2024-04-09
Ataque sofisticado via phishing entrega malware com múltiplos estágios:

Pesquisadores em cibersegurança descobriram uma campanha que usa e-mails fraudulentos com arquivos SVG para distribuir malware, incluindo Venom RAT e NanoCore RAT. A operação utiliza técnicas de ofuscação avançadas, como BatCloak e ScrubCrypt, visando comprometer sistemas e roubar informações de carteiras de criptomoedas.

Leia mais...
2024-04-09
Notepad++ enfrenta problema com site falso:

A comunidade de Notepad++, uma ferramenta essencial para programadores, está em alerta após o surgimento de um website similar que pode confundir usuários. O desenvolvedor original, Don Ho, pede ajuda para combater essa ameaça potencial que, apesar de redirecionar para o site oficial agora, poderia levar a riscos de segurança futuros.

Leia mais...
2024-04-09
Alerta de Segurança IBM, vulnerabilidade Crítica em Emulador de Terminal:

A IBM divulgou uma atualização emergencial para o Personal Communications (PCOMM), corrigindo a falha CVE-2024-25029 que permite execução de código remoto e escalonamento de privilégios. Usuários devem atualizar imediatamente versões de PCOM v14.0.6 a 15.0.1 para aumentar a segurança.

Leia mais...
2024-04-09
Ataque Cibernético Paralisa Serviços Veterinários no Reino Unido:

A CVS Group, gigante no setor veterinário, enfrenta graves interrupções operacionais após sofrer um ciberataque. Com a necessidade de desligar seus sistemas de TI, a empresa relata avanços na restauração dos serviços e aceleração da migração para a nuvem, prometendo maior segurança.

Leia mais...
2024-04-09
Ataque Cibernético Afeta Operações da Targus:

A fabricante de acessórios para laptops e tablets, Targus, sofreu um ataque cibernético que interrompeu suas operações. Descoberto em 5 de abril de 2024, o incidente levou à ativação de protocolos de resposta a incidentes, com a empresa já em processo de recuperação. Autoridades e a polícia foram notificadas, sem divulgação de furto de dados até o momento.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-04-08
Campanhas de Malware se Disfarçam de Serviços de IA:

Hackers exploram o interesse em IA, usando anúncios no Facebook para propagar malware que rouba senhas. Páginas falsas de serviços como MidJourney atraem usuários para comunidades fraudulentas, onde executáveis maliciosos são disfarçados de novas funcionalidades. Milhões caem no golpe, aumentando a preocupação com a segurança online.

Leia mais...
2024-04-08
Falha Crítica em Ivanti Connect Secure Expõe 16,500 Gateways:

Uma vulnerabilidade severa, CVE-2024-21894, foi descoberta nos sistemas Ivanti Connect Secure, permitindo execução remota de código. Mais de 16 mil dispositivos estão expostos globalmente, com apelos urgentes da empresa para que administradores apliquem correções imediatas a fim de evitar ataques.

Leia mais...
2024-04-08
Falha crítica no Magento é explorada para injetar backdoor em e-commerces:

Ao explorar a vulnerabilidade CVE-2024-20720 , cibercriminosos injetam backdoors persistentes em websites de comércio eletrônico, utilizando um template layout para executar comandos arbitrários. Isso resultou na instalação de skimmers de pagamento Stripe, comprometendo dados financeiros de usuários. A correção já foi disponibilizada pela Adobe.

Leia mais...
2024-04-08
Flowmon Enfrenta Crítica Vulnerabilidade:

A Progress Software lançou patches para o CVE-2024-2389 , um bug de máxima severidade no Flowmon, que permite ataques remotos via injeção de comando. Versões 11.x e 12.x estavam em risco. As correções já estão disponíveis, visando proteger contra possíveis exfiltrações de dados.

Leia mais...
2024-04-08
Ciberataques miram help desks de saúde com engenharia social:

Hackers estão visando setor de Saúde Pública, usando táticas de engenharia social para infiltrar sistemas via help desk. Utilizam informações roubadas para manipular autenticação multifator e desviar fundos. Alerta da HHS recomenda medidas como verificações rigorosas e treinamento contra engenharia social.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-04-08
Vazamento de Dados na Home Depot Revela Informações de 10 Mil Funcionários:

Um fornecedor SaaS da maior rede de melhorias para o lar expôs indevidamente dados de empregados, criando riscos de ataques de phishing direcionados. Nomeado IntelBroker, o autor da ameaça já tem histórico de invasões significativas. A empresa alerta para o perigo de e-mails fraudulentos.

