2023-12-11
Caçadores de ameaças desvendam novos truques do malware GuLoader e DarkGate: Estes softwares maliciosos, propagados através de ataques de phishing, utilizam técnicas avançadas de anti-detecção. As constantes atualizações dificultam a análise pelas defesas padrão, indicando um aumento na sofisticação desses perigos.
Leia mais...
2023-12-11
Técnicas de injeção de processos ameaçam sistemas Windows: Conhecida como PoolParty, a nova coleção de 8 métodos de invasão demonstrou 100% de eficácia frente a soluções EDR conhecidas. Alon Leviev, da SafeBreach, ressalta a importância da proatividade para enfrentar tais ameaças.
Leia mais...
2023-12-11
Descoberta de Apps de Empréstimo Maliciosos na Google Play Store: Pesquisadores de cibersegurança identificaram 18 softwares vindos de fonte duvidosa no Android, chamados de SpyLoan. Mesclando juros abusivos em empréstimos com coleta de dados sensíveis dos usuários, os aplicativos atingiram mais de 12 milhões de downloads, focando principalmente em público do Sudeste Asiático, África e América Latina.
Leia mais...
2023-12-11
Log4j, 38% dos aplicativos com o recurso rodam versão vulnerável: O alerta foi feito pela Veracode, que também revelou que 79% dos programadores não atualizam as bibliotecas após sua primeira inclusão no código, um fator crucial na exposição a brechas de segurança. A recomendação é que companhias realizem um plano de atualização emergencial.
Leia mais...
2023-12-11
Arion Kurtaj continuará detido no Reino Unido: O jovem de 18 anos, membro suspeito do grupo hacker Lapsus$, acusado de vazar dados do Grand Theft Auto VI, deve ser submetido a tratamento especializado devido ao seu diagnóstico de autismo. Empresa de games Rockstar e até o Ministério da Saúde Brasileiro figuram entre os alvos dos ciberataques.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-12-11
Encontradas falhas em chipsets 5G de empresas renomadas: Especialistas descobriram 14 vulnerabilidades em modems de rede dos gigantes MediaTek e Qualcomm, presentes em dispositivos Android, iOS e IoT. Dez delas podem gerar ataque contínuo, congelamento ou rebaixamento de 5G para 4G. Cerca de 12 foram corrigidas, duas aguardam divulgação.
Leia mais...
2023-12-11
Riscos com QR Codes antigos: Alerta da Comissão Federal de Comércio dos EUA identifica mais de 60 mil ataques através dessa tecnologia e a presença deles em parquímetros falsos no Texas. Para se resguardar, entidade aconselha ignorar comunicações inesperadas, verificar a URL gerada e manter dispositivos seguros e atualizados.
Leia mais...
2023-12-08
Vulnerabilidade séria descoberta na versão 6.4 do WordPress: A recente versão 6.4.2 corrige uma falha crítica de execução remota de código (RCE) na nova classe 'WP_HTML_Token'. Embora não seja urgente, a existência de uma cadeia POP explorável intensifica o perigo. Recomenda-se atualização imediata.
Leia mais...
2023-12-08
APT28 explora falha de segurança do Microsoft Outlook: Pesquisadores da Unidade 42 da Palo Alto Networks alertam que os hackers militares russos identificados como APT28 estão explorando uma vulnerabilidade do software para atacar nações europeias integrantes da OTAN e infraestruturas críticas em energia e transporte, mesmo após o lançamento de um patch pela Microsoft.
Leia mais...
2023-12-08
Alerta de ataques do grupo russo Callisto: Instituições globais estão sendo alertadas pelo NCSC britânico e a Microsoft sobre as táticas de spear-phishing do Callisto. Este coletivo está enfraquecendo a segurança cibernética, sendo acusados de vários ataques e roubos de dados. A recompensa por informações sobre eles chega a US$ 10 milhões.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-12-08
Projeto de lei sobre vazamento de imagens íntimas aprovado na Câmara: Com o objetivo de aumentar as punições para a divulgação não consentida de conteúdos íntimos femininos, a proposição legislativa irá para análise do Senado. O projeto surge após a exposição digital de alunas cariocas, intensificando as penalidades atuais.
