2023-04-10
Pesquisadores descobrem mercado próspero de kits de phishing em canais do Telegram:

Criminosos estão usando o aplicativo de mensagens Telegram para vender kits de phishing e criar campanhas de phishing. Eles criam canais no Telegram para educar e entreter os assinantes com enquetes. Os links para esses canais são distribuídos por meio do YouTube, GitHub e pelos próprios kits de phishing. A Kaspersky detectou mais de 2,5 milhões de URLs maliciosas geradas usando kits de phishing nos últimos seis meses. Os criminosos oferecem bots do Telegram que automatizam a coleta de dados do usuário.

Leia mais...
2023-04-10
Pesquisadores descobrem falha crítica de execução remota de código na biblioteca de sandbox vm2:

A vulnerabilidade crítica CVE-2023-29017 foi descoberta no módulo JavaScript sandbox vm2, que pode ser explorada para executar shellcode arbitrário e causar uma violação das barreiras de segurança. A falha afeta todas as versões, incluindo e anteriores à 3.9.14, e foi relatada por pesquisadores da KAIST WSP Lab em 6 de abril de 2023. O vm2 lançou uma correção na versão 3.9.15 na sexta-feira.

Leia mais...
2023-04-10
CISA alerta para falhas críticas em produtos de ICS da Hitachi, mySCADA, ICL e Nexx:

A agência de segurança cibernética dos EUA emitiu oito avisos de vulnerabilidades críticas afetando produtos de empresas como Hitachi Energy, mySCADA Technologies, Industrial Control Links e Nexx. As vulnerabilidades incluem uma falha no sistema MicroSCADA Data Manager da Hitachi Energy que poderia permitir que um invasor assumisse o controle remoto do produto e cinco falhas de injeção de comando no mySCADA myPRO. A CISA também alertou para uma falha crítica de segurança nos ScadaFlex II SCADA Controllers da Industrial Control Links.

Leia mais...
2023-04-10
Três grupos criminosos dominam o cenário internacional do cibercrime:

LockBit, BlackCat e Royal foram responsáveis pela maioria dos 16 milhões de ataques cibernéticos registrados durante 2022, de acordo com a Trend Micro. LockBit representou cerca de um terço de todos os ataques, enquanto os setores de finanças, TI e saúde foram os mais visados. A BlackCat teve uma preferência pela falha Log4J e pela venda de ferramentas ofensivas para terceiros no Telegram, enquanto a Royal usou criptografia intermitente. Os EUA foram o país mais atingido por golpes de ransomware em 2022, com o Brasil em sexto lugar.

Leia mais...
2023-04-10
Mais de 1 milhão de sites WordPress foram infectados pelo Balada Injector:

Uma campanha de malware denominada Balada Injector teria infectado mais de um milhão de sites WordPress desde 2017, explorando vulnerabilidades em plug-ins e temas, segundo a Sucuri, da GoDaddy. A campanha gera usuários falsos, coleta dados dos hosts e deixa backdoors para acesso persistente. O malware também efetua buscas em diretórios de nível superior associados ao sistema de arquivos do site comprometido para localizar diretórios graváveis que pertencem a outros sites, explorando vulnerabilidades em sites relacionados. Os usuários do WordPress são aconselhados a manter o software do site atualizado e remover plug-ins e temas não utilizados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-04-10
Nova campanha de golpe por e-mail visa roubar canais no YouTube:

Criminosos estão enviando e-mails falsos em nome do YouTube para roubar canais de criadores de conteúdo. A mensagem contém um link para supostas mudanças nos termos de uso da plataforma, mas na verdade leva a um malware que rouba cookies de sessão e permite que os criminosos acessem os perfis sem senha ou códigos de autenticação. O golpe é mais eficaz porque abusa de uma ferramenta da própria plataforma, o que reduz a chance de ser interceptado por softwares de segurança.

Leia mais...
2023-04-10
Escritório britânico de registros criminais confirma que um incidente cibernético causou problemas no portal:

O ACRO, escritório nacional de registros criminais da Grã-Bretanha, confirmou que um incidente de segurança cibernética foi o motivo das interrupções do portal online desde 17 de janeiro. A agência afirmou que ainda não há evidências de que os dados pessoais foram afetados.

