2023-03-13
Ataque CASPER rouba dados usando o alto-falante interno de computadores sem conexão com a internet:

Pesquisadores da Escola de Segurança Cibernética da Universidade da Coreia do Sul criaram um novo ataque de canal oculto chamado CASPER, que pode vazar dados de computadores isolados de rede para um smartphone próximo a uma taxa de 20bits/seg. O ataque usa as caixas de som internas do computador como canal de transmissão de dados para enviar áudio de alta frequência que o ouvido humano não pode ouvir e transmitir código binário ou Morse a um microfone a até 1,5m de distância. O ataque exige que o sistema seja previamente infectado com malware.

Leia mais...
2023-03-13
Essendant, de propriedade da Staples, enfrenta "paralisação" de vários dias, com pedidos congelados:

A Essendant, distribuidora atacadista de materiais de escritório, está enfrentando uma "pane" em seus sistemas que impede que clientes e fornecedores realizem pedidos e entregas online. A empresa, de propriedade da Staples, gera mais de US$ 5,4 bilhões em receita anual e emprega mais de 6.400 pessoas. A causa da pane ainda não foi revelada, mas a empresa informou que as horas de recebimento e pedidos foram restritas até novo aviso. A Essendant atende a cerca de 30.000 clientes revendedores, o que significa que a pane deve ter um impacto significativo na cadeia de suprimentos.

Leia mais...
2023-03-13
Malware BATLOADER usa Google Ads para entregar Vidar Stealer e Ursnif Payloads:

O malware downloader conhecido como BATLOADER está usando anúncios do Google para distribuir cargas secundárias como Vidar Stealer e Ursnif, segundo a empresa de cibersegurança eSentire. Os anúncios maliciosos são usados para falsificar uma ampla gama de aplicativos e serviços legítimos, como Adobe, Spotify e Zoom. O BATLOADER é responsável por distribuir malware de próxima geração, incluindo malware bancário, Cobalt Strike e ransomware. A operação do BATLOADER usa táticas de falsificação de software para a entrega de malware, criando sites semelhantes que hospedam arquivos de instalador do Windows disfarçados de aplicativos legítimos.

Leia mais...
2023-03-13
CISA alerta para bug do Plex ativamente explorado após violação do LastPass:

A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) adicionou uma vulnerabilidade de execução remota de código (RCE) de quase três anos no Plex Media Server ao seu catálogo de falhas de segurança exploradas em ataques. A falha, rastreada como CVE-2020-5741 , permite que os invasores executem código Python arbitrário remotamente com privilégios de administrador, em ataques de baixa complexidade que não exigem interação do usuário. Embora a CISA não forneça informações sobre os ataques em que a CVE-2020-5741 foi explorada, acredita-se que esteja relacionada ao hackeamento do engenheiro sênior de DevOps da LastPass no ano passado.

Leia mais...
2023-03-13
A gangue de ransomware Clop começa a extorquir vítimas do GoAnywhere graças a zero-day:

O grupo de ransomware Clop começou a extorquir empresas cujos dados foram roubados usando uma vulnerabilidade zero-day da solução de compartilhamento seguro de arquivos Fortra GoAnywhere MFT. O grupo disse que usou a falha por mais de 10 dias para roubar dados de 130 empresas. Desde o lançamento do patch para a falha, duas empresas, Community Health Systems e Hatch Bank, divulgaram que seus dados foram roubados. O grupo Clop começou a adicionar empresas afetadas em seu site de vazamento de dados e algumas vítimas começaram a receber demandas de resgate.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-03-13
Nova versão de botnet Prometei infecta mais de 10.000 sistemas em todo o mundo:

Uma nova variante do malware de botnet Prometei infectou mais de 10.000 sistemas em todo o mundo desde novembro de 2022, com a maioria das vítimas relatadas no Brasil, Indonésia e Turquia. O malware é conhecido por sua capacidade de explorar falhas no Microsoft Exchange Server e é usado principalmente para mineração de criptomoedas e coleta de credenciais. A nova versão, chamada v3, possui recursos avançados para desafiar a análise forense e aprofundar ainda mais o acesso nas máquinas das vítimas. Acredita-se que os atores por trás da operação estejam na Rússia, já que o malware evita atacar o país.

Leia mais...
2023-03-13
Hackers ligados à China estão direcionando seus ataques para dispositivos SonicWall SMA sem correções com malware:

Uma campanha de hacking com suspeita de ter ligação com a China está atacando dispositivos SonicWall Secure Mobile Access (SMA) 100 não corrigidos para instalar malware e estabelecer persistência a longo prazo. O malware é capaz de roubar credenciais de usuário, fornecer acesso ao shell e persistir por meio de atualizações de firmware. A empresa de cibersegurança Mandiant, que está rastreando a atividade, disse que o objetivo geral por trás das ferramentas personalizadas parece ser o roubo de credenciais. SonicWall lançou atualizações para o SMA 100, incluindo File Integrity Monitoring e identificação de processos anômalos.

