2024-06-28
EUA acusam hacker russo de ataques cibernéticos à Ucrânia:

Amin Timovich Stigal foi indiciado por participar de operações destrutivas contra redes governamentais ucranianas, usando o pseudo-ransomware WhisperGate. Além de intentar desestabilizar com vazamentos de dados, estendeu ataques a aliados da Ucrânia. Em foco, recompensa de $10 milhões por informações que levem à sua captura.

Leia mais...
2024-06-28
Unfurling Hemlock dissemina Malwares com método "Cluster Bomb":

Grupo cibercriminoso Unfurling Hemlock invade sistemas com até dez malwares simultâneos, realizando ataques massivos. Pesquisadores da Outpost24 identificam táticas desde fevereiro de 2023, afetando sobretudo os EUA. Recomenda-se cautela e uso de anti-vírus atualizados para prevenção.

Leia mais...
2024-06-28
TeamViewer sob ataque cibernético apontado a APT russa:

A companhia de acesso remoto TeamViewer anunciou um comprometimento em seu ambiente corporativo, potencialmente a obra do grupo APT29. Apesar da brecha, não há evidências de que dados de clientes ou o ambiente do produto tenham sido afetados. Investigadores e especialistas em cibersegurança já foram mobilizados para conter e analisar o ataque.

Leia mais...
2024-06-27
Segurança em Código Aberto questionada:

Estudo revela que mais da metade dos projetos analisados incorporam linguagens suscetíveis a falhas de memória. CISA destaca a predominância de códigos em linguagens inseguras, como C e C++, instando desenvolvedores a adotar alternativas mais seguras e práticas rigorosas de testes.

Leia mais...
2024-06-27
Malware Snowblind Explora Segurança Linux para Ataques Invisíveis:

Pesquisadores detectaram o Snowblind, um software malicioso que explora a função seccomp do Linux no Android, para burlar proteções e capturar dados sensíveis sem ser percebido. Utilizando uma técnica apurada, manipula chamadas de sistema para evitar detecção, afetando apps de dados sensíveis.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-06-27
Cloudflare alerta sobre malware em Polyfill.io:

A empresa desautoriza o uso de sua marca pelo Polyfill.io, após ele injetar malware em mais de 100.000 sites. A empresa responde substituindo automaticamente links para um espelho CDN seguro, visando proteger os usuários contra o ataque de cadeia de suprimentos.

Leia mais...
2024-06-27
Falha de segurança grave em Fortra FileCatalyst:

Correção urgente é necessária para bloquear injeção de SQL que impacta versões até a 5.1.6 Build 135. A vulnerabilidade permite que atacantes manipulem a base de dados, comprometendo a segurança. Recomenda-se atualizar para a versão 5.1.6 build 139 ou desativar servlets específicos como medida paliativa.

Leia mais...
2024-06-27
Falha grave em biblioteca permite execução de código remoto:

Pesquisadores de segurança da JFrog revelaram uma vulnerabilidade de alto risco, CVE-2024-5565 , na Vanna.AI, permitindo execuções de código através de injecções de prompt. Esta falha, explorada via função "ask", põe em risco a segurança de dados ao traduzir solicitações em consultas SQL. Recomenda-se a utilização de ambientes sandboxed para mitigar os riscos.

Leia mais...
2024-06-27
LockBit mira errado:

Em tentativa frustrada de retomar relevância, o grupo LockBit afirmou ter atacado o Federal Reserve, mas na realidade, o alvo foi o Evolve Bank & Trust. A instituição já confirmou o vazamento de dados e trabalha em conjunto com autoridades para conter o impacto do incidente.

Leia mais...
2024-06-27
Falha Crítica do MOVEit Transfer:

Menos de 24 horas após a divulgação de uma falha grave de bypass de autenticação no MOVEit Transfer, tentativas de exploração foram avistadas. Essa vulnerabilidade, identificada como CVE-2024-5806 , permite a atacantes acessar e manipular dados sensíveis. A Progress já disponibilizou correções e recomenda atualizações imediatas.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-06-27
Ransomware oculta cyberespionagem:

Grupos suspeitos da China usam CatB em ataques globais. Analistas revelam táticas de ChamelGang, infiltrando-se em infraestruturas críticas e governamentais, como no Brasil e na Índia, sob o disfarce de criptografia financeira para camuflar roubo de dados e complicar a atribuição dos ataques.

