2023-03-29
SideCopy ligado a novo ciberataque no Ministério da Defesa da Índia:

O grupo de ameaças persistentes avançadas SideCopy, de origem paquistanesa, está sendo vinculado a uma nova campanha de phishing que entrega o Action RAT em ataques contra a Organização de Pesquisa e Desenvolvimento de Defesa da Índia (DRDO). O grupo é conhecido por emular as cadeias de infecção associadas ao SideWinder para entregar seu próprio malware e tem como alvo os setores militar e governamental da Índia e do Afeganistão.

Leia mais...
2023-03-29
A preocupação das empresas no Brasil está relacionada às brechas de segurança e negligência dos funcionários:

Um relatório da empresa de cibersegurança Kaspersky aponta que a exposição de informações é o principal risco corporativo da atualidade, com 50% das empresas indicando que mitigar tais riscos e impedir vazamentos são os aspectos mais desafiadores da proteção digital no momento atual. A possível negligência de funcionários aparece como o segundo fator de maior temor para as companhias do Brasil.

Leia mais...
2023-03-29
Aplicativos chineses estão sendo acusados de instalar vírus nos smartphones dos usuários:

A empresa chinesa de comércio eletrônico Pinduoduo está sendo acusada de instalar vírus em smartphones de clientes por meio de seus aplicativos de Android, explorando vulnerabilidades no sistema operacional para inflar seus próprios números de uso diário e obter dados de usuários. A empresa negou as acusações.

Leia mais...
2023-03-29
Falha no protocolo WiFi permite que atacantes roubem tráfego de rede:

Pesquisadores de segurança descobriram uma falha fundamental de segurança no protocolo padrão IEEE 802.11 WiFi, permitindo que os invasores enganem pontos de acesso para vazar quadros de rede em forma de texto simples. A falha pode ser usada para sequestrar conexões TCP ou interceptar tráfego de cliente e web. A Cisco já admitiu que a falha pode ser bem-sucedida contra seus produtos Cisco Wireless Access Point e Cisco Meraki com capacidades sem fio, e aconselhou a aplicação de medidas de mitigação.

Leia mais...
2023-03-29
Crown Resorts confirma pedido de resgate após violação do GoAnywhere:

A empresa de entretenimento e jogos Crown Resorts, a maior da Austrália, sofreu um ataque de ransomware que explorou uma vulnerabilidade zero-day no servidor de compartilhamento de arquivos GoAnywhere. Embora os criminosos do Clop ransomware afirmem terem roubado dados da empresa, a Crown Resorts afirma que não há evidências de que clientes tenham sido impactados. O Clop ransomware vem mudando o foco de criptografar arquivos para realizar ataques de extorsão de dados.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2023-03-29
Recém-exposto grupo de hackers APT43 tem como alvo organizações dos EUA desde 2018:

Um novo grupo de hackers norte-coreanos, chamado APT43, está sendo acusado de realizar operações de espionagem e cibercrime financeiro contra organizações governamentais, acadêmicas e de think tanks nos Estados Unidos, Europa, Japão e Coreia do Sul nos últimos cinco anos. Os analistas do Mandiant, empresa responsável por divulgar as atividades do grupo, afirmam que há alta probabilidade de que APT43 seja patrocinado pelo Estado norte-coreano e esteja alinhado com seus objetivos geopolíticos.

Leia mais...
2023-03-29
Vazamento de dados da Latitude Financial agora afeta 14 milhões de clientes:

A gigante de empréstimos australianos Latitude Financial Services alertou que sua violação de dados é muito mais significativa do que o inicialmente declarado, afetando agora 14 milhões de indivíduos. O ataque cibernético de março de 2023 resultou em 7,9 milhões de números de carteira de motorista da Austrália e Nova Zelândia sendo roubados, juntamente com 6,1 milhões de registros de clientes, incluindo nomes completos, endereços, telefones e datas de nascimento.