Leia mais...
2023-03-13
A aplicação da lei internacional derruba o famoso RAT NetWire de plataforma cruzada:

Uma operação coordenada de aplicação da lei internacional derrubou a infraestrutura online associada ao trojan de acesso remoto multiplataforma NetWire. O site de vendas www.worldwiredlabs[.]com foi apreendido e um cidadão croata suspeito de ser o administrador do site foi preso. O malware é distribuído por meio de campanhas malspam e dá a um atacante remoto controle total sobre um sistema Windows, macOS ou Linux. Ele também vem com capacidades de roubo de senhas e keylogging. O NetWire tem sido usado por vários atores de ameaças, incluindo TA2541 e OPERA1ER, para invadir alvos de interesse e coletar informações sensíveis.

Leia mais...
2023-03-13
O Flipper Zero, um dispositivo que fez sucesso no TikTok, teve suas cargas apreendidas pela Anatel:

O Flipper Zero, dispositivo portátil usado para testes de segurança cibernética, teve cargas apreendidas no Brasil e foi considerado ilícito pela Anatel, que alegou que o aparelho poderia ser usado para fins criminosos. O gadget tem funções comuns de outros dispositivos semelhantes, mas ganhou popularidade pelo tamanho compacto. A decisão foi considerada arbitrária por especialistas, que defendem o uso de ferramentas de testes de redes e pedem que a Anatel reconsidere a proibição, já que esses equipamentos são cruciais para atividades de pesquisas e melhorias de segurança digital.

Leia mais...
2023-03-13
Hackers podem derrubar drones da DJI enquanto estão voando:

Especialistas em segurança identificaram 16 vulnerabilidades graves em drones da DJI, 14 das quais utilizavam acesso remoto ao smartphone do operador e tinham potencial para derrubar drones em pleno voo. A pesquisa foi conduzida em parceria pela Universidade de Bochum e pelo CISPA, que alertaram que as vulnerabilidades permitiam identificar as localizações de ambos piloto e drone, acessar dados sincronizados em nuvem e modificar credenciais de identificação do dispositivo. A DJI corrigiu todas as falhas apontadas pelos pesquisadores antes da publicação do relatório.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-03-13
Cibercriminosos estão aplicando golpes usando um site que promete assistir gratuitamente aos filmes indicados ao Oscar 2023:

Cibercriminosos estão usando o interesse do público no Oscar 2023 para realizar um golpe de phishing, de acordo com a empresa de segurança Kaspersky. Os bandidos criaram um site falso que supostamente contém todos os filmes indicados e pedem que o usuário pague uma pequena taxa de assinatura para acessá-los, roubando assim seus dados bancários. A Kaspersky aconselha os usuários a serem cautelosos e a verificar a autenticidade de qualquer site que ofereça streaming gratuito de filmes, além de usar apenas serviços de streaming confiáveis e verificar a veracidade do site.

Leia mais...
2023-03-13
Uma nova lei no Reino Unido pode proibir o uso do WhatsApp; saiba mais:

O WhatsApp se recusou a enfraquecer a privacidade das mensagens criptografadas e isso pode provocar o banimento do aplicativo nos países do Reino Unido. Caso a Lei de Segurança Online seja aprovada, redes sociais podem ser obrigadas a diminuir a proteção de mensagens por criptografia. O Signal, aplicativo de mensagens concorrente do WhatsApp, afirmou que pararia de fornecer serviços nos países do Reino Unido caso a lei exija a remoção das criptografias em mensagens. O projeto de lei visa combater, principalmente, o terrorismo e o abuso sexual infantil online.

Leia mais...
2023-03-13
Uma multinacional do setor de construção divulgou informações de clientes globais:

Uma falha de segurança nos servidores da Cosentino, empresa multinacional que fabrica superfícies e pedras para projetos de arquitetura e design doméstico, expôs informações pessoais de clientes em todo o mundo. A brecha estava no sistema de emissão de certificados de garantia, que podia ser manipulado para revelar nomes completos, telefones, e-mails e endereços dos consumidores da empresa. A Cosentino foi contatada e fechou o acesso sem autenticação aos certificados, mas não se sabe se o volume foi acessado e baixado por terceiros mal-intencionados. O Brasil é um dos principais mercados da empresa.