Leia mais...
2024-06-26
Atualização nos AirPods corrige vulnerabilidade:

A Apple lançou atualizações de firmware para os AirPods e Beats, corrigindo uma falha de autenticação que permitiria a atores mal-intencionados acessar os fones via Bluetooth. Descoberta por Jonas Dreßler, a vulnerabilidade foi sanada, melhorando a gestão de estados dos dispositivos.

Leia mais...
2024-06-26
Nova ameaça digital mira e-commerces:

Especialistas da Sucuri identificaram uma manobra maliciosa em plataformas como WordPress, visando o roubo de informações de cartão de crédito via WooCommerce. O maligno Caesar Cipher oculta seu código sob aparência de Google Analytics, infiltrando-se mediante brechas prévias. Alerta-se para a urgência de atualizações e vigilância contra invasores.

Leia mais...
2024-06-26
Google bloqueia anúncios devido a ataque:

Após a aquisição da Polyfill.io por uma companhia chinesa, mais de 110.000 sites foram afetados por um ataque à cadeia de suprimentos, forçando a Google a inibir anúncios de e-commerces que usam o serviço. Agressores alteraram o "polyfill.js" para redirecionar usuários a sites maliciosos. Soluções alternativas são propostas por Cloudflare e Fastly, enquanto especialistas em segurança alertam sobre os riscos desse controle nas mãos de terceiros.

Leia mais...
2024-06-26
WordPress comprometido por malware:

A equipe de Inteligência de Ameaças da Wordfence detectou que cibercriminosos alteraram o código fonte de cinco plugins do WordPress, públicos em WordPress.org, incluindo scripts maliciosos. Esses ataquem visam criar contas administrativas nos sites afetados. Mais de 35.000 sites podem estar em risco. Foram divulgadas correções para a maioria desses plugins.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-06-26
Alerta FBI:

Aumento de fraudes em recuperação de criptomoedas: Cibercriminosos simulam serviços jurídicos para ludibriar vítimas de golpes de investimento, capturando mais recursos e dados pessoais. Segundo o FBI, esses estelionatários afirmam falsas parcerias com órgãos governamentais, extraindo antecipadamente taxas e informações sensíveis. Recomenda-se cautela e pesquisa criteriosa antes de proceder com qualquer empresa que prometa recuperar fundos cripto perdidos.

Leia mais...
2024-06-26
Neiman Marcus é vítima de ataque:

A rede de luxo Neiman Marcus confirmou um vazamento de dados afetando 64.472 pessoas, após hackers venderem informações roubadas da sua conta Snowflake. Dados incluem informações pessoais, mas não envolvem PINs de gift cards. Ações foram tomadas, incluindo desativação da plataforma afetada e investigação com especialistas em cibersegurança.

Leia mais...
2024-06-26
Usuários de Android ameaçados:

Pesquisadores de cibersegurança identificaram uma versão atualizada do trojan bancário Medusa, visando países como Canadá e EUA. Essa variante apresenta funções avançadas, incluindo a instalação remota de apps e camuflagem via serviços pouco suspeitos, ampliando a eficácia e alcance dos ataques.

Leia mais...
2024-06-26
Cibermercado clandestino:

Fóruns em rússico e inglês intensificam o comércio de credenciais de empresas, com preços variando pela receita das vítimas. RDP e VPN lideram as exigências dos cibercriminosos que, antes de respaldar dados valiosos, exploram extensivamente a rede. Empresas norte-americanas são as mais visadas, enquanto ataques a nações da ex-URSS são vetados.

Leia mais...
2024-06-26
Operação Eleitor Protegido mira invasores do sistema do TSE:

A Polícia Federal executa buscas em quatro cidades contra responsáveis por inserir dados falsos via e-Título, afetando 158 registros. Invasão visava emissão irregular de títulos de eleitor e inscrições como mesário voluntário. Investigação segue para determinar os objetivos dos criminosos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

18

19

20

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5