2023-03-13
O Flipper Zero, um dispositivo que fez sucesso no TikTok, teve suas cargas apreendidas pela Anatel:

O Flipper Zero, dispositivo portátil usado para testes de segurança cibernética, teve cargas apreendidas no Brasil e foi considerado ilícito pela Anatel, que alegou que o aparelho poderia ser usado para fins criminosos. O gadget tem funções comuns de outros dispositivos semelhantes, mas ganhou popularidade pelo tamanho compacto. A decisão foi considerada arbitrária por especialistas, que defendem o uso de ferramentas de testes de redes e pedem que a Anatel reconsidere a proibição, já que esses equipamentos são cruciais para atividades de pesquisas e melhorias de segurança digital.

Leia mais...
2023-03-13
Hackers podem derrubar drones da DJI enquanto estão voando:

Especialistas em segurança identificaram 16 vulnerabilidades graves em drones da DJI, 14 das quais utilizavam acesso remoto ao smartphone do operador e tinham potencial para derrubar drones em pleno voo. A pesquisa foi conduzida em parceria pela Universidade de Bochum e pelo CISPA, que alertaram que as vulnerabilidades permitiam identificar as localizações de ambos piloto e drone, acessar dados sincronizados em nuvem e modificar credenciais de identificação do dispositivo. A DJI corrigiu todas as falhas apontadas pelos pesquisadores antes da publicação do relatório.

Leia mais...
2023-03-13
Cibercriminosos estão aplicando golpes usando um site que promete assistir gratuitamente aos filmes indicados ao Oscar 2023:

Cibercriminosos estão usando o interesse do público no Oscar 2023 para realizar um golpe de phishing, de acordo com a empresa de segurança Kaspersky. Os bandidos criaram um site falso que supostamente contém todos os filmes indicados e pedem que o usuário pague uma pequena taxa de assinatura para acessá-los, roubando assim seus dados bancários. A Kaspersky aconselha os usuários a serem cautelosos e a verificar a autenticidade de qualquer site que ofereça streaming gratuito de filmes, além de usar apenas serviços de streaming confiáveis e verificar a veracidade do site.

Leia mais...
2023-03-13
Uma nova lei no Reino Unido pode proibir o uso do WhatsApp; saiba mais:

O WhatsApp se recusou a enfraquecer a privacidade das mensagens criptografadas e isso pode provocar o banimento do aplicativo nos países do Reino Unido. Caso a Lei de Segurança Online seja aprovada, redes sociais podem ser obrigadas a diminuir a proteção de mensagens por criptografia. O Signal, aplicativo de mensagens concorrente do WhatsApp, afirmou que pararia de fornecer serviços nos países do Reino Unido caso a lei exija a remoção das criptografias em mensagens. O projeto de lei visa combater, principalmente, o terrorismo e o abuso sexual infantil online.

Leia mais...
2023-03-13
Uma multinacional do setor de construção divulgou informações de clientes globais:

Uma falha de segurança nos servidores da Cosentino, empresa multinacional que fabrica superfícies e pedras para projetos de arquitetura e design doméstico, expôs informações pessoais de clientes em todo o mundo. A brecha estava no sistema de emissão de certificados de garantia, que podia ser manipulado para revelar nomes completos, telefones, e-mails e endereços dos consumidores da empresa. A Cosentino foi contatada e fechou o acesso sem autenticação aos certificados, mas não se sabe se o volume foi acessado e baixado por terceiros mal-intencionados. O Brasil é um dos principais mercados da empresa.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-03-13
BMW: falha em servidor pode levar a ataques contra o site e clientes:

Pesquisadores de segurança digital descobriram uma infraestrutura mal-configurada pertencente à montadora BMW, que contém arquivos com dados de configuração que, se explorados de maneira maliciosa, poderiam permitir intrusões nos sistemas internos e roubo de dados hospedados. Os dados sensíveis teriam sido gerados pelo Laravel, um framework de código aberto que é usado pela fabricante no desenvolvimento de suas aplicações web, e podem ser suscetíveis a brechas conhecidas desde 2017. A vulnerabilidade é comum e o Brasil é o nono país com mais detecções. A BMW não se pronunciou sobre o assunto.

Leia mais...
2023-03-13
Fãs de The Last of Us estão sendo vítimas de golpes que envolvem roubo de cartões e disseminação de vírus:

Campanhas cibercriminosas estão mirando fãs de The Last of Us, oferecendo títulos gratuitos como isca para roubo de informações de cartão de crédito e instalação de malware. Os ataques vêm em meio ao final da série de TV e à chegada da primeira versão do game para computadores. A fraude ocorre com a oferta de um código gratuito para quem deseja jogar The Last of Us no PlayStation 5 e paga uma pequena taxa de adesão, no valor de poucos dólares. A recomendação é ter cuidado no acesso a sites suspeitos e proteger contas com senhas complexas e únicas.