Leia mais...
2023-04-10
Hackers usam a extensão do navegador Rilide para burlar a autenticação de dois fatores (2FA) e roubar criptomoedas:

O malware Rilide foi descoberto por pesquisadores de segurança e visa monitorar atividades do navegador, roubar criptomoedas e faz capturas de tela em navegadores baseados em Chromium, como Google Chrome, Brave, Opera e Microsoft Edge. O malware é distribuído através de campanhas publicitárias no Google Ads e do Ekipa RAT, e possui um sistema de bypass de 2FA para enganar vítimas em retiradas de criptomoedas. A extensão maliciosa também desativa a política de segurança de conteúdo para carregar recursos externos e exfiltra o histórico de navegação.

Leia mais...
2023-04-10
Microsoft e Fortra combatem servidores maliciosos do Cobalt Strike:

Microsoft, Fortra e o Health Information Sharing and Analysis Center (Health-ISAC) iniciaram uma ação legal contra servidores que hospedam cópias ilegais do Cobalt Strike, uma das principais ferramentas de hacking usadas por cibercriminosos. A ação visa tirar do ar a infraestrutura maliciosa e hinder a monetização de cópias ilegais, forçando os criminosos a mudarem suas táticas. Fortra lançou o Cobalt Strike como uma ferramenta legítima de teste de penetração, mas malfeitores obtiveram e distribuíram cópias ilegais ao longo do tempo.

Leia mais...
2023-04-10
Grupo de ransomware Money Message afirma ter invadido a MSI e está exigindo o pagamento de US$ 4 milhões:

A MSI, fabricante taiwanesa de peças para computadores, foi listada em um site de extorsão de um novo grupo de ransomware conhecido como "Money Message", que alega ter roubado o código-fonte da rede da empresa. O grupo ameaça publicar os documentos roubados em cinco dias, a menos que a MSI atenda às suas exigências de resgate.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-04-10
Flipper Zero banido pela Amazon por ser um 'dispositivo de skimming de cartão':

A Amazon baniu a venda do Flipper Zero, uma ferramenta de teste de penetração, rotulando-a como um dispositivo de leitura de cartões. A empresa alertou os vendedores para removerem todos os produtos restritos de suas listagens em 48 horas ou enfrentariam desativação da conta. Os compradores ainda podem adquirir o Flipper Zero no site oficial do fabricante. A Agência Nacional de Telecomunicações do Brasil também tem apreendido as compras do Flipper Zero por suposto uso criminoso.

Leia mais...
2023-04-06
STYX, novo mercado da dark web se concentra em serviços de fraude financeira:

O mercado negro STYX, que oferece serviços ilegais, como lavagem de dinheiro, invasões de contas e venda de dados pessoais, está prosperando. O site, que usa criptomoedas e um sistema de garantia de pagamento, tem uma seção para vendedores confiáveis. Analistas de ameaças digitais encontraram o site em 2022, enquanto os fundadores ainda desenvolviam o módulo de garantia. A Resecurity alerta para o aumento do crime financeiro e pede que bancos digitais e plataformas de pagamento online atualizem seus sistemas de verificação de identidade e proteção contra fraudes.

Leia mais...
2023-04-06
Computadores dos brasileiros possuem quase 500 mil vulnerabilidades ativas:

Um relatório da empresa de cibersegurança ISH Tecnologia revelou que há quase meio milhão de vulnerabilidades ativas em computadores dos brasileiros, muitas delas em instituições governamentais, devido à falta de atualização por parte dos usuários. As falhas mais procuradas pelos cibercriminosos incluem Heartbeat, HTTP sys, SMBv3, RDP, Grafana, roteadores Cisco e servidor IIS da Microsoft. O gerenciamento de vulnerabilidades é essencial para garantir a segurança de uma instituição e a conformidade com a Lei de Proteção de Dados.

Leia mais...
2023-04-06
CryptoClippy: Novo Malware Clipper Ataca Usuários Portugueses de Criptomoedas:

Usuários portugueses estão sendo alvos do malware CryptoClippy, que rouba criptomoedas como parte de uma campanha de malvertising. O malware usa técnicas de SEO poisoning para levar usuários que procuram por "WhatsApp Web" a domínios falsos que hospedam o malware. O CryptoClippy é um tipo de malware clipper que monitora a área de transferência da vítima por conteúdo correspondente a endereços de criptomoedas, substituindo-os por um endereço de carteira sob o controle do agente ameaçador. A atividade já teria rendido cerca de US$983 para os operadores do esquema.