Leia mais...
2023-03-29
Navegadores Tor infectados com trojans visam russos com malware de roubou de criptomoedas:

Trojanizadores do Tor Browser roubam transações de criptomoedas de usuários infectados na Rússia e na Europa Oriental. Os instaladores maliciosos do Tor Browser são promovidos como versões "reforçadas de segurança" do provedor oficial, o Tor Project, e contêm um malware de roubo de área de transferência que substitui os endereços de carteiras de criptomoedas dos usuários por endereços controlados pelos atacantes. A Kaspersky identificou mais de 16.000 variantes desses instaladores em 52 países desde agosto de 2022.

Leia mais...
2023-03-28
Loader de malware DBatLoader está espalhando Remcos RAT e Formbook na Europa:

Um novo ataque de phishing visa entidades europeias para distribuir o malware Remcos RAT e Formbook por meio de um carregador de malware chamado DBatLoader. Os cibercriminosos utilizam sites WordPress com certificados SSL autorizados para distribuir o payload. A ameaça adiciona-se ao crescente uso de arquivos OneNote como vetor inicial para distribuição de malware desde o final do ano passado.

Leia mais...
2023-03-28
Presidente dos EUA assina ordem executiva restringindo o uso de softwares espiões comerciais:

O presidente dos Estados Unidos, Joe Biden, assinou uma ordem executiva que restringe o uso de ferramentas de espionagem comercial por agências governamentais federais. A medida busca garantir que o uso dessas ferramentas seja feito de forma consistente com o respeito ao Estado de Direito, direitos humanos e valores democráticos. A ordem também estabelece critérios para desqualificar ferramentas de espionagem comercial para uso pelas agências governamentais dos EUA.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-03-28
Apple emite atualização de segurança urgente para modelos mais antigos do iOS e iPadOS:

A Apple lançou uma atualização de segurança para modelos mais antigos de iPhone e iPad, para corrigir uma falha de segurança no motor de navegação WebKit que poderia levar à execução arbitrária de código. A empresa disse estar ciente de relatos de que a falha estava sendo ativamente explorada. A atualização está disponível para o iOS 15.7.4 e o iPadOS 15.7.4.

Leia mais...
2023-03-28
Fundador do BreachForums, de 20 anos, enfrenta até 5 anos de prisão:

O fundador do fórum de hackers BreachForums, Conor Brian Fitzpatrick, foi formalmente acusado nos EUA de conspiração para cometer fraude de acesso a dispositivos. Se for considerado culpado, Fitzpatrick enfrenta uma pena máxima de até cinco anos de prisão. Ele foi preso em 15 de março de 2023. O BreachForums, criado para substituir o RaidForums, serviu como um mercado para negociar dados hackeados ou roubados, incluindo informações de contas bancárias, números de seguridade social, ferramentas de hacking e bancos de dados de informações pessoais.

Leia mais...
2023-03-28
Governo dos Estados Unidos liberou uma ferramenta que busca invasões em nuvens da Microsoft:

O governo dos EUA lançou uma ferramenta de código aberto, Untitled Goose Tool, para ajudar a detectar atividades maliciosas em sistemas de nuvem da Microsoft, como Active Directory, Azure e Microsoft 365, amplamente usados no ambiente corporativo, e mitigar os riscos para a segurança nacional e os cidadãos. A ferramenta analisa a telemetria das redes e indica sinais de comportamento suspeito, como brechas de autenticação e métodos de coleta de dados, permitindo que os administradores possam tomar atitudes a respeito e facilitar o trabalho de monitoramento das redes.

Leia mais...
2023-03-28
Novas variantes do IcedID mudam de fraude bancária para entrega de malware:

Novas variantes do malware IcedID foram encontradas, com foco em instalar mais malwares em sistemas comprometidos. As novas versões mais leves e direcionadas foram vistas em sete campanhas desde o final do ano passado, com destaque para distribuição de ransomware. A medida visa tornar o malware mais difícil de ser detectado. Ainda é provável que a maioria dos criminosos continue usando a variante "Standard", mas outras versões podem surgir ao longo de 2023.

