2024-01-12
Ataque cibernético sobre Apache Hadoop e Flink:

Uma nova campanha de mineradores de criptomoedas foi detectada, onde invasores exploram essas plataformas mal configuradas, usando empacotadores e rootkits para esconder a os payloads.

Leia mais...
2024-01-12
Criticidade em Microsoft SharePoint Server adicionada pela CISA ao catálogo KEV:

A falha CVE-2023-29357 , potencial ponto de exploração para obter privilégios administrativos, foi evidenciada na plataforma. Embora a empresa tenha disponibilizado correções, especificidades ainda são desconhecidas e prazo para agências federais se protegerem é até fim de janeiro de 2024.

Leia mais...
2024-01-12
Infecção em plugins do WordPress:

O Balada Injector invadiu superior a 6.700 sites utilizando o complemento vulnerável Popup Builder, redirecionando visitantes para sites de suporte falsos e golpes. Especialistas em segurança lançaram um alerta para atualizações e desinstalação de produtos obsoletos como medida defensiva. Esta é uma ação contínua desde 2017, afetando mais de 17.000 websites até então.

Leia mais...
2024-01-12
Vazamento de dados da Framework Computer por ataque de phishing à Keating Consulting:

Foram expostos dados pessoais de um número indeterminado de usuários. A brecha ocorreu em 11 de janeiro, quando um cibercriminoso se passou pelo presidente da empresa tecnológica, enganando um contador terceirizado. Ações educativas sobre golpes cibernéticos estão sendo tomadas pela Framework.

Leia mais...
2024-01-12
PoC desenvolvida para explorar falha crítica em Apache OfBiz:

Especialistas em segurança cibernética criaram um teste que se aproveita da vulnerabilidade recentemente revelada, CVE-2023-51467 , no sistema ERP de código aberto. A falha, corrigida na última atualização, permite a execução remota de conteúdo arbitrário diretamente da memória, dificultando a detecção de atividades suspeitas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-12
Vulnerabilidades no plugin POST SMTP Mailer do WordPress:

Duas falhas de segurança, uma crítica de autorização e outra de cross-site scripting, foram identificadas no plugin usado por 300 mil páginas. Mesmo após correção divulgada em janeiro de 2024, cerca de 150 mil sites seguem com a versão desatualizada.

Leia mais...
2024-01-12
Atualização do information stealer macOS Atomic:

Esse sofisticado malware, inicialmente detectado em abril de 2023, tem se disseminado por malvertising e sites corrompidos. Agora, com criptografia e ofuscação para disfarçar seu servidor, é disponibilizado para aluguel na dark web por US$3000 ao mês.

Leia mais...
2024-01-11
Ataque cibernético a Mandiant, subsidiária do Google:

A empresa de segurança cibernética foi alvo de um ataque de força bruta que comprometeu sua conta de mídia social. Os criminosos divulgaram links para uma página de phishing, visando roubar criptomoeda do amplo sequito de seguidores. No entanto, nenhum outro sistema da Mandiant ou Google Cloud foi afetado. Estima-se que o valor total das moedas digitais roubadas atingiu a marca de aproximadamente $ 900.000.

Leia mais...
2024-01-11
Criminosos cibernéticos usam nova botnet baseada em Mirai para minerações de criptomoedas:

Desde início de 2023, o foco da botnet NoaBot inclui um espalhador auto-replicável e acesso remoto via SSH. O estudo de Stiv Kupchik, da Akamai, sugere a ligação da ferramenta a outra campanha do tipo, com o malware P2PInfect.

Leia mais...
2024-01-11
Falhas de segurança zero-day em produtos Ivanti:

Duas vulnerabilidades críticas nos softwares da gigante da TI permitem a execução de comandos arbitrários por invasores. Enquanto um patch está sendo desenvolvido, a Volexity alerta sobre prováveis explorações por ciberatacantes chineses.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-01-11
Atualização BitLocker da Microsoft apresenta falhas na instalação:

Internautas do mundo inteiro relatam constante erro 0x80070643 ao tentar a implementação de atualizações recentes. A explicação para isso está na necessidade de expansão da Partição de Recuperação do Windows para suportar a nova segurança KB5034441.

