2024-06-06
Ransomware TargetCompany agora mira ambientes VMware ESXi com variante Linux:

Pesquisadores descobriram uma nova variante Linux do ransomware TargetCompany, também conhecido como Mallox e FARGO, que ataca sistemas VMware ESXi. Utilizando um script personalizado, verifica privilégios administrativos antes de criptografar arquivos essenciais de máquinas virtuais e demandar resgate. A Trend Micro identificou ações deste malware focando em exfiltrar dados e apagar seus rastros pós-ataque. Recomenda-se a ativação de MFA e atualizações regulares de sistema como medidas de proteção.

Leia mais...
2024-06-06
Ataque cibernético mira agência governamental do Sudeste Asiático:

Desde março de 2023, atores patrocinados pelo Estado chinês executaram uma campanha de cyberespionagem, conhecida como Crimson Palace, contra uma agência governamental do Sudeste Asiático. Utilizando novas variantes de malware e técnicas sofisticadas de camuflagem, os cibercriminosos visavam a espionagem, com foco na extração de dados e mapeamento de redes. A Sophos, empresa de segurança cibernética, identificou a atribuição de alta confiança para a coordenação da campanha por uma única organização, apesar de não conseguir determinar inicialmente como o acesso foi conseguido. A exploração de falhas e softwares maliciosos, como Nupakage, e a persistência avançada indicam a gravidade e complexidade do ataque orquestrado.

Leia mais...
2024-06-06
FBI disponibiliza chaves de decifração:

Ajudando vítimas de ransomware, a instituição anunciou a posse de mais de 7mil chaves de decifração LockBit, fruto da operação "Cronos". Incentiva-se o contato via ic3.gov para recuperação de dados, em meio a esforços contínuos contra o cibercrime.

Leia mais...
2024-06-06
Ataque cibernético atinge Santa Barbara Systems na Espanha:

A empresa, que está reformando tanques Leopard para a Ucrânia, sofreu um ataque DDoS reivindicado pelo grupo russo NoName. Apesar da interrupção online, a General Dynamics, sua controladora, assegura que as operações europeias continuam normais.

Leia mais...
2024-06-05
A Nova Face do Ciberterror:

Após evoluir do ransomware Knight, o recém-identificado RansomHub já impactou grandes entidades, incluindo Change Healthcare e Christie's. Com 26 ataques só em abril de 2024, esta variante busca novos afiliados para expandir suas operações criminosas, explorando vulnerabilidades e ferramentas legítimas de acesso remoto.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-06-05
TikTok enfrenta ataque coordenado:

Atacantes exploraram uma vulnerabilidade zero-day no recurso de mensagens diretas à rede social, afetando contas de grandes nomes como Sony, CNN e Paris Hilton. A empresa agiu rápido, corrigindo o problema e auxiliando os afetados. Esse incidente destaca a importância da segurança cibernética em plataformas de grande alcance.

Leia mais...
2024-06-05
Zyxel atualiza NAS contra falhas críticas:

A empresa lançou correções para cinco vulnerabilidades graves em dois de seus dispositivos NAS, ameaçando permitir a execução de comandos e código sem autenticação. Versões mais recentes já disponíveis resolvem o problema, enquanto especialistas alertam para a atualização urgente.

Leia mais...
2024-06-05
Hospitais do NHS em Londres sofrem ataque:

Vários hospitais importantes foram significativamente impactados após um ataque de ransomware contra a Synnovis, paralisando serviços críticos de saúde e forçando o cancelamento de procedimentos. A empresa e autoridades agem em conjunto para resolver a crise, enquanto a continuidade da assistência médica de emergência é priorizada.

Leia mais...
2024-06-05
Ataque hacker na ARRL:

A Associação Americana de Rádio Amador revelou que sofreu uma invasão em sua rede por um grupo cibernético internacional em maio, afetando sistemas e serviços críticos, como o Logbook of the World. O incidente, investigado pelo FBI, ainda levanta questões sobre possíveis vazamentos de dados.