Leia mais...
2023-04-06
Google exige que aplicativos do Android ofereçam uma fácil exclusão de conta no aplicativo e online:

O Google anunciou uma nova política de exclusão de dados para aplicativos Android que permite a criação de contas. Os desenvolvedores deverão fornecer aos usuários uma opção para excluir suas contas e dados. A nova política entrará em vigor no início do próximo ano, com prazo para os desenvolvedores responderem às novas perguntas sobre exclusão de dados até 7 de dezembro de 2023.

Leia mais...
2023-04-06
Google TAG alerta sobre os ataques cibernéticos do grupo ARCHIPELAGO ligados à Coreia do Norte:

O grupo de ameaça apoiado pelo governo norte-coreano, ARCHIPELAGO, foi ligado a ataques a pessoal militar e governamental, acadêmicos e pesquisadores na Coreia do Sul e nos EUA. O Google Threat Analysis Group (TAG) está monitorando o grupo, que usa técnicas avançadas como phishing, extensões fraudulentas do Google Chrome e uso do Google Drive para comando e controle. A prioridade do APT43 é alinhar com o Reconhecimento General Bureau da Coreia do Norte. O grupo evoluiu suas táticas nos últimos 11 anos, passando de phishing básico para técnicas mais avançadas.

Leia mais...
2023-04-06
Autenticação Biométrica Não é à Prova de Balas - Aqui Está Como Torná-la Segura:

A autenticação biométrica não é à prova de falhas, mas é mais segura quando combinada com senhas fortes. A biometria não deve ser o único método de entrada e é importante ter um sistema de autenticação multifatorial. Além disso, é necessário ter um processo flexível de redefinição de senha para evitar chamadas constantes ao suporte técnico.

Leia mais...
2023-04-06
Telegram agora é o lugar principal para vender ferramentas e serviços de phishing:

A plataforma de mensagens Telegram tornou-se um terreno de trabalho para os criadores de bots e kits de phishing que desejam comercializar seus produtos para um público maior ou recrutar ajudantes não remunerados. A Kaspersky detectou mais de 2,5 milhões de URLs maliciosas geradas usando kits de phishing nos últimos seis meses.

Leia mais...
2023-04-05
Malware Stealer Typhon Reborn Ressurge com Técnicas Avançadas de Evasão:

O malware Typhon Reborn, que rouba informações, surgiu com uma nova versão (V2) que tem capacidades aprimoradas para evitar detecção e resistir a análises. A nova versão é vendida no mercado negro por US$ 59 por mês, US$ 360 por ano ou US$ 540 para uma assinatura vitalícia. O malware é capaz de colher e exfiltrar informações sigilosas e usa a API do Telegram para enviar os dados roubados aos atacantes. O ransomware também é capaz de minerar criptomoedas.

Leia mais...
2023-04-05
Novo Malware Rilide Visando Navegadores Baseados em Chromium para Roubar Criptomoedas:

Malware Rilide se disfarça como extensão legítima do Google Drive para roubar dados e criptomoedas de usuários de navegadores baseados em Chromium, como o Google Chrome. O software malicioso pode monitorar histórico de navegação, capturar screenshots e injetar scripts maliciosos para roubar fundos de exchanges de criptomoedas. A origem exata do Rilide é desconhecida, mas um fórum subterrâneo anunciou a venda de um botnet com funcionalidades semelhantes em março de 2022.

Leia mais...

CVEs em destaque

CVE-2025-1094 8.1
CVE-2021-20038 9.8
CVE-2025-0109 None
CVE-2025-0108 None
CVE-2025-0110 None
CVE-2025-23359 8.3
CVE-2022-47945 9.8
CVE-2022-41352 9.8
CVE-2025-21198 9
CVE-2025-21376 8.1
1

...

214

215

216

...

227

CVEs em destaque

CVE-2025-1094 8.1
CVE-2021-20038 9.8
CVE-2025-0109 None
CVE-2025-0108 None
CVE-2025-0110 None
CVE-2025-23359 8.3
CVE-2022-47945 9.8
CVE-2022-41352 9.8
CVE-2025-21198 9
CVE-2025-21376 8.1