2024-02-05
Ataque cibernético custa $49 milhões à fabricante Clorox:

A ofensiva, suspeita de ter sido realizada pelo grupo Scattered Spider em agosto de 2023, interrompeu significativamente as operações da empresa, diminuindo a produção e disponibilidade de seus produtos. O alto valor se deu principalmente devido à recuperação de TI e serviços de especialistas forenses. A organização antecipa uma redução futura dessas despesas.

Leia mais...
2024-02-05
Google inicia teste de substituição de cookies de terceiros:

A gigante da tecnologia iniciou experimentos com a eliminação gradual desses elementos, presentes no Chrome, em favor das APIs Privacy Sandbox. Isso impacta 1% de seus usuários, visando manter a publicidade personalizada mas assegurando a privacidade. A implementação total é prevista para o terceiro trimestre de 2024.

Leia mais...
2024-02-05
Microsoft adicionará função 'sudo' do Linux ao Windows Server 2025:

A gigante do software pretende incluir na próxima versão do seu servidor um recurso bastante tradicional no universo Linux: o programa 'sudo'. Com isso, usuários com baixos privilégios poderão executar comandos com acesso elevado. Uma versão vazada já revela traços deste desenvolvimento.

Leia mais...
2024-02-05
Vulnerabilidades descobertas em runc e Buildkit, "Leaky Vessels":

Quatro falhas graves nas mencionadas ferramentas de construção de contêineres permitem que invasores acessem dados do sistema operacional host. A equipe de segurança da Snyk relatou essas deficiências, instigando administradores a atualizar seus sistemas. Instruções de segurança foram fornecidas por entidades como Docker, Amazon Web Services, Google Cloud e Ubuntu.

Leia mais...
2024-02-05
Golpe de IA causa rombo na multinacional:

O uso de recursos avançados de inteligência artificial, incluindo deepfake e phishing, permitiu a realização de 15 transferências fraudulentas que somaram 200 milhões de dólares de Hong Kong. A ação destacou a exposição corporativa a ciberataques.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-02-05
Aumento de violência no metaverso preocupa autoridades:

Investidas de gigantes como Meta e Apple estão sendo palco para comportamentos abusivos, levando instituições como a Interpol a desenvolverem protocolos específicos para crimes nesta realidade virtual. O grande desafio é a adaptação das definições legais atualmente baseadas em provas físicas.

Leia mais...
2024-02-05
Trojan Mispadu explora falha do Windows SmartScreen no México:

Usando uma vulnerabilidade do sistema de segurança do Windows, a nova variante do malware já coletou mais de 90 mil dados bancários desde Agosto. Usuários mexicanos são o foco principal, recebendo arquivos infectados por correio eletrônico camuflados por um arquivo ZIP.

Leia mais...
2024-02-05
Agência Ferroviária da África do Sul lesada por fraude online:

A Prasa, sofreu prejuízos na casa dos US$ 1,6 milhão devido a um golpe de phishing. Mais da metade da quantia foi recuperada em meio a uma crescente onda de ameaças cibernéticas ao sistema de transporte do país.

Leia mais...
2024-02-05
Pegasus atinge iPhones de ativistas e jornalistas na Jordânia:

De acordo com a Access Now e Citizen Lab, a indesejada invasão digital causada pelo software espião da NSO Group comprometeu nove entre 35 aparelhos desde 2019. As entidades pedem uma pausa na venda dessas ferramentas até a implementação de contramedidas adequadas.

Leia mais...
2024-02-05
Ataque cibernético na AnyDesk:

A companhia de assistência virtual, com clientes como Samsung e Nações Unidas, teve seus sistemas de produção invadidos, levando ao roubo de código fonte e chaves de assinatura privadas. Em resposta, realizou a revogação de certificados e aconselhou utilizadores a mudarem suas senhas e atualizarem o software.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-02-02
Alerta na Ucrânia para campanha de Malware PurpleFox:

A CERT-UA anunciou que cerca de 2.000 computadores foram atingidos por esse programa malicioso que tem como alvo usual o Windows. Este malware age como um bot de negação de serviço distribuído e introduz payloads potencialmente perigosas nos sistemas comprometidos.

