2024-07-25
Incidente de Segurança Cibernética Afeta SEI: O governo confirmou um ataque cibernético atingindo o Sistema Eletrônico de Informações (SEI) e algumas partes do Processo Eletrônico Nacional, afetando a gestão documental em diversos ministérios. Atuação rápida das equipes de TI visa restabelecer a normalidade, sem impactar os serviços ao cidadão pelo portal gov.br.
Leia mais...
2024-07-25
Vivara ameaçada por Ransomware Medusa: A renomada joalheria brasileira enfrenta pedido de resgate de US$ 600 mil após ataque do ransomware Medusa, que comprometeu 1.18 TB de dados confidenciais, incluindo informações de executivos e clientes. Os criminosos ameaçam liberar os dados se o pagamento não for realizado em 8 dias.
Leia mais...
2024-07-25
Ataque Cibernético contra CAIXA: Operação da Polícia Federal mira grupo por roubo de R$ 1,6 milhão em 2020, visando contas de 40 prefeituras. Ações incluíram busca e apreensão em dois estados, visando recuperar prejuízos e desarticular esquema de fraude e lavagem de dinheiro.
Leia mais...
2024-07-25
Malware distribuído por rede fantasma no GitHub: Check Point Research revelou uma sofisticada distribuição de malware, chamada Stargazers Ghost Network, usando mais de 3000 contas falsas no GitHub. Isso possibilitou ataques bem-sucedidos a milhares, gerando lucro de mais de $100,000 para os criminosos. Recomenda-se cautela ao baixar arquivos de repositórios desconhecidos.
Leia mais...
2024-07-25
Patches liberados para vulnerabilidades críticas no BIND 9: O Internet Systems Consortium corrigiu falhas no software DNS BIND 9, impedindo ataques de negação de serviço. A atualização visa quatro vulnerabilidades classificadas com score CVSS de 7.5, evitando explorações que poderiam comprometer seriamente servidores DNS.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-07-24
Grupo hacker atualiza arsenal cibernético: Esse coletivo de hackers, ativo desde 2012, foi flagrado utilizando versões inovadoras dos malwares Macma e Nightdoor em operações de espionagem, mirando organizações em Taiwan e ONGs americanas na China. Se valendo de uma sofisticação alarmante, esses ciberespiões continuam aperfeiçoando suas ferramentas para evitar detecção, abrangendo um leque de sistemas operacionais, incluindo Windows, macOS, Linux e Android.
Leia mais...
2024-07-24
Ciberataques miram no fenômeno Hamster Kombat: Jogadores do popular game são alvos de ameaças digitais, incluindo spyware e malwares de roubo de informações, dispersos em software falso para Android e Windows. A indústria observa um aumento de golpes explorando o engajamento no jogo, com a ESET identificando canais no Telegram e sites fraudulentos direcionando usuários para publicidades ou instalação de softwares mal-intencionados. Recomenda-se cautela e a utilização de fontes oficiais para evitar cair em armadilhas.
Leia mais...
2024-07-24
Plataforma dYdX v3 sofre ataque de phishing: O exchange de criptomoedas descentralizado, dYdX, alertou sobre a comprometimento de seu website v3, instando usuários a não interagirem com o mesmo devido a um ataque de phishing ligado a uma falha de DNS. Dominio já foi recuperado, mas recomenda-se limpar cache antes do acesso.
Leia mais...
2024-07-24
Malware distribuído através de falso Manual de Recuperação: A CrowdStrike emite um alerta sobre uma campanha de phishing que distribui o malware Daolpu, disfarçado de instruções de recuperação para dispositivos Windows afetados por uma atualização defeituosa. Esse malware rouba credenciais e dados de navegadores, intensificando a urgência de confiar apenas em fontes oficiais para soluções de cibersegurança.
Leia mais...
2024-07-24
Nova campanha explora falha no Microsoft Defender: A vulnerabilidade, corrigida em fevereiro de 2024, permitia a instalação de softwares maliciosos, afetando usuários na Espanha, Tailândia e EUA. Dentre os malwares distribuídos estão ACR Stealer e Lumma, que roubam informações de navegadores e carteiras cripto.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-07-23
Telegram corrige falha 'EvilVideo' após exploração de zero-day: Investigadores da ESET descobriram e informaram sobre a vulnerabilidade que permitia a atacantes enviar APKs maliciosos, disfarçados de vídeos, via Telegram para Android. A falha, explorada desde 6 de junho, foi sanada na versão 10.14.5 lançada em 11 de julho.