Leia mais...
2023-03-28
Novo malware para macOS, o MacStealer, rouba senhas armazenadas no iCloud Keychain:

Um novo malware chamado MacStealer está atacando usuários de Mac, roubando suas credenciais armazenadas no iCloud KeyChain, carteiras de criptomoedas e arquivos potencialmente sensíveis. O malware é distribuído como um malware-as-a-service (MaaS) por US$ 100, permitindo que os compradores espalhem o malware em suas campanhas. A ameaça foi descoberta pela equipe de pesquisa de ameaças da Uptycs.

Leia mais...
2023-03-28
Hackers ganham $1.035.000 por 27 vulnerabilidades exploradas na competição Pwn2Own em Vancouver:

Na competição de hacking Pwn2Own Vancouver 2023, os participantes exploraram 27 vulnerabilidades zero-day em sistemas como Windows 11, macOS e Tesla Model 3. Os hackers da equipe Synacktiv venceram a competição, ganhando US$ 530.000 e um carro. Os vendedores têm 90 dias para corrigir as vulnerabilidades antes que sejam divulgadas publicamente.

Leia mais...
2023-03-28
A Apple corrige o zero-day do WebKit divulgado recentemente em iPhones mais antigos:

A Apple lançou uma atualização de segurança para corrigir uma vulnerabilidade de dia zero ativamente explorada em iPhones e iPads mais antigos, que permite que invasores executem códigos arbitrários em dispositivos comprometidos. A empresa corrigiu a falha em dispositivos mais novos em fevereiro, mas só agora está disponível para iPhones 6s, 7, SE e iPads Air 2 e Mini 4, entre outros.

Leia mais...
2023-03-28
Twitter removeu o código-fonte vazado online e está procurando por downloaders:

Twitter está usando uma intimação para buscar os responsáveis por vazar e baixar o código-fonte de sua plataforma e ferramentas que foram vazados no GitHub. O vazamento expôs código proprietário e ferramentas internas, que poderiam representar um risco de segurança para a empresa. O autor do vazamento usa o nome "FreeSpeechEnthusiast" e acredita-se que seja um funcionário insatisfeito do Twitter.

Leia mais...
2023-03-28
Exchange Online irá bloquear e-mails provenientes de servidores locais vulneráveis:

A Microsoft está introduzindo um recurso de segurança no Exchange Online que bloqueará automaticamente todos os e-mails enviados por servidores persistentemente vulneráveis 90 dias após os administradores serem alertados para a necessidade de segurança. O sistema tem como objetivo ajudar os administradores do Exchange a identificar servidores desatualizados ou não suportados em ambientes híbridos. A nova ferramenta terá três funções distintas: relatórios, restrição e bloqueio.

Leia mais...
2023-03-27
Novo malware MacStealer para macOS rouba dados do iCloud Keychain e senhas:

O malware MacStealer tem como alvo o sistema operacional macOS da Apple para extrair informações confidenciais de dispositivos comprometidos. O malware é propagado como um arquivo DMG que, quando executado, abre uma falsa solicitação de senha para colher senhas sob o pretexto de buscar acesso ao aplicativo Configurações do sistema. Ele é projetado para extrair dados do iCloud Keychain, senhas e informações de cartão de crédito de navegadores como Google Chrome, Mozilla Firefox e Brave, além de arquivos do Microsoft Office, imagens, arquivos compactados e scripts Python.

Leia mais...

CVEs em destaque

CVE-2024-49413 7.1
CVE-2024-49415 8.1
CVE-2024-50603 10
CVE-2024-53842 9.8
CVE-2025-0282 9
CVE-2025-0283 7
CVE-2024-53706
CVE-2024-40762
CVE-2024-53705
CVE-2024-53704
1

...

205

206

207

...

215

CVEs em destaque

CVE-2024-49413 7.1
CVE-2024-49415 8.1
CVE-2024-50603 10
CVE-2024-53842 9.8
CVE-2025-0282 9
CVE-2025-0283 7
CVE-2024-53706
CVE-2024-40762
CVE-2024-53705
CVE-2024-53704