2024-07-02
Transparent Tribe lança apps maliciosos para Android:

O grupo Transparent Tribe intensifica seus ataques com novos apps Android, visando desde gamers a fãs de TikTok com o malware CapraRAT. Alvo de longa data do governo e milícia indianos, a campanha CapraTube simula aplicativos populares para coletar dados sensíveis.

Leia mais...
2024-07-02
Vazamento maciço atinge Prudential Financial:

Mais de 2,5 milhões afetados em ciberataque. Detectado inicialmente em fevereiro, o incidente, agravado pela atuação do grupo ALPHV/Blackcat, expandiu-se bem além das primeiras estimativas. Prudential confirma intensificação das medidas de segurança após revelação do impacto substancialmente maior.

Leia mais...
2024-07-02
Microsoft enfrenta invasão por hackers russos:

O grupo "Midnight Blizzard" atingiu não só executivos, mas também clientes e parceiros da Microsoft, com a Big Tech reforçando segurança e colaborando com a CISA. Revelação ocorre em meio a esforços de contenção de ciberataques globais e crescente alerta no Brasil sobre vazamentos de dados.

Leia mais...
2024-07-02
Ciberataque em voo:

Um homem de 42 anos foi acusado na Austrália de configurar pontos de acesso Wi-Fi falsos em voos domésticos para coletar dados pessoais de passageiros desavisados. Enfrentando até 23 anos de prisão, o suspeito realizou ataques do tipo "evil twin" em aeroportos, capturando credenciais através de páginas de login fraudulentas.

Leia mais...
2024-07-01
Falha crítica em OpenSSH:

Atualizações de segurança foram liberadas para o OpenSSH, vedando uma brecha grave que facilita a execução de código remoto com privilégios de root em sistemas Linux baseados em glibc. Denominada CVE-2024-6387, a vulnerabilidade reside no sshd, afetando milhões de instâncias e sendo um revés de uma correção antiga. A exploração bem-sucedida possibilita a completa dominação do sistema. Recomenda-se a aplicação imediata de correções e a implementação de controle de acesso ao SSH.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-07-01
Google desenvolve recurso de WebUSB:

A nova funcionalidade permitirá que apps web isolados, não hospedados em servidores online, acessem interfaces e dispositivos USB atualmente restritos, incluindo itens previamente bloqueados por razões de segurança. Previsto para testes no Chrome 128 em agosto de 2024, o recurso promete ampliar as capacidades de aplicações confiáveis, mantendo a segurança dos dados.

Leia mais...
2024-07-01
Ataque em cadeia afeta milhões de Websites através de CDNs:

Investigadores tracejam a origem de um ataque massivo a distribuidores de conteúdo online, afetando de 100.000 a dezenas de milhões de sites. Um repositório público no GitHub foi a chave para conectar os domínios Polyfill.io, BootCDN, Bootcss e Staticfile ao mesmo operador, desencadeando uma reação em cadeia no setor de segurança cibernética.

Leia mais...
2024-07-01
Ataque LockBit afeta mais de 6 Milhões:

A Infosys McCamish Systems reportou que o atentado cibernético sofrido em novembro de 2023 atingiu dados sensíveis de mais de seis milhões de indivíduos, incluindo informações pessoais variadas como SSN e registros médicos. Ofereceram serviços gratuitos de proteção de identidade e monitoramento de crédito para mitigar riscos.

Leia mais...
2024-07-01
Ataque Cibernético a TeamViewer:

A desenvolvedora de software RMM, TeamViewer, identificou o grupo patrocinado pelo estado russo, Midnight Blizzard, como responsável pela violação da sua rede corporativa. Especialistas instam clientes a habilitar autenticação de múltiplos fatores e a monitorar conexões e registros do software para segurança reforçada.

Leia mais...
2024-07-01
Vazamento na Ticketmaster:

Entre abril e maio de 2024, hackers acessaram o banco de dados da Ticketmaster na plataforma Snowflake, comprometendo informações pessoais de clientes. A violação, que incluiu nomes, contatos e dados parciais de cartão de crédito de até 560 milhões de usuários, levanta sérias preocupações sobre a segurança cibernética e a necessidade de medidas de proteção mais robustas, como a autenticação multifatorial.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-07-01
8220 Gang explora falhas em Oracle WebLogic :

Pesquisadores de segurança da Trend Micro e QiAnXin XLab revelaram novas táticas da gangue 8220, que utiliza vulnerabilidades em Oracle WebLogic Server para execução fileless de malware de mineração e entrega do botnet Tsunami DDoS. Este ataque avança com a injeção de um minerador disfarçado de arquivo legítimo, além da nova ferramenta k4spreader para perpetuar o acesso e disseminar malwares.