Leia mais...
2024-02-02
CISA exige desconexão de dispositivos VPN nos EUA por falha ativa:

A Agência de Segurança de Infraestrutura e Segurança Cibernética (CISA) emitiu uma diretiva de urgência para as agências federais dos EUA, desligarem todos os dispositivos Ivanti Connect Secure e Ivanti Policy Secure em função de bugs explorados ativamente. Nesse ínterim, a Ivanti lançou medidas de mitigação e patches de segurança para algumas versões de software afetadas.

Leia mais...
2024-02-02
Invasão a servidor interno da Cloudflare:

Ocorreu em 14 de novembro pelo alegado "agressor estatal". Embora não haja evidências de comprometimento de dados de clients ou sistemas, medidas de segurança foram tomadas, como endurecimento de software, rotação de credenciais em produção e reinicialização total da rede global.

Leia mais...
2024-02-02
Falha zero-day EventLogCrasher afeta todas versões do Windows:

Batizado de 'EventLogCrasher', o bug permite que invasores interrompam o serviço de registro remoto em dispositivos do ambiente do Windows na mesma rede. Enquanto a Microsoft não disponibiliza uma solução oficial, o serviço 0patch lançou patches não oficiais gratuitos, que podem ser implementados sem reiniciar o sistema.

Leia mais...
2024-02-02
Mastercard aposta em IA para combate de fraudes bancárias:

A gigante do setor de pagamentos desenvolveu o Decision Intelligence Pro, um modelo de inteligência artificial capaz de identificar irregularidades em transações em tempo real. A implementação da tecnologia promete aumentar em cerca de 20% a efetividade na detecção de fraudes.

Leia mais...
2024-02-02
"Cyberataque Commando Cat:

Uma nova campanha de cryptojacking se espalha pela internet, atacando Docker e possivelmente vinculada ao TeamTNT. Suspeita-se de atividade desde 2024, envolvendo persistência, backdoor e mineração de criptomoedas. A origem exata do agente agressor ainda é incerta."

Leia mais...
2024-02-02
Variante do botnet FritzFrog explora Log4Shell:

Ameaça cibernética ativa desde 2020, aprimorou suas habilidades para infectar setores governamentais, de saúde e educação, além de instalar mineradores de criptomoedas. Este risco cibernético agora utiliza a vulnerabilidade Log4Shell para se propagar em redes negligenciadas, enquanto permanece oculto e escala privilégios através da falha PwnKit.

Leia mais...
2024-02-02
Acordo da Blackbaud com FTC após vazamento de dados:

A empresa americana, acusada de práticas de segurança imprudentes que resultaram em um ciberataque, comprometeu-se a aprimorar suas salvaguardas e apagar informações de clientes desnecessárias. Condições adicionais incluem a implementação de um programa de segurança da informação.

Leia mais...
2024-02-02
UNC4990 usa dispositivos USB, GitHub e mais para espalhar malware:

Mandiant, uma empresa de segurança cibernética, identifica ameaças camufladas entre perfis de utilitários tecnológicos e descrições de vídeos. Afetação iniciada com a abertura de arquivo nocivo em dispositivo flash, instala o vírus EMPTYSPACE e QUIETBOARD, além de mineradores de criptomoedas. Esse aproveitamento de plataformas legítimas dificulta a detecção por parte de sistemas de segurança.

Leia mais...
2024-02-02
Ex-espião da CIA sentenciado a 40 anos de prisão:

Joshua Adam Schulte enfrentará quatro décadas atrás das grades após ser condenado por vazar dados classificados para o WikiLeaks e posse de material obsceno infantil. Seus delitos incluíram o roubo da maior coleta de dados da agência e a dissimulação de seu envolvimento.

Leia mais...

CVEs em destaque

CVE-2017-17663 7.5
CVE-2015-1548 5
CVE-2024-51978 9.8
CVE-2024-51977 5.3
CVE-2024-51984 6.8
CVE-2024-51979 7.2
CVE-2025-20282 10
CVE-2025-20264 6.4
CVE-2025-20281 9.8
CVE-2019-6693 6.5
1

...

154

155

156

...

267

CVEs em destaque

CVE-2017-17663 7.5
CVE-2015-1548 5
CVE-2024-51978 9.8
CVE-2024-51977 5.3
CVE-2024-51984 6.8
CVE-2024-51979 7.2
CVE-2025-20282 10
CVE-2025-20264 6.4
CVE-2025-20281 9.8
CVE-2019-6693 6.5