2023-08-29
Bugs em switches e firewalls da Juniper: Quatro vulnerabilidades (
CVE-2023-36846
e
CVE-2023-36845
) foram identificadas em dispositivos EX e SRX da marca, expondo a interface J-Web. A falha permitia uploads não autorizados que poderiam abrir brechas para invasões. O defeito já foi corrigido através de patches de segurança e atualizações no software JunOS.
Leia mais...
2023-08-29
Ataque hacker contra WebDetetive, spyware brasileiro: Em ação surpreendente, invasores virtuais apagaram todos os dispositivos que utilizavam o app. Além disso, apagaram registros do programa em servidores e interceptaram e-mails. A identidade dos autores da infração continua desconhecida.
Leia mais...
2023-08-29
Falha no Skype permite localização de usuários: O software da Microsoft apresenta a vulnerabilidade que exibe endereços IP, colocando em risco ativistas, jornalistas e dissidentes políticos que utilizam o software. A exposição foi feita por um pesquisador de segurança, contudo, a correção foi prometida pela empresa apenas após divulgação do problema.
Leia mais...
2023-08-28
KmsdBot atualizado ameaça dispositivos IoT com expansão de superfície de ataque: O malware agora suporta varredura Telnet e mais arquiteturas CPU, ampliando a complexidade e a dimensão de sua ofensiva. O ataque ao Telnet é feito através de senhas fracas.
Leia mais...
2023-08-28
Builder de ransomware LockBit 3.0 é abusado por grupos de cibercriminosos: De acordo com um relatório da Kaspersky, a ferramenta, recentemente vazada, originou 396 amostras distintas do LockBit, com 312 geradas a partir de builders vazados. Ransomware ADHUBLLKA, com constantes mudanças de identidade, mantém similaridades código-fonte e de infraestrutura.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-08-28
Ataque de SIM-swapping na empresa de risco Kroll: A companhia reconheceu o incidente, expondo dados pessoais de solicitantes de crédito a partes não autorizadas. As corporações intermediadas, FTX e BlockFi, garantem que apenas "informações não sensíveis de clientes específicos" foram reveladas, e prometem notificar os atingidos.
Leia mais...
2023-08-28
Hospedagem Leaseweb sofre invasão cibernética: Descoberta em 22 de Agosto, a atividade suspeita resultou na queda do Portal do Cliente. A empresa, que atende mais de 20 mil clientes globalmente, adotou medidas de contenção e contratou uma agência de segurança cibernética para lidar com a situação.
Leia mais...
2023-08-28
Ciberataque à Prospect Medical Holdings: O grupo de ransomware Rhysida se responsabilizou por um ataque em massa à empresa de saúde americana, indicando ter roubado meio milhão de números de seguridade social, documentos corporativos e informações médicas dos pacientes. A gangue ameaça vender os dados por 50 Bitcoins.
Leia mais...
2023-08-28
Governos solicitam maior proteção contra scrapers de dados em redes sociais: O órgão britânico ICO, em conjunto com onze outras autoridades internacionais de proteção de dados e privacidade, instou mídias sociais a incrementar defesas contra a scraping de dados, uma prática que pode resultar em fraudes de identidade e ataques personalizados.
Leia mais...
2023-08-28
Vazamento de dados na Pôle Emploi afeta 10 milhões de pessoas: A agência governamental francesa orienta os inscritos a ficarem atentos a comunicações suspeitas, após a exposição de nomes completos e números de segurança social. A situação configura o segundo maior incidente desse tipo, superado apenas pela Maximus.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-08-28
TSE convida especialistas para testes de segurança em urna eletrônica: Alexandre de Moraes, presidente da instituição, busca fortalecer a segurança digital do sistema de votação e apuração que será aplicado nas eleições municipais de 2024, prevenindo possíveis ataques a dados públicos.
Leia mais...
2023-08-25
Grupo chinês Flax Typhoon ataca organizações em Taiwan: O coletivo, também conhecido como Ethereal Panda, vem atuando desde meados de 2021. Segundo a Microsoft, sua estratégia consiste em conquistar e manter acesso a longo prazo às redes, explorando vulnerabilidades em servidores públicos e utilizando VPNs e ferramentas de coleta de credenciais.
Leia mais...
2023-08-25
Alerta do FBI sobre falha em aparelhos Barracuda: A agência de investigação americana advertiu que as correções de segurança em aparelhos Barracuda ESG, explorados por hackers pró-China em outubro de 2022, são ineficazes. Mesmo com a tentativa de correção remota, os dispositivos correm risco contínuo e a orientação é pela substituição imediata.
Leia mais...
2023-08-25
Plugin Jupiter X Core possui vulnerabilidades críticas: Duas falhas graves (CVE-2023-38388 e CVE-2023-38389) foram encontradas nesta ferramenta essencial para criar páginas WordPress e WooCommerce. Estas brechas permitem o sequestro de contas e o upload de arquivos não autenticados. Todos os usuários devem atualizar para a versão 3.4.3 para evitar complicações.
Leia mais...
2023-08-25
Grupo norte-coreano explora falha no Zoho ManageEngine ServiceDesk Plus: O Lazarus Group, originário da Coreia do Norte, se viu aproveitando uma falha crítica, agora corrigida, no software mencionado. O objetivo era disseminar o trojan de acesso remoto QuiteRAT, visando infraestruturas de internet e entidades sanitárias na Europa e EUA. No processo, observou-se ainda uma nova ameaça, a CollectionRAT, que apresenta similaridades com o EarlyRAT.
Leia mais...
2023-08-25
Golpe financeiro no Telegram por bot russo: Conhecido como Telekopye, é capaz de criar páginas de phishing e enviar as URLs para as vítimas. Os dados de pagamento inseridos são usados para drenar fundos, que depois são "limpos" através de criptomoedas. A maioria dos alvos é de mercados russos populares.
Leia mais...
2023-08-24
Fundadores do Tornado Cash são acusados pelo Departamento de Justiça dos EUA: Roman Storm e Roman Semenov são os nomes por trás do serviço de mixer de criptoativos, acusados de lavar mais de $1 bilhão em dinheiro roubado, incluindo fundos desviados por hackers norte-coreanos do grupo Lazarus. Enquanto Storm já foi detido, Semenov sofreu sanções do Escritório de Controle de Ativos Estrangeiros.
Leia mais...
2023-08-24
Malware Whiffy Recon rastreia Wi-Fi via SmokeLoader: O vírus escaneia redes próximas a cada 60 segundos e envia os dados para a API de geolocalização do Google. Distribuído através de e-mails de phishing via SmokeLoader, ele verifica a presença do serviço WLAN AutoConfig (WLANSVC) e se autodestrói caso este não exista.
Leia mais...
2023-08-24
Google amplia controle de segurança cibernética: Agora, além de requerer validações de dois administradores para ações sensíveis no Workspace, a empresa de tecnologia também exigirá a dupla confirmação para os gestores de certas companhias. Inclui ainda extensões para a inteligência artificial do Gmail e uma exportação rápida de logs para o Chronicle.
Leia mais...
2023-08-24
Alerta do FBI sobre roubo de criptomoedas: Estima-se que um grupo associado à Coreia do Norte, TraderTraitor, tenha roubado mais de $2 bilhões de dólares em moedas digitais desde 2018. Só em 2023 grupos ligados a Coreia do Norte chegaram a roubar $200 milhões de dólares.
Leia mais...