Leia mais...
2024-07-01
Ataque da Coreia do Norte com Chrome Extension:

Zscaler ThreatLabz identificou um esforço de coleta de informações onde a extensão maliciosa TRANSLATEXT, relacionada ao grupo Kimsuky, rouba dados sensíveis de acadêmicos sul-coreanos. Este arsenal cibernético captura emails, senhas e screenshots, visando assuntos políticos ligados à Coreia do Norte.

Leia mais...
2024-07-01
Operação First Light:

Em iniciativa da Interpol, 3.900 pessoas são presas globalmente, e US$ 257 mi são apreendidos em uma grande ação contra fraudes online e phishing. A medida fortalece a segurança internacional, abrangendo 61 países, incluindo o Brasil.

Leia mais...
2024-07-01
Ataque da Brain Cipher paralisa serviços na Indonésia:

O grupo de ransomware Brain Cipher atacou um dos Centros Nacionais de Dados temporários da Indonésia, afetando mais de 200 órgãos governamentais e serviços online, incluindo imigração e emissão de vistos. Eles exigem $8 milhões em Monero para liberar os dados criptografados.

Leia mais...
2024-07-01
Google bloqueará certificados da Entrust em Chrome por falhas de segurança:

A partir de novembro de 2024, o navegador Chrome não confiará mais em certificados TLS da Entrust, após graves falhas de compliance e segurança. Usuários e empresas enfrentarão avisos de conexão insegura ao visitar sites afetados, impulsionando a transição para outras autoridades certificadoras confiáveis.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-07-01
Juniper neutraliza vulnerabilidade crítica:

Dispositivos sob controle involuntário: Juniper Networks lança atualização urgente para CVE-2024-2973, corrigindo brecha grave que permitia a tomada de controle dos produtos Session Smart Router e WAN Assurance Router. Atualizações eliminam risco sem impactar trajeto de dados, protegendo configurações cruciais de alta disponibilidade.

Leia mais...
2024-06-28
Vulnerabilidade crítica em GitLab:

Uma falha grave, CVE-2024-5655 , afetando GitLab CE/EE permite a execução de pipelines como qualquer usuário. Com pontuação de gravidade de 9.6, versões entre 15.8 e 17.1.0 estão em risco. A correção, junto a outras atualizações de segurança, está disponível nas versões 17.1.1, 17.0.3 e 16.11.5.

Leia mais...
2024-06-28
BlackSuit ameaça vazar dados:

O grupo de ransomware BlackSuit reivindica ataque à KADOKAWA, afetando operações e ameaçando o vazamento de dados sensíveis caso não recebam resgate. Com origens no desmantelado Conti, este ataque destaca a crescente ameaça a organizações globais.

Leia mais...
2024-06-28
Malware em Massa:

Em uma polêmica estratégia para mitigar sobrecarga na rede, a KT Corporation, gigante das telecomunicações na Coreia do Sul, é acusada de injetar malware em mais de 600 mil dispositivos, visando controlar o uso excessivo de serviços de compartilhamento P2P. A vírus, disfarçado em software de torrent, levantou sérias questões sobre ética e privacidade após afetar negativamente a operação da plataforma Webhard e causar danos aos usuários. Investigação aponta colaboradores da empresa como responsáveis pelo ato.

Leia mais...
2024-06-28
Ataque de Side-Channel SnailLoad revela atividades Web:

Pesquisadores da Universidade de Tecnologia de Graz identificaram o SnailLoad, um ataque de side-channel que explora latências de rede para deduzir atividades na web, como sites visitados e vídeos assistidos, sem necessidade de JavaScript ou interação do usuário. Utiliza medições de latência e um CNN para atingir alta precisão na identificação. Corrige-se uma falha relacionada no firmware de roteadores.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

17

18

19

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5