Após um aviso similar em abril, Apple alerta usuários de 98 países sobre ataques de spyware visando iPhones. O novo alerta enfatiza ataques direcionados com graves riscos de roubo de dados pessoais e financeiros.
Leia mais...Após um aviso similar em abril, Apple alerta usuários de 98 países sobre ataques de spyware visando iPhones. O novo alerta enfatiza ataques direcionados com graves riscos de roubo de dados pessoais e financeiros.
Leia mais...Pesquisadores da Sysdig revelam que CRYSTALRAY, inicialmente identificado pelo uso do worm SSH-Snake, ampliou suas táticas, vitimando mais de 1.500 sistemas. Explorando vulnerabilidades e utilizando ferramentas de código aberto, visa roubar credenciais e implantar criptomineradores, gerando receita e buscando persistência nos ambientes comprometidos.
Leia mais...A gigante da tecnologia anuncia incremento no programa de recompensas por vulnerabilidades, com prêmios de até $151,515. Pesquisadores agora contam com melhores incentivos para identificar falhas, fortalecendo a segurança dos sistemas e aplicações da empresa.
Leia mais...A American Radio Relay League (ARRL) revelou um roubo de dados pessoais de 150 de seus empregados, decorrente de um ataque de ransomware em maio. Apesar de não haver indícios de mau uso desses dados, a organização está oferecendo monitoramento de identidade grátis por 24 meses. A operação Embargo é suspeita pelo ataque, embora a ARRL ainda não esteja listada entre as vítimas publicadas por esse grupo.
Leia mais...Um hacker denominado "888" divulgou informações de milhares de trabalhadores usando a plataforma Breach Forums. Os dados, oriundos de empresas contratadas, englobam contatos e perfis de LinkedIn, o que eleva o risco de fraudes e ataques de engenharia social.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...Pesquisadores da Zscaler ThreatLabz detectaram uma nova ameaça digital vinculada ao grupo APT41, conhecido por suas operações de espionagem. Batizado de DodgeBox, o carregador é uma evolução do malware StealthVector e introduz MoonWalk, um backdoor que se comunica via Google Drive, mostrando a contínua evolução tática desse ator chinês no cenário global de cibersegurança.
Leia mais...Utilizando o CLR e scripts AutoIt, esta ameaça cibernética inovadora eleva a complexidade em bypass de segurança. Disseminado via torrents disfarçados de e-books, ViperSoftX infiltra-se em sistemas para roubar dados sensíveis, incluindo informações de carteiras de criptomoedas, usando heavy Base64 obfuscation e AES encryption. Pesquisadores da Trellix destacam a necessidade de estratégias defensivas abrangentes contra tais ameaças sofisticadas.
Leia mais...Banco Central confirma que falhas de segurança na 99Pay resultaram no acesso indevido a dados cadastrais de usuários. Informações sensíveis, contudo, permaneceram seguras. A companhia já sanou o problema e notificou os afetados, ressaltando o baixo risco para as finanças dos clientes.
Leia mais...Vulnerabilidade CVE-2024-4577, com pontuação 9.8 no CVSS, é explorada intensivamente, mirando sistemas Windows em idiomas chinês e japonês. Pesquisadores identificam ataques envolvendo RATs, mineradores de criptomoeda e botnets DDoS. Recomenda-se atualização urgente do PHP para contenção.
Leia mais...CISA e FBI recomendam revisão de softwares contra injeção de comandos. Após ataques orquestrados pelo grupo Velvet Ant, explorando falhas de injeção de comandos OS em dispositivos de rede, agências instam desenvolvedores a sanarem vulnerabilidades, enfatizando a separação e validação de entradas usuárias para fortalecer a segurança digital.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A JPCERT/CC alerta sobre o aumento de atividades maliciosas efetuadas pelo grupo Kimsuky, oriundo da Coreia do Norte. Esses atores de ameaças utilizam phishing e malware sofisticado para infiltrar redes japonesas, visando o roubo de dados sensíveis. Recentemente, novas táticas, incluindo arquivos CHM maliciosos, foram empregadas para coletar informações críticas, evidenciando a constante evolução desses ataques cibernéticos.
Leia mais...Cerca de mil contas controladas por inteligência artificial foram eliminadas no X, anteriormente conhecido como Twitter. Essas contas faziam parte de uma fazenda de bots russa, administrada com ajuda da IA Meliorator para difundir desinformação globalmente, envolvendo alto escalão do Russia Today e do FSB. Narrativas pró-Rússia falsas visavam países como EUA e Ucrânia, comprometendo a integridade informativa.
Leia mais...Grupo-IB detectou uma operação de ransomware atacando a falha CVE-2023-27532 em softwares de backup, evidenciando os riscos associados a vulnerabilidades em sistemas e a importância da vigilância contínua em cibersegurança.
Leia mais...Pesquisadores revelam falha no protocolo RADIUS que permite ataques de forjamento de autenticação. A brecha, identificada como CVE-2024-3596 , explora uma fraqueza no uso do algoritmo MD5, comprometendo a integridade dos pacotes de acesso. Especialistas recomendam atualizações urgentes e uso de TLS para mitigar os riscos.
Leia mais...Pesquisadores desvendam a "Operação Farsa dos Ingressos", usando mais de 700 domínios para ofertar ingressos e acomodações inexistentes para os Jogos de Paris, visando principalmente usuários russófonos. A fraude opera através de pagamentos via Stripe, sem intenção de roubar dados, mas sim dinheiro dos víctimas.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A empresa lançou atualizações de segurança abordando uma ampla variedade de vulnerabilidades, dentre elas duas zero-day já exploradas e duas divulgadas publicamente. Dentre as falhas, destacam-se cinco críticas de execução remota de código. Outras empresas como Adobe, Cisco e VMware também divulgaram correções importantes.
Leia mais...A empresa confirmou que dados de indivíduos e informações empresariais foram comprometidos por malware, afetando 49 computadores. A empresa japonesa já isolou os sistemas afetados e aumentou a segurança para prevenir futuros ataques, sem relatos de uso indevido dos dados até o momento.
Leia mais...Em uma operação liderada pelo Departamento de Justiça dos EUA, foi desmontada uma vasta rede de perfis falsos no Twitter. Gerenciada por figura-chave da RT e um oficial da FSB, utilizava o software IA Meliorator para disseminar propaganda e alterar opiniões globais.
Leia mais...A partir de julho, todos os usuários poderão acessar os relatórios sobre informações pessoais vazadas na dark web, até então exclusivos aos assinantes do Google One. Essa expansão reflete o compromisso da empresa em aumentar a segurança online, oferecendo meios para proteger dados pessoais contra práticas criminosas na internet não indexada.
Leia mais...Pesquisadores da Trend Micro descobriram vulnerabilidades em Jenkins Script Console, facilitando ataques de RCE e mineração maliciosa de criptomoedas. A má configuração expõe servidores a riscos elevados, ressaltando a necessidade urgente de medidas de segurança aprimoradas e auditorias periódicas.
Leia mais...