2024-06-11
Ataque de phishing com malware mira recrutadores: Pesquisadores de cibersegurança alertam sobre uma campanha de phishing que distribui o malware More_eggs, disfarçado de currículo, visando recrutadores através de publicações de emprego no LinkedIn. A tentativa, que foi frustrada, explora a técnica de engenharia social para persuadir as vítimas a baixar um arquivo malicioso, evidenciando a persistência dos cibercriminosos em utilizar métodos sofisticados para infiltração em sistemas corporativos.
Leia mais...
2024-06-11
Google contra-ataca: A gigante da tecnologia anunciou a remoção de canais no YouTube e blogs no Blogger vinculados a operações de influência coordenadas originárias da China, Rússia, e outros países. Este esforço visa combater a disseminação de desinformação que abrange temas de política externa até esportes.
Leia mais...
2024-06-11
Ataque de ransomware afeta hospitais de Londres: Após um ciberataque ao fornecedor de patologia Synnovis por Qilin, hospitais em Londres enfrentam escassez de sangue O Positivo e O Negativo. NHSBT convoca doadores urgentemente, enquanto recuperação dos sistemas de tipagem sanguínea permanece incerta.
Leia mais...
2024-06-11
Vulnerabilidades graves: Pesquisadores da RedFox Security identificaram seis falhas severas no Netgear WNR614 N300, variando de bypass de autenticação a exposição do PIN do WPS. Com o dispositivo fora de linha, sem esperança de atualizações, recomenda-se fortemente a substituição por modelos mais seguros e atualizados.
Leia mais...
2024-06-11
Atualização perigosa : Pesquisadores da Zscaler ThreatLabz detectaram uma versão aprimorada do ValleyRAT, incluindo novas funções maliciosas como captura de tela e limpeza de logs do Windows. Esse software foi vinculado a atores de ameaças baseados na China, visando a extração de dados sensíveis e infiltração de payloads em sistemas comprometidos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-06-11
Apple lança Inteligência Artificial: A gigante da tecnologia apresentou o 'Apple Intelligence', uma inovação que promete revolucionar a interação com dispositivos através de IA, integrada a iOS 18, iPadOS 18 e macOS Sequoia. A novidade, que opera predominantemente de forma localizada para garantir a privacidade dos usuários, traz preocupações quanto à segurança dos dados semânticos contra malwares. A colaboração com a OpenAI e o compromisso com a privacidade destacam-se, apesar das incertezas sobre a proteção contra software espião.
Leia mais...
2024-06-10
LightSpy infesta macOS : Pesquisadores descobrem variante inédita do spyware que usa exploits antigos para atacar macOS, afetando inicialmente poucos dispositivos em teste. Com capacidades amplas, sequestra informações sensíveis e realiza vigilância ampla via plugins diversificados, evidenciando a sofisticação crescente em ciberataques.
Leia mais...
2024-06-10
Nova vulnerabilidade no PHP: Especialistas descobriram um grave defeito no PHP para Windows, afetando todas as versões desde 5.x. Identificado como CVE-2024-4577, o problema reside na conversão de codificação de caracteres. Patches já foram liberados, mas a extensa aplicação em servidores requer atenção imediata para evitar explorações.
Leia mais...
2024-06-10
Microsoft revisará segurança do Windows Recall: Após críticas, a empresa de Bil Gates anunciou melhorias na segurança e privacidade do recurso Recall em PCs Copilot+, incluindo criptografia aprimorada e autenticação obrigatória via Windows Hello para uso e acesso aos dados. A atualização exigirá que os usuários optem ativamente pela ativação.
Leia mais...