Leia mais...
2024-01-11
Ataque cibernético do grupo 'Blackjack' contra provedor russo:

O grupo ucraniano interrompeu os serviços, vazou dados sensíveis e deletou 20 terabytes da M9com, em retaliação ao ataque ao Kyivstar. Esta ação é a primeira de várias planejadas.

Leia mais...
2024-01-11
Falha grave na Cisco corrigida:

A vulnerabilidade crítica que proporcionava privilégios de root a invasores não autenticados na plataforma Unity Connection foi reparada. Outros dez problemas de média gravidade também foram solucionados em diversos produtos. Contudo, a gigante da tecnologia não lançará atualizações para o dispositivo WAP371, indicando a migração para o Cisco Business 240AC.

Leia mais...
2024-01-11
Ciberataque na Fidelity National Financial expõe dados de 1,3 milhão de clientes:

No formulário SEC 8-k, a gigante dos seguros imobiliários nos EUA confirmou a violação de informações através de um malware. As vítimas e autoridades já foram alertadas e medidas de proteção ao crédito estão sendo ofertadas. A companhia não prevê impactos significativos em suas finanças e operações.

Leia mais...
2024-01-11
Hacker 'Sezyo Kaizen' recebe sentença de três anos e indenização milionária:

Sebastien Raoult, associado ao grupo ShinyHunters, terá de cumprir pena por fraude eletrônica e roubo de identidade, com danos que superam US$6 milhões. Além disso, o tribunal estadunidense impôs uma indenização de US$5 milhões ao criminoso cibernético.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-01-10
Tortilla ataca servidores Microsoft:

O grupo Cisco Talos, em conjunto com a polícia da Holanda, conseguiu uma chave de decodificação para este ransomware e auxiliou na detenção do criminoso responsável. Com a nova chave, a empresa de segurança Avast atualizou seu decodificador gratuito para auxiliar as vítimas.

Leia mais...
2024-01-10
Condenação de membro do Black Axe:

O nigeriano Olugbenga Lawal recebeu uma sentença de 10 anos e 1 mês por lavagem de dinheiro obtido em fraudes pela internet. Supervisionou depósitos de $3,6 milhões , enquanto a corte ordenou o pagamento de $1,46 milhão em restituição.

Leia mais...
2024-01-10
Ataque cibernético afeta Tigo Business:

A principal operadora móvel do Paraguai, sofreu um assalto virtual da ação de ransomware Black Hunt. Aproximadamente 330 de seus servidores foram criptografados, com backups comprometidos. Embora os serviços de internet, telefone e carteiras eletrônicas tenham escapado, as autoridades militares emitiram um alerta.

Leia mais...
2024-01-10
Patch Tuesday da Microsoft em Janeiro de 2024:

Correções de Segurança: Foram identificadas 49 falhas, sendo duas críticas, na atualização recente feita pela gigante do software. Entre estas, a vulnerabilidade no Windows Kerberos e outra no Hyper-V RCE. Destaca-se o erro no Office Remote Code Execution, podendo gerar arquivos do Office para fins maliciosos. Companhias como Cisco, Google e SAP também anunciaram ajustes e orientações.

Leia mais...
2024-01-10
Restrição à Outlogic por venda de dados de localização pela FTC:

A empresa, antes conhecida como X-Mode Social, foi barrada pela Comissão Federal de Comércio dos EUA de comercializar informações brutas de localização dos cidadãos. A agência alega que a Outlogic descumpriu as preferências dos usuários e expôs dados extremamente sensíveis.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2024-22245 9.6
CVE-2024-22250 7.8
CVE-2024-23479 9.6
CVE-2024-23476 9.6
CVE-2024-23478 8
CVE-2023-40057 9
CVE-2024-23477 7.9
CVE-2024-24697 7.2
CVE-2024-24690 5.4
CVE-2024-24696 6.8
1

...

15

16

17

...

119

CVEs em destaque

CVE-2024-22245 9.6
CVE-2024-22250 7.8
CVE-2024-23479 9.6
CVE-2024-23476 9.6
CVE-2024-23478 8
CVE-2023-40057 9
CVE-2024-23477 7.9
CVE-2024-24697 7.2
CVE-2024-24690 5.4
CVE-2024-24696 6.8