Leia mais...
2024-07-23
Novo método descoberto: Pesquisadores da Sucuri encontraram malware de skimming escondido em arquivos swap em sites Magento, complicando a detecção e remoção. A técnica avançada permite que os dados de cartões sejam enviados para domínios maliciosos, mostrando a sofisticação crescente dos ataques a e-commerces. Recomenda-se reforçar as medidas de segurança, incluindo a restrição de acessos e atualização de sistemas.
Leia mais...
2024-07-23
Ataque direcionado a ambientes VMware: A gangue Play ransomware desenvolveu um locker Linux dedicado a criptografar VMs (Virtual Machines) ESXi da VMware, apontando o aprimoramento nas estratégias de ataque e ampliando o risco para organizações que utilizam tais sistemas para armazenamento de dados e hospedagem de aplicações críticas. A Trend Micro detectou essa variante, capaz de desligar todas as VMs antes da criptografia, ressaltando a evolução das táticas de extorsão via ransomware.
Leia mais...
2024-07-23
Operação Policial desativa DigitalStress: Em uma iniciativa conjunta liderada pela NCA do Reino Unido, o serviço de DDoS-for-hire DigitalStress foi desmantelado, e seu suposto proprietário, conhecido como Skiop, detido. A ação faz parte da Operação PowerOFF, que já resultou no fechamento de várias plataformas semelhantes e na prisão de indivíduos relacionados a ataques DDoS contra governos e organizações de países da OTAN. Autoridades expandem esforços para combater o cibercrime internacionalmente.
Leia mais...
2024-07-23
Aumenta abuso de serviços na nuvem por Hackers: Criminosos cibernéticos usam plataformas de cloud computing, como Google Cloud, para conduzir phishing e distribuir malwares. A recente campanha mira usuários LATAM, explorando a flexibilidade desses serviços para ocultar atividades ilícitas e comprometer dados sensíveis.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2024-07-23
Ameaça da cibersegurança expandindo crimes Online: Infoblox destaca a operação da Vigorish Viper, ligada ao crime organizado chinês, usando DNS CNAME para mascarar suas ações em mais de 170.000 domínios. Atividades incluem apostas ilegais e esquemas de lavagem de dinheiro, afetando setores esportivos e usuários globais.
Leia mais...
2024-07-23
Campanha de Phishing mira Ucrânia: CERT-UA identifica ataque com malware HATVIBE e CHERRYSPY por grupo vinculado à Rússia, visando roubo de informações sensíveis. Exploração de falha crítica em software e método sofisticado de infecção destacam-se na operação contra defesa ucraniana.
Leia mais...
2024-07-22
Malware explora projeto BOINC para fins maliciosos: Pesquisadores identificaram o malware SocGholish distribuindo o trojan AsyncRAT e instalando ilegitimamente o BOINC, um software de computação distribuída. Essas instalações maliciosas visam controlar remotamente os sistemas afetados, levantando preocupações sobre o uso indevido de tais conexões para atividades criminosas.
Leia mais...
2024-07-22
Justiça americana condena afiliados da LockBit: Dois indivíduos, um russo e outro canadense/russo, confessaram participação em ataques do LockBit, impactando globalmente. Enfrentam até 45 anos de prisão, com atos abrangendo desde 2020 até 2023 e causando danos e perdas significativas. Autoridades recentemente desmantelaram parte da infraestrutura do grupo, mas o LockBit segue ativo e adaptativo.
Leia mais...
2024-07-22
Polícia Britânica prende suspeito de ataque cibernético: Um adolescente de 17 anos foi capturado pela polícia do Reino Unido sob suspeita de envolvimento na invasão ao MGM Resorts, ligado ao coletivo hacker Scattered Spider. Ação conjunta envolveu FBI e agências nacionais, focando no combate a crimes digitais globais. Equipamentos digitais do suspeito foram apreendidos para investigação.
Leia mais...