2024-10-31
Malware redireciona ligações bancárias para golpistas:

O aplicativo malicioso se passa pelo discador padrão do sistema, enganando usuários ao interceptar chamadas para instituições financeiras. A atualização inclui métodos avançados de evasão e funcionalidades que capturam áudio, vídeo e permitem controle remoto do dispositivo infectado. Recomenda-se evitar a instalação de apps via APKs desconhecidos.

Leia mais...
2024-10-31
Vulnerabilidade no Threads:

Pesquisadores da SpyCloud descobriram uma campanha ousada no Threads, onde criminosos comercializam dados financeiros roubados, incluindo informações completas de cartões de crédito. A Meta enfrenta desafios para combater a disseminação, enquanto o problema se amplia para outras plataformas, sublinhando a urgência em aprimorar a moderação de conteúdo.

Leia mais...
2024-10-31
É o fim das senhas?:

Na Conferência Authenticate da FIDO Alliance, foram anunciadas duas iniciativas importantes para facilitar a adoção de passkeys. O novo protocolo técnico CXP permitirá a portabilidade entre diferentes ecossistemas digitais, enquanto o site Passkey Central oferecerá recursos valiosos para desenvolvedores e administradores.

Leia mais...
2024-10-31
LottieFiles é alvo de ataque:

Versões 2.0.5 a 2.0.7 do pacote npm lottie-player foram infectadas com código malicioso para roubo de criptomoedas. A solução rápida da LottieFiles, versão 2.0.8, visa corrigir o problema. Já há relatos de perdas significativas, incluindo um usuário que perdeu $723,000 em Bitcoin.

Leia mais...
2024-10-31
Interbank confirma vazamento:

A instituição financeira peruana Interbank reconheceu que dados de clientes foram expostos online por hackers. Informações sensíveis, incluindo nomes, números de contas e detalhes de cartão de crédito de mais de 3 milhões de usuários foram comprometidos. A empresa está implementando medidas de segurança adicionais e garante a proteção dos depósitos de seus clientes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-10-31
PF mira empresa de apostas ilegais:

A Polícia Federal executou nove mandados em quatro cidades brasileiras para desmantelar uma organização que movimentava dinheiro ilegalmente, principalmente para casas de apostas esportivas estrangeiras e atividades fraudulentas, com apreensões podendo atingir R$ 70 milhões.

Leia mais...
2024-10-31
Facebook disseminando stealer:

Pesquisadores da Bitdefender Labs descobriram hackers utilizando contas do Facebook para espalhar malware SYS01stealer via anúncios. Visando roubar credenciais e dados de contas comerciais, os ataques se apoiam em domínios maliciosos e técnicas sofisticadas para evitar detecção.

Leia mais...
2024-10-31
Risco significativo para WordPress:

Uma vulnerabilidade crítica no plugin LiteSpeed Cache para WordPress, identificada como CVE-2024-50550 com pontuação CVSS de 8.1, permitia elevação de privilégio sem autenticação. Corrigida na versão 6.5.2, afetava mais de seis milhões de sites, alerta Patchstack.

Leia mais...
2024-10-31
União inédita e perigosa:

O grupo norte-coreano Jumpy Pisces, conhecido por suas operações de ciberespionagem, associou-se pela primeira vez à rede de ransomware Play, atacando organizações e mostrando suas intenções financeiras. Este vínculo marca uma nova fase na ciberameaça global, evidenciando a necessidade vital de defesas cibernéticas reforçadas.

Leia mais...
2024-10-31
Falha no navegador Opera:

Guardio Labs identificou que uma vulnerabilidade no navegador Opera possibilitava a extensões mal-intencionadas tomar ações como captura de tela e sequestro de contas. A brecha, já corrigida, revela o desafio constante entre segurança e funcionalidade na web.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2024-10-30
Brasil no epicentro de ataques de malware:

Entre junho de 2023 e julho de 2024, o país registrou mais de 725 milhões de casos, concentrando 63% das ocorrências na região. Setores como indústria, governo e agricultura foram os mais afetados. A recomendação é fortalecer as defesas contra a crescente sofisticação dos ataques.