Leia mais...
2023-03-13
O novo malware GoBruteforcer ataca phpMyAdmin, MySQL, FTP e Postgres:

Um novo malware baseado em Golang, chamado GoBruteforcer, foi descoberto por pesquisadores da Palo Alto Networks. A ameaça digital escaneia e infecta servidores web que executam serviços phpMyAdmin, MySQL, FTP e Postgres. Ele usa força bruta para invadir dispositivos *nix vulneráveis, e é compatível com arquiteturas x86, x64 e ARM. O malware inicia a busca por alvos dentro de um bloco CIDR, em vez de um único endereço IP, o que aumenta o alcance do ataque. O GoBruteforcer também usa um módulo multiscan para encontrar possíveis vítimas.

Leia mais...
2023-03-13
O Microsoft OneNote receberá segurança aprimorada após abuso recente de malware:

A Microsoft irá introduzir uma proteção aprimorada contra ataques de phishing que empregam arquivos maliciosos do Microsoft OneNote. A novidade deve estar disponível antes do final de abril de 2023 e incluirá uma notificação de alerta para os usuários quando um arquivo perigoso for detectado. A medida vem após uma onda de ataques de phishing que utilizavam arquivos do OneNote, com extensão .one, e conteúdos ocultos que pediam para que os alvos clicassem para ver o documento. Infelizmente, usuários muitas vezes ignoram os alertas de segurança, colocando em risco a rede corporativa.

Leia mais...
2023-03-13
Pesquisadores de segurança foram alvo de novo malware por meio de ofertas de emprego no LinkedIn:

Um grupo de hackers suspeito da Coreia do Norte está mirando pesquisadores de segurança e organizações de mídia nos EUA e Europa com ofertas de emprego falsas que levam à implantação de três novas famílias de malware personalizadas. Os atacantes usam engenharia social para convencer seus alvos a se comunicarem pelo WhatsApp, onde deixam a carga útil do malware "PlankWalk", uma porta dos fundos C++ que ajuda a estabelecer uma base no ambiente corporativo do alvo. O grupo anteriormente tinha como alvo empresas de tecnologia, grupos de mídia e entidades da indústria de defesa.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-03-13
CISA alerta sobre falha crítica de RCE no VMware explorada em ataques:

A agência cibernética dos EUA, CISA, adicionou uma vulnerabilidade crítica de gravidade em VMware Cloud Foundation a sua lista de falhas de segurança exploradas no mundo real. A falha CVE-2021-39144 foi encontrada na biblioteca de código aberto XStream usada por produtos vulneráveis da VMware. A VMware lançou atualizações de segurança para corrigir a falha e também emitiu patches para alguns produtos que estão no final de sua vida útil. A CVE-2021-39144 está sendo explorada ativamente desde pelo menos dezembro de 2022. A CISA ordenou às agências federais dos EUA que protejam seus sistemas contra ataques em até três semanas.

Leia mais...
2023-03-13
A Blackbaud pagará $3 milhões por divulgar informações enganosas sobre o ataque de ransomware:

A Blackbaud, fornecedora de software de nuvem, concordou em pagar US$ 3 milhões para resolver acusações feitas pela Securities and Exchange Commission (SEC), alegando que não divulgou o impacto total de um ataque de ransomware de 2020 que afetou mais de 13.000 clientes, incluindo organizações beneficentes, fundações, organizações sem fins lucrativos e universidades em todo o mundo. A SEC alegou que a empresa falhou em relatar à gerência que os criminosos haviam roubado informações confidenciais de clientes, incluindo números de segurança social e detalhes bancários de doadores, após o ataque.

Leia mais...
2023-03-13
O provedor de saúde mental Cerebral alerta 3,1 milhões de pessoas sobre violação de dados:

A plataforma de saúde Cerebral está enviando avisos de violação de dados para 3,18 milhões de pessoas que interagiram com seus sites, aplicativos e serviços de telemedicina. A empresa admitiu ter utilizado pixels rastreadores invisíveis do Google, Meta (Facebook), TikTok e outros terceiros em seus serviços online desde 12 de outubro de 2019, o que expôs informações médicas sensíveis de pacientes a terceiros sem autorização. O Cerebral alertou que as informações vazadas incluem nomes completos, números de telefone, endereços de e-mail, data de nascimento, endereço IP e informações de saúde associadas a respostas de autoavaliação e planos de tratamento.

Leia mais...
2023-03-10
O Hospital Clínic de Barcelona é gravemente afetado por ataque de ransomware:

O Hospital Clínic de Barcelona sofreu um ataque de ransomware no domingo, afetando gravemente seus serviços de saúde depois que as máquinas virtuais da instituição foram atacadas. O ataque impactou os serviços de emergência de três centros médicos associados ao Clínic de Barcelona, ​​além de cancelar 150 operações não urgentes agendadas para as próximas semanas e 3.000 consultas. Os serviços de radiologia, testes endoscópicos, exames radiológicos, diálise e farmácia ambulatorial continuam operando normalmente. A recuperação total das operações normais é impossível de determinar atualmente. O grupo de ransomware RansomHouse assumiu a responsabilidade pelo ataque.