Leia mais...
2023-12-08
Relatório Cycode, preocupação global com segurança de aplicativos: Segundo pesquisa que ouviu 500 CISOs e integrantes do DevSecOps, cerca de 78% possuem receios em relação à capacidade de suas equipes em administrar a AppSec. Problemas como a falta de clareza na responsabilidade pelo aspecto de segurança, conflitos entre as equipes e uma visão limitada da segurança da cadeia de suprimentos de software foram destacados.
Leia mais...
2023-12-08
Demandas judiciais contra 23andMe após vazamento de dados: A empresa de testes genéticos enfrenta múltiplos processos após um incidente em outubro. A companhia atualizou seus Termos de Uso para incluir arbitragem obrigatória em disputas, impedindo julgamentos por júri ou ações coletivas. Especialista em direito questiona a validade, pois pode ser difícil comprovar que os clientes receberam aviso adequado para recusar as mudanças.
Leia mais...
2023-12-08
Fundador da Bitzlato se declara culpado por atividade criminosa: Anatoly Legkodymov admite ser responsável por permitir a lavagem de dinheiro através da bolsa de criptomoeda russa, agora extinta. O ex-chefe e seu ex-mercado negro de $2,5 bilhões agora enfrentam até cinco anos de prisão.
Leia mais...
2023-12-08
Ameaças cibernéticas russas persistem: Grupos como Star Blizzard, ligado ao FSB da Rússia, intensificam ataques cibernéticos para obter informações estratégicas. Utilizam técnicas de phishing e aprimoram suas habilidades para escapar de detecções. EUA e Reino Unido reagem com sanções, obtendo retaliação verbal do país acusado.
Leia mais...
2023-12-08
Provedores de Internet e Proteção de Dados no Brasil: De acordo com a TIC Provedores, 40% dos estabelecimentos possuem equipe para proteger informações pessoais dos usuários, acima da média nacional de 23%. Ainda, observou-se estabilidade nos ataques de negação de serviços e ampliação das médias empresas no setor.
Leia mais...
2023-12-08
Falha crítica de segurança em Bluetooth: Um perigoso erro de segurança na popular tecnologia sem fio pode permitir que ciberatacantes assumam total controle de aparelhos Android, Linux, macOS e iOS. A vulnerabilidade, derivada de uma deficiência na autenticação, torna possível a execução de códigos maliciosos a partir de um simples computador Linux.
Leia mais...
2023-12-07
Ciberataque à construtora naval australiana Austal USA: A agressão digital, confirmada pela própria companhia, foi reivindicada pela organização de ransomware Hunters International. Além da confirmação, a empresa não divulgou detalhes sobre a invasão ou dados possivelmente acessados. Tem-se a suspeita de que Hunters International seja apenas uma nova nomenclatura para o grupo Hive.
Leia mais...
2023-12-07
Ataque cibernético à Nissan na Oceania: A companhia japonesa investiga uma invasão em seus sistemas que afetou as operações na Austrália e Nova Zelândia. O incidente pode ter exposto informações pessoais dos clientes, gerando alerta para possíveis golpes. Governos locais e a divisão regional da montadora trabalham juntos para restaurar os serviços.
Leia mais...
2023-12-07
Ataque cibernético afeta milhões de usuários da empresa de testes genéticos 23andMe: O incidente, cujos detalhes não foram inicialmente totalmente revelados pela corporação, comprometeu dados pessoais e genéticos de 0,1% dos clientes, além de afetar o recurso DNA Relatives de 5,5 milhões de usuários. A invasão foi atribuída à reutilização de senhas.
Leia mais...