Leia mais...
2024-10-30
Evasão de dados na Nuvem:

Um grupo conhecido como Evasive Panda, empregando CloudScout, visou entidades governamentais e religiosas em Taiwan, comprometendo dados via serviços de nuvem como Google Drive e Gmail, entre maio de 2022 e fevereiro de 2023. Utilizando técnicas avançadas, essa ameaça sublinha a crescente sofisticação dos ataques cibernéticos e a urgente necessidade de reforçar a segurança digital.

Leia mais...
2024-10-30
QNAP corrige Zero-Day:

A QNAP solucionou um vulnerabilidade crítica de injeção de comandos OS em seu software HBS 3 Hybrid Backup Sync, identificada após ser explorada no evento Pwn2Own Irlanda 2024. A falha, rotulada CVE-2024-50388, permitia a execução de comandos arbitrários por atacantes remotos. A correção está disponível na versão 25.1.1.673 do aplicativo.

Leia mais...
2024-10-30
Temas do Windows expõe credenciais:

Pesquisadores da ACROS Security descobriram uma nova vulnerabilidade que permite o roubo de credenciais NTLM através de arquivos de tema do Windows, afetando todas as versões atualizadas, do Windows 7 ao Windows 11 24H2. Disponibilizaram patches gratuitos pelo serviço 0patch até que correções oficiais sejam lançadas pela Microsoft.

Leia mais...
2024-10-30
Ataque massivo de ransomware:

Uma vulnerabilidade crítica de execução remota de código foi explorada, impactando massivamente servidores CyberPanel, com quase metade nos EUA. O ataque instalou o ransomware PSAUX, apesar de já haver correção disponível. LeakIX liberou um decryptor, mas recomenda-se cautela.

Leia mais...
2024-10-30
Espionagem russa ataca ucranianos:

Através de um persona no Telegram chamado Civil Defense, um grupo de ameaças distribui malware especializado para Windows e Android. Visando desestabilizar o apoio militar na Ucrânia, esses programas perigosos são disseminados sob o manto de um aplicativo de mapeamento e instruções de como desabilitar proteções de segurança, evidenciando uma sofisticada campanha de influência e espionagem.

Leia mais...
2024-10-30
Pacote Python visa criptomoedas:

Pesquisadores de cibersegurança descobriram uma nova ameaça disfarçada de ferramenta de trading, mas com o intuito de roubar dados sensíveis e esvaziar carteiras digitais. Denominado "CryptoAITools", foi distribuído via PyPI e repositórios falsos no GitHub, alcançando mais de 1.300 downloads. Este malware, efetivo em sistemas Windows e macOS, é ativado automaticamente após a instalação, utilizando uma GUI enganosa para desviar a atenção das vítimas enquanto executa atividades maliciosas em segundo plano.

Leia mais...
2024-10-30
Falhas críticas em IA e ML:

Mais de três dezenas de falhas foram descobertas em modelos de inteligência artificial e machine learning, incluindo riscos de execução remota de código e furto de informações. As vulnerabilidades afetam ferramentas como ChuanhuChatGPT, Lunary e LocalAI, com destaque para falhas graves no Lunary que permitem acesso não autorizado a dados sensíveis. Usuários são instados a atualizar suas instalações para combater potenciais ataques.

Leia mais...
2024-10-30
Brecha de segurança em processadores:

Novas pesquisas da ETH Zürich revelam que processadores AMD e Intel continuam vulneráveis a ataques de execução especulativa, desafiando medidas como o Indirect Branch Predictor Barrier (IBPB). Patches de microcódigo para Intel e atualizações de kernel para AMD são recomendados.

Leia mais...
2024-10-29
Polícia Holandesa derruba redes maliciosas:

Operação Magnus, em colaboração internacional, apreendeu a infraestrutura das operações de malware Redline e Meta, sinalizando ação enérgica contra cibercrimes. Alertas e processos legais estão em curso, enfatizando a captura massiva de dados que podem levar a futuras prisões.

Leia mais...

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3
1

...

17

18

19

...

212

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3