2025-04-29
CISA inclui novas falhas críticas: Flaws graves em Broadcom Brocade Fabric OS e Commvault Web Server foram adicionadas ao catálogo KEV da CISA devido à exploração ativa. As falhas permitem execução de código arbitrário e criação de web shells por atacantes autenticados. Recomenda-se aplicação urgente de patches.
Leia mais...
2025-04-29
ToyMaker - A Nova Ameaça: Responsável por vender acessos a sistemas comprometidos, ToyMaker emprega o malware LAGTOY para habilitar ataques de ransomware pelo grupo CACTUS. Utilizando técnicas como shell reverso e Magnet RAM Capture, busca-se extrair credenciais sensíveis, preparando o terreno para investidas financeiramente motivadas.
Leia mais...
2025-04-29
VeriSource notifica vazamento de dado: A VeriSource, administradora de benefícios de funcionários no Texas, alerta sobre exposição de informações pessoais após incidente cibernético em fevereiro de 2024. Dados incluem nome, endereço, data de nascimento, gênero e SSN. Oferece serviços gratuitos de monitoramento de crédito e proteção de identidade.
Leia mais...
2025-04-28
SAP corrige zero-day: Uma falha crítica no NetWeaver Visual Composer permitiu a execução remota de código por meio de uploads de arquivos sem autenticação. A SAP lançou updates emergenciais após ataques ativos, recomendando a aplicação imediata do patch para mitigar riscos de comprometimento total do sistema.
Leia mais...
2025-04-28
Novo Malware para Android: A plataforma SuperCard X, revelada pela empresa de cibersegurança Cleafy, destaca-se como um novo serviço MaaS que facilita fraudes financeiras explorando a conexão NFC em dispositivos Android. Inicialmente mirando italianos, propaga-se por canais no Telegram, evidenciando a evolução dos ataques cibernéticos no setor financeiro.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-28
Coinbase corrige bug: A Coinbase solucionou um erro em seus registros de atividade que manipulou incorretamente tentativas de login com senha errada como falhas de autenticação de dois fatores, causando alarme desnecessário entre os usuários sobre a segurança de suas contas.
Leia mais...
2025-04-28
Falhas críticas na Craft CMS: Segurança comprometida em servidores foi detectada após exploração de falhas críticas no Craft CMS. Até 300 instâncias já podem ter sido afetadas. Experts aconselham medidas imediatas para proteger dados e sistemas contra acessos não autorizados.
Leia mais...
2025-04-28
Ataque Cibernético avançado Mira Sudeste Asiático: Governos e setores de telecomunicações na Ásia do Sudeste tornam-se alvos do grupo Earth Kurma, usando malware, rootkits e serviços como Dropbox para exfiltrar dados. Iniciativas sigilosas ameaçam segurança e requerem vigilância constante.
Leia mais...
2025-04-28
Ataque de phishing no WooCommerce: Pesquisadores de cibersegurança detectaram uma campanha avançada que engana usuários com um alerta de segurança falso para instalar um backdoor. A ação maliciosa envolve emails fraudulentos, redirecionando para um site falso e instalação de um plugin malicioso. Recomenda-se a verificação de plugins e contas suspeitas.
Leia mais...
2025-04-25
Vazamento de Dados na XP Investimentos: A XP Inc notificou clientes sobre um acesso não autorizado a uma base de dados em um fornecedor externo, resultando em vazamento de informações cadastrais e financeiras. A empresa assegura que bloqueou o acesso indevido e que contas e investimentos permanecem seguros, sem ação necessária por parte dos clientes. Autoridades já foram informadas e investigações estão em curso.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-04-25
SAP confirma falha crítica: Criminosos exploram falha, possivelmente inédita, para instalar web shells em JSP e executar código indevidamente. A brecha, encontrada no endpoint "/developmentserver/metadatauploader", permite acesso remoto persistente e roubo de dados. Incidentes destacam uso de técnicas avançadas e potencial venda de acesso. SAP responde com atualização crítica.
Leia mais...
2025-04-25
Vulnerabilidade em Pasta do Windows: Especialista aponta falha na “inetpub” que pode impedir atualizações de segurança. A Microsoft recomendou não deletar a pasta, crucial para a correção do
CVE-2025-21204
, mas uma nova brecha descoberta permite ataques de negação de serviço, afetando a instalação de futuros patches.
Leia mais...
2025-04-25
FBI busca hackers do Salt Typhoon: Grupo Chinês é acusado de invadir telecomunicações globais, inclusive nos EUA, acessando dados sensíveis e comunicações de oficiais. O FBI apela por informações e anuncia recompensa de até $10 milhões, enquanto investigações expõem vulnerabilidades exploradas em dispositivos Cisco IOS XE.
Leia mais...
2025-04-25
Ransomware ataca DaVita: O grupo Interlock afirma ter invadido a DaVita, roubando 1,5 TB de dados sensíveis. A empresa de cuidados renais está investigando o vazamento que pode afetar registros de pacientes e informações financeiras. Ameaças de phishing são uma preocupação para clientes e funcionários.
Leia mais...
2025-04-25
DeepSeek coleta dados sem consentimento: Autoridade sul-coreana revela que a IA DeepSeek transferiu, ilegalmente, informações de usuários para empresas na China e nos EUA. O episódio, ocorrido em janeiro, levou a Coreia do Sul a suspender o aplicativo por preocupações de privacidade e segurança.
Leia mais...
2025-04-25
Falhas graves no Rack Ruby e Infodraw MRS: Pesquisadores de cibersegurança revelaram falhas críticas no interface Rack Ruby e no Infodraw Media Relay Service, ameaçando a segurança de informações e possibilitando ataques de manipulação de registro e leitura de arquivos arbitrários. Atualizações de segurança são recomendadas para mitigação.
Leia mais...
2025-04-25
Grupo Lazarus atacam novamente: Empresas de software, IT, finanças, semicondutores e telecomunicações na Coreia do Sul foram alvo da operação SyncHole pelo Lazarus Group. Utilizando estratégias sofisticadas, exploração de vulnerabilidades e software legítimo como vetor, esta campanha adota técnicas de watering hole e explora falhas em softwares amplamente usados no país. A detecção inicial data de novembro de 2024, sinalizando uma ameaça persistente e adaptativa à segurança cibernética regional.
Leia mais...
2025-04-25
Alerta de malware após falha em Ivanti Connect Secure: Pesquisadores de cibersegurança alertam sobre a nova ameaça DslogdRAT, instalada após a exploração da falha
CVE-2025-0282
no Ivanti Connect Secure, corrigida em janeiro de 2025. Este ataque, associado ao grupo de espionagem cibernética UNC5337, visou organizações no Japão, colocando sistemas em risco e potencializando a necessidade de vigilância contínua contra vulnerabilidades.
Leia mais...
2025-04-25
Rootkit Curing explora Linux: Pesquisadores revelaram um rootkit chamado Curing, que utiliza o io_uring, mecanismo do Linux, para executar ações sem chamar atenção de ferramentas de segurança. Esse método inova ao contornar a vigilância por sistema de chamadas, criando um ponto cego significativo em ferramentas de monitoramento em tempo real do Linux.
Leia mais...
2025-04-25
A ameaça iraniana: Ativos desde 2020, os hacktivistas do CyberAv3ngers, ligados à Guarda Revolucionária do Irã, têm atacado infraestruturas críticas globais, incluindo sistemas de água e energia. Com intenções declaradas contra Israel e alvos expandidos, como empresas de óleo e gás dos EUA, o grupo ressalta a crescente preocupação com a cibersegurança em setores vitais.
Leia mais...