2023-08-29
Ataques a desenvolvedores Rust visam cadeia de suprimentos de software: Entre os dias 14 e 16 de agosto de 2023, pacotes maliciosos foram detectados no registro de crates[.]io. Publicados por um indivíduo identificado como "amaperf", essas bibliotecas capturam e transmitem informações do sistema através do Telegram. Além disso, evidenciam-se malwares no pacote npm "emails-helper".
Leia mais...
2023-08-29
Ataques de ransomware 'LockBit Locker' visam empresas de arquitetura na Espanha: A Polícia Nacional Espanhola alertou sobre uma campanha de vírus, disseminada através de phishing, que afeta empresas do setor arquitetônico. Os criminosos enviam e-mails a partir do domínio falso "fotoprix.eu" e o malware é desencadeado por um arquivo Python enviado aos administradores do sistema.
Leia mais...
2023-08-29
Ator vinculado ao FIN8 explora vulnerabilidade Citrix: Segundo a Sophos, uma figura de ameaça, supostamente ligada ao grupo hacker FIN8, está usando a vulnerabilidade
CVE-2023-3519
para comprometer sistemas Citrix NetScaler. Mais de 31.000 instâncias permanecem suscetíveis, apesar das atualizações de segurança lançadas em julho.
Leia mais...
2023-08-29
Ataque de ransomware expõe dados de 1,2 milhão da Mom's Meals: Os detalhes sensíveis dos clientes e funcionários da empresa de entrega de refeições foram comprometidos em janeiro de 2023. O incidente foi detectado apenas em fevereiro, levando a ações corretivas e serviços gratuitos de proteção de identidade para as vítimas.
Leia mais...
2023-08-29
URL de resposta abandonada do Microsoft Entra ID permite invasão: O risco foi identificado por especialistas da Secureworks, que expuseram uma vulnerabilidade associada à ferramenta. Através dela, criminosos cibernéticos poderiam obter permissões de administrador, desde que a vítima caia em armadilhas de phishing. A falha foi corrigida pela Microsoft pouco após a denúncia.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-08-29
Nova tática de ciberataque 'MalDoc em PDF' evita detecção: A estratégia, identificada pela equipe japonesa de resposta a emergências de computador (JPCERT), manipula arquivos polyglots, combinando PDF e Word maliciosos. A agência de segurança cibernética, sem divulgar detalhes específicos, forneceu regras Yara para auxiliar pesquisadores na identificação do método.
Leia mais...
2023-08-29
Microsoft ativa Proteção Estendida em servidores Exchange Server 2019: A partir do outono, após a instalação da Atualização Cumulativa (CU14) de 2023, a gigante do software começará a fortalecer a autenticação nos servidores, atenuando ataques de retransmissão. A recomendação para todos os clientes ativarem o EP é enfatizada, com um alerta sobre a vulnerabilidade persistente de servidores mais antigos.
Leia mais...
2023-08-29
Bugs em switches e firewalls da Juniper: Quatro vulnerabilidades (
CVE-2023-36846
e
CVE-2023-36845
) foram identificadas em dispositivos EX e SRX da marca, expondo a interface J-Web. A falha permitia uploads não autorizados que poderiam abrir brechas para invasões. O defeito já foi corrigido através de patches de segurança e atualizações no software JunOS.
Leia mais...
2023-08-29
Ataque hacker contra WebDetetive, spyware brasileiro: Em ação surpreendente, invasores virtuais apagaram todos os dispositivos que utilizavam o app. Além disso, apagaram registros do programa em servidores e interceptaram e-mails. A identidade dos autores da infração continua desconhecida.
Leia mais...
2023-08-29
Falha no Skype permite localização de usuários: O software da Microsoft apresenta a vulnerabilidade que exibe endereços IP, colocando em risco ativistas, jornalistas e dissidentes políticos que utilizam o software. A exposição foi feita por um pesquisador de segurança, contudo, a correção foi prometida pela empresa apenas após divulgação do problema.
Leia mais...
PUB
Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.
Leia mais...
2023-08-28
KmsdBot atualizado ameaça dispositivos IoT com expansão de superfície de ataque: O malware agora suporta varredura Telnet e mais arquiteturas CPU, ampliando a complexidade e a dimensão de sua ofensiva. O ataque ao Telnet é feito através de senhas fracas.
Leia mais...
2023-08-28
Builder de ransomware LockBit 3.0 é abusado por grupos de cibercriminosos: De acordo com um relatório da Kaspersky, a ferramenta, recentemente vazada, originou 396 amostras distintas do LockBit, com 312 geradas a partir de builders vazados. Ransomware ADHUBLLKA, com constantes mudanças de identidade, mantém similaridades código-fonte e de infraestrutura.
Leia mais...
2023-08-28
Ataque de SIM-swapping na empresa de risco Kroll: A companhia reconheceu o incidente, expondo dados pessoais de solicitantes de crédito a partes não autorizadas. As corporações intermediadas, FTX e BlockFi, garantem que apenas "informações não sensíveis de clientes específicos" foram reveladas, e prometem notificar os atingidos.
Leia mais...
2023-08-28
Hospedagem Leaseweb sofre invasão cibernética: Descoberta em 22 de Agosto, a atividade suspeita resultou na queda do Portal do Cliente. A empresa, que atende mais de 20 mil clientes globalmente, adotou medidas de contenção e contratou uma agência de segurança cibernética para lidar com a situação.
Leia mais...
2023-08-28
Ciberataque à Prospect Medical Holdings: O grupo de ransomware Rhysida se responsabilizou por um ataque em massa à empresa de saúde americana, indicando ter roubado meio milhão de números de seguridade social, documentos corporativos e informações médicas dos pacientes. A gangue ameaça vender os dados por 50 Bitcoins.
Leia mais...
2023-08-28
Governos solicitam maior proteção contra scrapers de dados em redes sociais: O órgão britânico ICO, em conjunto com onze outras autoridades internacionais de proteção de dados e privacidade, instou mídias sociais a incrementar defesas contra a scraping de dados, uma prática que pode resultar em fraudes de identidade e ataques personalizados.
Leia mais...
2023-08-28
Vazamento de dados na Pôle Emploi afeta 10 milhões de pessoas: A agência governamental francesa orienta os inscritos a ficarem atentos a comunicações suspeitas, após a exposição de nomes completos e números de segurança social. A situação configura o segundo maior incidente desse tipo, superado apenas pela Maximus.
Leia mais...
2023-08-28
TSE convida especialistas para testes de segurança em urna eletrônica: Alexandre de Moraes, presidente da instituição, busca fortalecer a segurança digital do sistema de votação e apuração que será aplicado nas eleições municipais de 2024, prevenindo possíveis ataques a dados públicos.
Leia mais...
2023-08-25
Grupo chinês Flax Typhoon ataca organizações em Taiwan: O coletivo, também conhecido como Ethereal Panda, vem atuando desde meados de 2021. Segundo a Microsoft, sua estratégia consiste em conquistar e manter acesso a longo prazo às redes, explorando vulnerabilidades em servidores públicos e utilizando VPNs e ferramentas de coleta de credenciais.
Leia mais...
2023-08-25
Alerta do FBI sobre falha em aparelhos Barracuda: A agência de investigação americana advertiu que as correções de segurança em aparelhos Barracuda ESG, explorados por hackers pró-China em outubro de 2022, são ineficazes. Mesmo com a tentativa de correção remota, os dispositivos correm risco contínuo e a orientação é pela substituição imediata.
Leia mais...