2024-06-10
Falha no LastPass: Um update defeituoso na extensão para Google Chrome causou sobrecarga nos servidores da LastPass, gerando uma inacessibilidade prolongada aos cofres de senhas e contas dos usuários. Apesar da resolução alegada, problemas persistem, desencadeando críticas na comunidade online.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2024-06-10
Vazamento maciço atinge Frontier Communications: Ataque de ransomware expõe dados de 750 mil usuários. Em abril de 2024, um cyberataque comprometeu informações pessoais, incluindo nomes completos e SSNs. Apesar das adversidades, informações financeiras permaneceram seguras. A empresa agora reforça a segurança e oferece monitoramento de crédito gratuito aos afetados.
Leia mais...
2024-06-10
Mercado de extensões do Visual Studio Code expõe riscos de segurança: Pesquisadores israelenses revelaram vulnerabilidades após "infectar" mais de 100 organizações via tema falso, destacando milhares de extensões suspeitas no Marketplace. A falta de controle rígido da Microsoft permite a exploração maliciosa dessa plataforma crescente.
Leia mais...
2024-06-10
Vazamento massivo atinge The New York Times: Em janeiro de 2024, dados internos do jornal, incluindo código-fonte, foram expostos após roubo de suas repositórias no GitHub. Uma publicação no 4chan revelou um arquivo de 273GB. O incidente não afetou os sistemas corporativos internos da companhia.
Leia mais...
2024-06-10
Sticky Werewolf: Pesquisadores de segurança cibernética alertaram sobre Sticky Werewolf, atacando desde abril de 2023. Alvos incluem companhias farmacêuticas e setores de aviação e pesquisa. Usando arquivos RAR e scripts AutoIt, busca implantar malwares como Rhadamanthys e Ozone RAT, sob suspeita de nexos pro-ucranianos.
Leia mais...
2024-06-07
Falha no Apache RocketMQ: A botnet Muhstik, conhecida por infectar dispositivos para mineração de criptomoedas e DDoS, utiliza uma vulnerabilidade crítica no Apache RocketMQ para comprometer servidores. Com 5216 instâncias ainda expostas, especialistas alertam para a urgente necessidade de atualizações de segurança.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-06-07
GitHub sob Ataque: Cibercriminosos estão atacando repositórios do GitHub, apagando conteúdos e exigindo contato via Telegram. Utilizando credenciais roubadas, os atacantes, identificados pelo pseudônimo Gitloker, deixam uma mensagem de resgate nas contas comprometidas. A prática, visando extorsão, reforça a necessidade de medidas de segurança como autenticação de dois fatores e revisão de acessos e chaves SSH.
Leia mais...
2024-06-07
Google reforça segurança e Meta sob fogo: Privacidade de dados em cheque com tecnologias recentes, exigindo ações contra conteúdo impróprio e uso indevido de informações. Revelações sobre a vulnerabilidade do Microsoft Recall aumentam as preocupações.
Leia mais...
2024-06-07
Ransomware 'Fog' atinge instituições educacionais nos EUA: Descoberta pela Artic Wolf Labs, a operação utiliza credenciais VPN comprometidas para invasão e executa ataques de dupla extorsão. O método inclui desabilitar o Windows Defender, cifrar arquivos com extensões '.FOG' ou '.FLOCKED', e exige resgates altos para liberação e não divulgação dos dados.
Leia mais...
2024-06-07
Ataques cibernéticos miram ThinkPHP: A partir de outubro de 2023, atores chineses intensificaram explorações das vulnerabilidades
CVE-2018-20062
e
CVE-2019-9082
, injetando o web shell Dama para obtenção de controle remoto sobre servidores. Akamai revela que o uso de falhas antigas reflete a problemática gestão de vulnerabilidades, recomendando a atualização para ThinkPHP versão 8.0.
Leia mais...
2024-06-07
Pandabuy enfrenta nova extorsão: A plataforma de compras chinesa Pandabuy foi vítima de uma segunda tentativa de extorsão pelo mesmo hacker, Sanggiero, que havia anteriormente vazado dados de 3 milhões de clientes. Apesar do pagamento de resgate, o ataque reforça a vulnerabilidade de dados sensíveis e a importância de medidas robustas de cibersegurança.
Leia mais...