2024-08-28
Grupo BlackByte explora vulnerabilidade em VMware ESXi:

O coletivo de ransomware BlackByte é apontado por explorar uma falha de segurança recém-corrigida em VMware ESXi, ampliando sua notoriedade ao utilizar drivers vulneráveis. A rápida incorporação de vulnerabilidades divulgadas ao público destaca a agilidade e periculosidade dessa ameaça cibernética.

Leia mais...
2024-08-28
Ataque cibernético explora falha em Versa Director:

Grupo de espionagem Volt Typhoon é associado a exploração de falha zero-day na plataforma Versa Director, afetando setores de ISPs, MSPs e TI nos EUA e mundialmente desde junho de 2024. A falha, identificada como CVE-2024-39717 , permitiu a injeção de web shell malicioso, visando o roubo de credenciais e ataques em cadeia de suprimentos. Recomenda-se a aplicação imediata de patches e medidas de segurança adicionais.

Leia mais...
2024-08-28
Desafios em segurança SaaS revelados:

Tomadores de decisão de 644 organizações apontam a descentralização, aplicação inconsistente e falta de clareza nas responsabilidades em SaaS como os maiores obstáculos. A pesquisa da AppOmni reflete a necessidade urgente de políticas mais rigorosas e conscientização sobre os riscos associados.

Leia mais...
2024-08-27
SonicWall lança correção para falha crítica em firewalls:

A vulnerabilidade, CVE-2024-40766 com pontuação CVSS de 9.3, permitia acesso não autorizado aos dispositivos. A falha, presente nas gerações 5, 6 e versões antigas da Gen 7, foi corrigida em atualizações recentes. Recomenda-se a instalação imediata do firmware atualizado para evitar riscos.

Leia mais...
2024-08-27
Versa Networks corrige vulnerabilidade explorada em ações cibernéticas:

A empresa solucionou uma falha grave que permitia o upload de arquivos maliciosos através do Versa Director. Este problema, explorado por um ator de APT, afetava usuários que não seguiram as diretrizes de segurança recomendadas. CISA destacou a importância das agências federativas atualizarem seus sistemas até 13 de setembro.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-08-27
SAC falsos e perdas milionárias:

Golpistas manipulam resultados no Google, promovendo números de atendimento ao cliente fraudulentos e ocasionando grandes prejuízos financeiros. Recomenda-se checar informações diretamente nas fontes oficiais para evitar cair em armadilhas.

Leia mais...
2024-08-27
Ciberataque paralisa SEA-TAC:

O Aeroporto Internacional de Seattle-Tacoma enfrenta interrupções significativas em seus sistemas de TI devido a um possível ciberataque. Com efeitos sentidos nas reservas e atrasos de voos, as autoridades trabalham para restaurar os serviços e recomendam medidas aos viajantes, enquanto o FBI investiga o incidente.

Leia mais...
2024-08-27
Falha no Microsoft 365 Copilot permite roubo de dados via ASCII Smuggling:

Pesquisadores identificaram uma vulnerabilidade crítica, já corrigida pela Microsoft, que possibilitava a exfiltração de informações sensíveis de usuários através de ASCII Smuggling. A técnica enganosa envolvia links camuflados que, ao serem clicados, transmitiam dados sigilosos para servidores controlados por invasores.

Leia mais...
2024-08-26
Malware Linux Sedexp opera no anonimato desde 2022:

Descoberto pela Stroz Friedberg, o sedexp utiliza regras do udev para persistência, evitando detecção. Seu método, não documentado pelo MITRE ATT&CK, aproveita o /dev/random, garantindo execução frequente e evasiva. Suas técnicas de ocultação e criação de shells reversas evidenciam sua sofisticação e potencial destrutivo.

Leia mais...
2024-08-26
Pavel Durov, fundador do Telegram, é preso na França:

O CEO da popular plataforma de mensagens foi detido sob acusação de negligenciar a moderação de conteúdo. Autoridades francesas investigam a aplicação por facilitar atividades ilícitas como tráfico de drogas e pornografia infantil. A falta de controle é criticada por intensificar a disseminação de cybercrime.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-08-26
Descoberto Dropper inédito que propaga malwares através de atalhos do Windows:

Pesquisadores da Mandiant, empresa do Google, revelaram uma nova ameaça cibernética que utiliza arquivos LNK em um sofisticado ataque para distribuir stealer e loaders maliciosos. O método inicia-se com o download desses atalhos disfarçados de filmes piratas, que lançam um script PowerShell denominado PEAKLIGHT, conduzindo à infecção do sistema.

