empresa disse que foi contatada por um agente ameaçando divulgar os dados, mas não há evidências de que informações financeiras tenham sido acessadas ou roubadas. A Ferrari está trabalhando com uma empresa de segurança cibernética e relatou o incidente às autoridades relevantes. A empresa não pagará um resgate e optou por informar seus clientes sobre a violação.

Leia mais...
2023-03-21
Hackers miram desenvolvedores .NET com pacotes NuGet maliciosos:

Desenvolvedores .NET estão sendo alvo de criminosos que roubam criptomoedas por meio do repositório NuGet, disfarçando pacotes maliciosos como legítimos. Segundo pesquisadores da JFrog, três desses pacotes foram baixados mais de 150 mil vezes em um mês, mas os números podem ter sido inflados pelos próprios criminosos. Os ataques usam typosquatting e permitem a execução do PowerShell sem restrições, além de incluir payloads próprios que têm baixa taxa de detecção por antivírus.

Leia mais...
2023-03-21
Caixas eletrônicos de Bitcoin da General Bytes são hackeados usando uma vulnerabilidade de zero-day, e $1,5 milhão é roubado:

A General Bytes, fabricante líder de ATMs de Bitcoin, foi vítima de um ataque de hackers que usaram uma vulnerabilidade zero-day em sua plataforma de gerenciamento de BATM para roubar criptomoedas da empresa e de seus clientes. O ataque começou em 17 de março e os hackers conseguiram roubar 56,28 BTC e 21,79 Ethereum. A empresa alertou seus clientes para atualizarem seus servidores o mais rápido possível e anunciou que irá fechar seu serviço cloud devido ao alto risco de segurança.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-03-21
Hackers miraram principalmente em vulnerabilidades zero-day da Microsoft, Google e Apple em 2022:

Em 2022, foram exploradas ativamente 55 vulnerabilidades zero-day, a maioria em produtos da Microsoft, Google e Apple, de acordo com a Mandiant. A maioria permitia que os invasores ganhassem privilégios elevados ou executassem código remoto em dispositivos vulneráveis. A maioria das vulnerabilidades foi explorada por atores chineses patrocinados pelo estado, com a maioria dos alvos sendo sistemas operacionais, navegadores da web e produtos de gerenciamento de rede.

Leia mais...
2023-03-21
Falha no Google Pixel permitiu a recuperação de imagens editadas e cortadas:

Uma falha em uma ferramenta de edição de imagens do Google Pixel permitiu recuperar parcialmente capturas de tela e imagens editadas, mesmo após terem sido redigidas ou cortadas. Os pesquisadores descobriram o problema, chamado de Acropalypse, e divulgaram a vulnerabilidade para a empresa em janeiro de 2023. Embora o Google tenha lançado uma atualização para corrigir o problema, as imagens compartilhadas nos últimos cinco anos ainda podem ser suscetíveis ao ataque.

Leia mais...
2023-03-21
Ransomware Clop alega ter atingido a Saks Fifth Avenue, mas a varejista afirma que apenas dados fictícios foram roubados:

A Saks Fifth Avenue foi atacada pelo grupo de ransomware Clop, que tem como alvo servidores vulneráveis ​​do GoAnywhere MFT. Embora a empresa tenha afirmado que nenhum dado de cliente foi afetado, não foi divulgado se dados corporativos ou de funcionários foram roubados.

Leia mais...
2023-03-20
Pesquisadores explicam as técnicas de evasão do ransomware CatB:

Os responsáveis pelo ransomware CatB estão usando a técnica de "DLL search order hijacking" para evitar detecção e lançar o payload. O CatB usa o serviço MSDTC da Microsoft para extrair e lançar o payload do ransomware. A ameaça também é capaz de coletar dados sensíveis, como senhas e histórico de navegação.

Leia mais...
2023-03-20
Malware Emotet agora distribuído em arquivos do Microsoft OneNote para evitar defesas:

O malware Emotet está sendo distribuído por meio de anexos de email do Microsoft OneNote para evitar restrições de segurança da Microsoft e infectar mais alvos. Os anexos contêm um script malicioso que baixa e executa o malware Emotet, que rouba contatos e conteúdo de email para campanhas futuras de spam. O Emotet já foi um dos malwares mais distribuídos, mas depois de um ano de inatividade, voltou a atacar em janeiro de 2021. A Microsoft bloqueia macros em documentos baixados automaticamente, mas a distribuição do OneNote se tornou popular. É recomendável que os administradores do Windows utilizem as opções de configuração de grupo para proteger contra arquivos maliciosos do OneNote.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-03-20
Novo HinataBot Baseado em GoLang Explora Vulnerabilidades de Roteadores e Servidores para Ataques DDoS:

Um novo botnet baseado em Golang, chamado HinataBot, foi usado para realizar ataques distribuídos de negação de serviço (DDoS) em roteadores e servidores. A ameaça, que tem um nome inspirado em um personagem do anime Naruto, se aproveita de vulnerabilidades conhecidas em dispositivos como roteadores Huawei HG532 e servidores Hadoop YARN expostos. O botnet é capaz de entrar em contato com um servidor de comando e controle para ouvir instruções e executar ataques contra um endereço IP de destino por um período especificado. A ameaça está em constante evolução, com novas funcionalidades e medidas de segurança adicionadas para resistir à análise.

Leia mais...
2023-03-20
LockBit 3.0 Ransomware: Conheça a Ameaça Cibernética que Está Custando Milhões:

Agências governamentais dos Estados Unidos emitiram um alerta conjunto sobre a ameaça do ransomware LockBit 3.0, detalhando suas táticas, técnicas e procedimentos. O malware é usado como serviço (RaaS) e é uma continuação das versões anteriores LockBit 2.0 e LockBit. Desde que surgiu em 2019, os atores por trás do LockBit investiram esforços significativos para desenvolver e aprimorar o malware, lançando duas grandes atualizações. As agências FBI, CISA e MS-ISAC alertam que o LockBit é projetado para infectar apenas máquinas cujas configurações de idioma não se sobrepõem às especificadas em uma lista de exclusão.

Leia mais...
2023-03-20
Malware Vishing FakeCalls ataca usuários sul-coreanos por meio de aplicativos financeiros populares:

Um malware de phishing de voz para Android chamado FakeCalls está mirando usuários sul-coreanos por meio de mais de 20 aplicativos financeiros populares. O malware imita conversas telefônicas com agentes de suporte ao cliente do banco e pede informações como número do cartão de crédito para qualificar o usuário para um empréstimo inexistente. O aplicativo malicioso também pede permissões intrusivas para colher dados sensíveis, incluindo transmissões de áudio e vídeo ao vivo do dispositivo comprometido, que são então exfiltrados para um servidor remoto. A empresa de segurança Check Point alerta que as mesmas táticas podem ser usadas em outras regiões do mundo.

Leia mais...
2023-03-20
Vírus está disfarçando números de telefone para aplicar o golpe do falso empréstimo:

Uma nova variante do malware FakeCalls está sendo usada em golpes de empréstimo falso, com a capacidade de mascarar o número dos golpistas para parecer que é do próprio banco. O golpe começa com phishing e termina com o roubo de dados financeiros e informações do cartão de crédito. Anúncios falsos, sites enganosos usando técnicas de SEO, mensagens e e-mails de phishing são a porta de entrada para a fraude, que oferece empréstimos com juros baixos. A versão analisada do FakeCalls também captura chamadas telefônicas e vídeos da tela do smartphone para obter mais dados. O malware já causou mais de US$ 600 milhões em prejuízos somente em 2020.

Leia mais...
2023-03-20
Desenvolvedor de RAT é preso por infectar 10.000 PCs com malware:

Um programador de 25 anos foi preso na Ucrânia por desenvolver um malware do tipo Trojan, que infectou mais de 10.000 computadores se passando por aplicativos de jogos. O criminoso tinha acesso em tempo real a 600 computadores infectados, de onde podia baixar arquivos, roubar credenciais, instalar ou excluir programas, tirar capturas de tela e interceptar som ou vídeo do microfone e câmeras do computador. O invasor acessava as contas de suas vítimas para roubar fundos eletrônicos, porém não está claro se eram depósitos bancários on-line ou ativos de criptomoedas. O suspeito enfrenta acusações criminais com pena máxima de 15 anos de prisão.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...

CVEs em destaque

CVE-2016-5195 7.8
CVE-2024-36680
CVE-2022-2586 7.8
CVE-2024-0762 7.5
CVE-2024-28995 7.5
CVE-2024-34102 9.8
CVE-2024-2961
CVE-2022-22948 6.5
CVE-2024-1597 9.8
CVE-2024-31204 6.1
1

...

151

152

153

...

157

CVEs em destaque

CVE-2016-5195 7.8
CVE-2024-36680
CVE-2022-2586 7.8
CVE-2024-0762 7.5
CVE-2024-28995 7.5
CVE-2024-34102 9.8
CVE-2024-2961
CVE-2022-22948 6.5
CVE-2024-1597 9.8
CVE-2024-31204 6.1