Leia mais...
2023-03-09
O Microsoft Excel agora está bloqueando por padrão os complementos XLL não confiáveis:

A Microsoft anunciou que o software de planilhas Excel está bloqueando automaticamente add-ins XLL não confiáveis por padrão em todos os usuários do Microsoft 365 em todo o mundo. A mudança faz parte dos esforços mais amplos da empresa para combater o uso de vários formatos de documentos do Office como vetores de infecção de malware. A Microsoft está implementando essa medida para evitar que os atacantes usem add-ins XLL em campanhas de phishing para distribuir cargas maliciosas disfarçadas como links ou anexos de download de entidades confiáveis, como parceiros de negócios.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-03-09
Novo malware infecta roteadores empresariais para roubo de dados e monitoramento:

Uma campanha de hacking chamada "Hiatus" está visando roteadores DrayTek Vigor modelos 2960 e 3900 para roubar dados das vítimas e criar uma rede de proxy oculta. O HiatusRAT é a ferramenta mais interessante, usada para baixar cargas adicionais, executar comandos no dispositivo violado e converter o dispositivo em um proxy SOCKS5 para passar o tráfego do servidor de controle e comando. A campanha foi descoberta pelo Black Lotus Labs da Lumen, que relata ter visto pelo menos cem empresas infectadas pelo HiatusRAT, principalmente na Europa, América do Norte e América do Sul.

Leia mais...
2023-03-09
A FTC irá proibir a BetterHelp de compartilhar dados de saúde mental com anunciantes:

A Federal Trade Commission (FTC) propôs banir o serviço de aconselhamento online BetterHelp de compartilhar dados sensíveis de saúde mental de seus clientes com redes de publicidade e profissionais de marketing. Um acordo entre a FTC e a BetterHelp exige que a empresa pague US$ 7,8 milhões como restituição aos usuários cujos dados sensíveis foram compartilhados com terceiros, como Facebook e Snapchat. A FTC alega que a BetterHelp seguiu práticas ruins no tratamento dos dados de pessoas que visitaram seu site ou usaram seus aplicativos, incluindo aqueles que não se inscreveram em seus serviços de aconselhamento.

Leia mais...
2023-03-09
Como prevenir que arquivos do Microsoft OneNote infectem o Windows com malware:

A extensão de arquivo do Microsoft OneNote é utilizada por hackers para distribuir malwares e invadir redes corporativas. Os arquivos não contêm macros ou vulnerabilidades, mas sim modelos intricados que parecem proteger documentos com a mensagem "clique duas vezes em um elemento de design para visualizar o arquivo". Quando o usuário clica, um arquivo embutido é lançado, permitindo que os malwares sejam instalados em todo o sistema. Para evitar a infecção, a melhor opção é bloquear a extensão ".one" nos gateways de e-mail seguros ou servidores de e-mail. Caso não seja possível, é possível restringir o lançamento de arquivos embutidos em políticas de grupo do Microsoft Office.

Leia mais...
2023-03-08
Membros principais da gangue de ransomware DoppelPaymer foram alvos de uma operação da Europol:

Autoridades da Alemanha e Ucrânia realizaram uma operação conjunta para capturar dois membros centrais do grupo de ransomware DoppelPaymer. A operação contou com a participação da Europol, FBI e polícia holandesa, e resultou na prisão de dois suspeitos, além da apreensão de equipamentos eletrônicos que estão sendo examinados para obter evidências forenses. Três outros membros do grupo ainda são procurados pelas autoridades. Estima-se que as vítimas nos EUA tenham pago pelo menos US$ 42,4 milhões ao DoppelPaymer entre maio de 2019 e março de 2021.

Leia mais...
2023-03-08
Jogo de sandbox blockchain violado para enviar emails com links para malware:

O jogo The Sandbox, baseado em blockchain, alertou seus usuários sobre um incidente de segurança que causou o envio de e-mails fraudulentos para infectá-los com malware. Um invasor hackeou um funcionário da empresa para acessar vários endereços de e-mail da empresa. Em seguida, o invasor usou esse acesso para enviar e-mails aos usuários que pareciam vir do The Sandbox, contendo links para malware hospedados em outro site. A empresa bloqueou a conta comprometida, redefiniu as senhas dos funcionários e impôs a autenticação de dois fatores em todas as contas.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...

CVEs em destaque

CVE-2024-44207 4.3
CVE-2024-44204 5.5
CVE-2024-7772 9.8
CVE-2024-7781 9.8
CVE-2024-43917 9.8
CVE-2024-29824 None
CVE-2024-45489 9.8
CVE-2024-43423 9.8
CVE-2024-43692 9.8
CVE-2024-8878 9.8
1

...

184

185

186

CVEs em destaque

CVE-2024-44207 4.3
CVE-2024-44204 5.5
CVE-2024-7772 9.8
CVE-2024-7781 9.8
CVE-2024-43917 9.8
CVE-2024-29824 None
CVE-2024-45489 9.8
CVE-2024-43423 9.8
CVE-2024-43692 9.8
CVE-2024-8878 9.8