Leia mais...
2024-06-05
Telerik Report Server recebe patch para grave falha de segurança:

Progress Software lança atualização corrigindo vulnerabilidade crítica, CVE-2024-4358 , que permitia a criação de usuários administradores por atacantes remotos. Descoberta por Sina Kheirkhah, a falha foi sanada na versão 2024 Q2. Usuários devem atualizar imediatamente.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-06-05
Malware Decoy Dog visa organizações russas:

Uma ameaça persistente avançada, apelidada de HellHounds, promove ataques cibernéticos entregando a versão Windows do malware Decoy Dog. Positive Technologies identifica 48 vítimas, incluindo setores de TI, governo e telecom. A operação, ativa desde 2021, utiliza ferramentas baseadas em projetos open-source, visando permanência e controle oculto nas redes comprometidas.

Leia mais...
2024-06-05
Ataque Cibernético mira Northern Minerals:

A mineradora australiana informou que sofreu uma violação de segurança, com dados publicados na dark web pelo grupo BianLian. Informações de operações, projetos, P&D, financeiros, além de dados pessoais de funcionários e acionistas, foram expostos após a recusa em pagar o resgate.

Leia mais...
2024-06-04
Ticketmaster sofre ataque:

Ataque hacker compromete dados de 560 Milhões. A Ticketmaster está sob investigação após um vazamento massivo. Hackers, conhecidos como ShinyHunters, alegam ter acessado dados de 560 milhões de clientes, incluindo informações sensíveis. O Procon-SP exige respostas, preocupado com a segurança de consumidores brasileiros e a conformidade com a LGPD.

Leia mais...
2024-06-04
Recall da Microsoft gera preocupações de segurança:

O especialista Kevin Beaumont criticou a nova ferramenta que registra atividades do usuário por meio de capturas de tela, destacando a facilidade de acesso por hackers a dados sensíveis. Apesar das promessas de segurança da Microsoft, Beaumont sugere desabilitar o Recall devido ao risco.

Leia mais...
2024-06-04
Vazamento Maciço de Dados:

Pesquisadores de cibersegurança descobriram uma coleção de 361 milhões de e-mails fruto de malwares e ataques de credential stuffing, agora disponíveis no serviço Have I Been Pwned. À medida visa alertar usuários sobre comprometimentos em suas contas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-06-04
Oracle WebLogic Sever em risco:

A CISA alerta sobre explorações ativas da vulnerabilidade CVE-2017-3506 , afetando o Oracle WebLogic Server. Este problema de injeção de comando de SO permitiu o controle não autorizado dos servidores. Agências federais devem aplicar correções até junho de 2024.

Leia mais...
2024-06-04
Conta Oficial da Microsoft Índia é hackeada:

A conta no X da Microsoft Índia foi comprometida por criminosos visando promover um golpe envolvendo a figura de Roaring Kitty. Utilizando-se da credibilidade da verificação, os golpistas direcionam usuários a uma página maliciosa que drena carteiras de criptomoedas, em meio a uma onda de ataques a contas verificadas na plataforma.

Leia mais...
2024-06-04
Operação Endgame contra malware:

Autoridades lançam apelo por informações sobre "Odd", suposto líder por trás do Emotet. Operação global resulta em prisões e desmantelamento de servidores ligados a malwares. Ação mira na desarticulação de infraestruturas criminosas e alerta comunidades online.

Leia mais...
2024-06-04
Pacote Malicioso no npm Libera RAT em Sistemas Comprometidos:

Pesquisadores de cybersecurity identificaram um pacote suspeito no npm, designado como glup-debugger-log, capaz de instalar um RAT em máquinas afetadas. Detectado pela Phylum, o arquivo tem utilizado obfuscação e verificações de atividade do usuário para operar de forma eficiente e discreta.

Leia mais...
2024-06-04
Ataque utiliza Excel para espalhar malware Ucrânia:

Uma sofisticada ofensiva digital está mirando usuários ucranianos com um arquivo Excel malicioso, objetivando o controle dos sistemas infectados via Cobalt Strike. Através de macros ativadas, a campanha de malware avança evitando detecções e estabelece conexão com servidores controladores.

Leia mais...

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5
1

...

160

161

162

...

313

CVEs em destaque

CVE-2025-64446 9.8
CVE-2025-30165 8
CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5