Leia mais...
2023-03-13
BMW: falha em servidor pode levar a ataques contra o site e clientes:

Pesquisadores de segurança digital descobriram uma infraestrutura mal-configurada pertencente à montadora BMW, que contém arquivos com dados de configuração que, se explorados de maneira maliciosa, poderiam permitir intrusões nos sistemas internos e roubo de dados hospedados. Os dados sensíveis teriam sido gerados pelo Laravel, um framework de código aberto que é usado pela fabricante no desenvolvimento de suas aplicações web, e podem ser suscetíveis a brechas conhecidas desde 2017. A vulnerabilidade é comum e o Brasil é o nono país com mais detecções. A BMW não se pronunciou sobre o assunto.

Leia mais...
2023-03-13
Fãs de The Last of Us estão sendo vítimas de golpes que envolvem roubo de cartões e disseminação de vírus:

Campanhas cibercriminosas estão mirando fãs de The Last of Us, oferecendo títulos gratuitos como isca para roubo de informações de cartão de crédito e instalação de malware. Os ataques vêm em meio ao final da série de TV e à chegada da primeira versão do game para computadores. A fraude ocorre com a oferta de um código gratuito para quem deseja jogar The Last of Us no PlayStation 5 e paga uma pequena taxa de adesão, no valor de poucos dólares. A recomendação é ter cuidado no acesso a sites suspeitos e proteger contas com senhas complexas e únicas.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-03-13
O novo malware GoBruteforcer ataca phpMyAdmin, MySQL, FTP e Postgres:

Um novo malware baseado em Golang, chamado GoBruteforcer, foi descoberto por pesquisadores da Palo Alto Networks. A ameaça digital escaneia e infecta servidores web que executam serviços phpMyAdmin, MySQL, FTP e Postgres. Ele usa força bruta para invadir dispositivos *nix vulneráveis, e é compatível com arquiteturas x86, x64 e ARM. O malware inicia a busca por alvos dentro de um bloco CIDR, em vez de um único endereço IP, o que aumenta o alcance do ataque. O GoBruteforcer também usa um módulo multiscan para encontrar possíveis vítimas.

Leia mais...
2023-03-13
O Microsoft OneNote receberá segurança aprimorada após abuso recente de malware:

A Microsoft irá introduzir uma proteção aprimorada contra ataques de phishing que empregam arquivos maliciosos do Microsoft OneNote. A novidade deve estar disponível antes do final de abril de 2023 e incluirá uma notificação de alerta para os usuários quando um arquivo perigoso for detectado. A medida vem após uma onda de ataques de phishing que utilizavam arquivos do OneNote, com extensão .one, e conteúdos ocultos que pediam para que os alvos clicassem para ver o documento. Infelizmente, usuários muitas vezes ignoram os alertas de segurança, colocando em risco a rede corporativa.

Leia mais...
2023-03-13
Pesquisadores de segurança foram alvo de novo malware por meio de ofertas de emprego no LinkedIn:

Um grupo de hackers suspeito da Coreia do Norte está mirando pesquisadores de segurança e organizações de mídia nos EUA e Europa com ofertas de emprego falsas que levam à implantação de três novas famílias de malware personalizadas. Os atacantes usam engenharia social para convencer seus alvos a se comunicarem pelo WhatsApp, onde deixam a carga útil do malware "PlankWalk", uma porta dos fundos C++ que ajuda a estabelecer uma base no ambiente corporativo do alvo. O grupo anteriormente tinha como alvo empresas de tecnologia, grupos de mídia e entidades da indústria de defesa.

Leia mais...
2023-03-13
CISA alerta sobre falha crítica de RCE no VMware explorada em ataques:

A agência cibernética dos EUA, CISA, adicionou uma vulnerabilidade crítica de gravidade em VMware Cloud Foundation a sua lista de falhas de segurança exploradas no mundo real. A falha CVE-2021-39144 foi encontrada na biblioteca de código aberto XStream usada por produtos vulneráveis da VMware. A VMware lançou atualizações de segurança para corrigir a falha e também emitiu patches para alguns produtos que estão no final de sua vida útil. A CVE-2021-39144 está sendo explorada ativamente desde pelo menos dezembro de 2022. A CISA ordenou às agências federais dos EUA que protejam seus sistemas contra ataques em até três semanas.

Leia mais...
2023-03-13
A Blackbaud pagará $3 milhões por divulgar informações enganosas sobre o ataque de ransomware:

A Blackbaud, fornecedora de software de nuvem, concordou em pagar US$ 3 milhões para resolver acusações feitas pela Securities and Exchange Commission (SEC), alegando que não divulgou o impacto total de um ataque de ransomware de 2020 que afetou mais de 13.000 clientes, incluindo organizações beneficentes, fundações, organizações sem fins lucrativos e universidades em todo o mundo. A SEC alegou que a empresa falhou em relatar à gerência que os criminosos haviam roubado informações confidenciais de clientes, incluindo números de segurança social e detalhes bancários de doadores, após o ataque.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None
1

...

188

189

190

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None