Leia mais...
2024-08-26
Vulnerabilidades críticas em Traccar ameaçam segurança de sistemas GPS:

Pesquisadores da Horizon3.ai identificaram duas falhas graves no sistema Traccar, permitindo execução remota de código por invasores não autenticados. As versões 5.1 a 5.12 são afetadas, com correções disponíveis na atualização para Traccar 6.

Leia mais...
2024-08-26
Vulnerabilidades em MLOps coloca segurança de ML em risco:

Pesquisadores descobriram mais de 20 falhas que ameaçam plataformas de MLOps, permitindo a execução arbitrária de código e payloads de datasets maliciosos. Tais vulnerabilidades, intrínsecas e de implementação, elevam riscos em ambientes de machine learning.

Leia mais...
2024-08-26
Ataque Cibernético paralisa sistemas da Halliburton:

A gigante do setor energético confirmou um ciberataque no dia 21 de agosto de 2024, que resultou na paralisação de alguns sistemas. A empresa ativou seu plano de resposta a incidentes cibernéticos, com investigações em andamento e comunicação ativa com as autoridades e clientes.

Leia mais...
2024-08-26
Ataques sofisticados miram entidades na Ásia:

Uma onda de ciberataques, começando em julho de 2024, utiliza uma técnica avançada conhecida como Injeção de AppDomain Manager, mirando aplicações .NET no Windows e comprometendo agências governamentais em Taiwan, o militar nas Filipinas e organizações energéticas no Vietnã. A técnica, que permite a execução de código malicioso de forma encoberta, juntamente com o método GrimResource, culmina na instalação de um beacon do CobaltStrike, indicando a sofisticação dos atacantes.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2024-08-23
Cthulhu Stealer atinge macOS:

Pesquisadores de cibersegurança descobriram um novo malware, disponível sob modelo de malware-como-serviço por $500 mensais desde o final de 2023. Voltado a usuários de macOS, o Cthulhu Stealer mira diversas informações e carteiras de criptomoedas, exibindo uma ameaça crescente ao sistema operacional da Apple. Recomenda-se a instalação de softwares apenas de fontes confiáveis.

Leia mais...
2024-08-23
Grupo de Ameaça com ligação à China explora falha Zero-Day em switches Cisco:

A atividade, ligada ao Velvet Ant, envolveu o uso de CVE-2024-20399 para controlar switches Cisco e instalar malware sob medida, garantindo acessos persistentes e furtivos aos sistemas comprometidos, revela estudo da Sygnia.

Leia mais...
2024-08-23
Backdoor em cartões MIFARE ameaça segurança global:

Pesquisadores identificaram uma vulnerabilidade em cartões MIFARE Classic FM11RF08S, permitindo a clonagem e o acesso indevido a hotéis e escritórios. Este backdoor crítico, descoberto também na geração anterior, ressalta riscos no uso de tecnologia RFID.

Leia mais...
2024-08-23
Malware NGate ameaça segurança de usuários Android com roubo via NFC:

Descoberto em novembro de 2023, NGate explora a comunicação por campo de proximidade para clonar dados de cartões e realizar saques indevidos. Iniciando com apps fraudulentas, evolui para ataques diretos, comprometendo também a entrada em áreas restritas. Prevenção inclui desativar o NFC e cautela com aplicativos.

Leia mais...
2024-08-23
Grupo Qilin inova em ataques de ransomware:

Pesquisadores da Sophos X-Ops identificaram o grupo Qilin utilizando uma nova estratégia ao roubar credenciais do Google Chrome através de um script customizado. Após invadir redes via credenciais VPN comprometidas, Qilin executa scripts via GPOs para coletar e enviar os dados roubados, limpando rastros e, por fim, implantando ransomware. A medida amplia as preocupações em cibersegurança e evidencia a importância de MFA e políticas de restrição no armazenamento de credenciais em navegadores.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None
1

...

16

17

18

...

190

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None