Leia mais...
2024-04-08
Google contraataca fraudadores de apps:

A gigante da tecnologia processou dois desenvolvedores por um esquema fraudulento que enganou usuários através de aplicativos falsos de investimento em criptomoedas, resultando em prejuízos significativos. Utilizando o Google Play e outras plataformas para disseminar cerca de 87 apps desde 2019, enganaram mais de 100 mil usuários.

Leia mais...
2024-04-08
Falha Grave em Dispositivos D-Link NAS:

Um pesquisador encontrou vulnerabilidades críticas em modelos de NAS D-Link antigos, permitindo execuções de comandos remotos via backdoor e injeção de comando, afetando a segurança de dados. A falha, identificada como CVE-2024-3273 , impacta versões específicas dos dispositivos DNS-320L, DNS-325, DNS-327L e DNS-340L.

Leia mais...
2024-04-08
Cisco Alerta Sobre Vulnerabilidade Grave em Roteadores Descontinuados:

Pesquisadores identificaram uma falha crítica, CVE-2024-20362 , em modelos antigos de roteadores Cisco, acessível remotamente sem necessidade de autenticação. Dispositivos afetados incluem as séries RV016 até RV325. A Cisco recomenda a substituição urgente desses equipamentos, já que não haverá patches de correção.

Leia mais...
2024-04-08
LockBit em Desordem Após Operação Cronos:

A operação conjunta encabeçada por agências como a NCA do Reino Unido e o FBI, denominada Operação Cronos, desarticulou significativamente o grupo de ransomware LockBit. Segundo análise da Trend Micro, quase 80% das alegadas vítimas em seu site renovado são fictícias, incluindo muitos dados reciclados ou referentes a outras gangues, marcando uma queda acentuada nas atividades reais do grupo pós-operação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-04-08
Nova campanha de phishing mira no Windows da América Latina:

Pesquisadores da Trustwave SpiderLabs identificaram um ataque de phishing, direcionado a usuários latino-americanos do Windows, que utiliza e-mails com arquivos ZIP maliciosos. As vítimas são induzidas a baixar um RAR que executa scripts para coletar dados e verificar antivírus. Este método lembra anteriores atuações do malware Horabot, destacando técnicas de evasão sofisticadas, como domínios acessíveis apenas em países específicos.

Leia mais...
2024-04-08
Nubank lança recurso de Chamada Verificada para combater golpes:

A novidade informa aos usuários, via app, sobre a autenticidade das ligações do banco. Disponível após atender a chamada, objetiva elevar a segurança contra fraudes. A implementação ocorrerá gradualmente, prometendo mais tranquilidade aos clientes.

Leia mais...
2024-04-08
China acusada de influenciar eleições nos EUA com IA e desinformação:

Relatório da Microsoft acusa Pequim de usar redes sociais e conteúdo gerado por IA para disseminar divisão e teorias conspiratórias mirando processos eleitorais. Denúncias envolvem desde alegações falsas até tentativas de moldar percepções sobre temas sensíveis.

Leia mais...
2024-04-05
Hoya enfrenta falha no sistema causada por acesso não autorizado:

A Hoya Corp., gigante na fabricação de produtos ópticos, confirmou uma falha no sistema em suas instalações, resultado de acesso não autorizado por terceiros. Incidente impactou produção e sistema de pedidos. Empresa investiga vazamento de dados e trabalha para restabelecer operações.

Leia mais...
2024-04-05
Microsoft corrige falsos alertas de segurança no Outlook:

Após atualizações de segurança de dezembro de 2023, usuários do Outlook enfrentaram alertas incorretos ao abrir arquivos .ICS, devido a um bug. A Microsoft prometeu solução para a versão 2404, testável no Beta Channel, e planeja correção definitiva até junho de 2024.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...

CVEs em destaque

CVE-2024-3912 9.8
CVE-2024-3080 9.8
CVE-2024-3079 7.2
CVE-2023-3942 7.5
CVE-2023-3943 10
CVE-2023-3939 10
CVE-2023-3938 4.6
CVE-2023-3940 7.5
CVE-2023-3941 10
CVE-2024-29855 None
1

...

21

22

23

...

156

CVEs em destaque

CVE-2024-3912 9.8
CVE-2024-3080 9.8
CVE-2024-3079 7.2
CVE-2023-3942 7.5
CVE-2023-3943 10
CVE-2023-3939 10
CVE-2023-3938 4.6
CVE-2023-3940 7.5
CVE-2023-3941 10
CVE-2024-29855 None