A comissão norte-americana lançou uma competição que premiará com $25.000 quem propor a melhor solução contra a utilização fraudulenta da inteligência artificial para reproduzir vozes. As inscrições seguem até o dia 12 de janeiro.
Leia mais...A comissão norte-americana lançou uma competição que premiará com $25.000 quem propor a melhor solução contra a utilização fraudulenta da inteligência artificial para reproduzir vozes. As inscrições seguem até o dia 12 de janeiro.
Leia mais...O maior operador de telecomunicações ucraniano sofreu um grande ataque em maio de 2023, interrompendo serviços para milhões de usuários. Enquanto Solntsepyok, ligado à agência de inteligência militar russa, reivindicou o ato, a empresa assegura que dados pessoais dos clientes não foram comprometidos.
Leia mais...A ameaça tornou-se tangível quando o programa decifrador, desenvolvido para explorar as falhas do Zeppelin, foi vendido por $500, de acordo com a empresa de inteligência de ameaças, KELA. O comprador poderia potencialmente usar o pacote para criar um novo ransomware como serviço.
Leia mais...Distribuindo o Remcos RAT, esse coletivo, atuante desde 2020, tem seu alvo em entidades da Ucrânia e Polônia, se passando por organizações reais. Recentemente, um parasita cibernético batizado como Meduza Stealer tem sido suas ferramentas, com táticas cada vez mais refinadas para burlar antivírus.
Leia mais...Após acreditar que seu filho tinha sido raptado e pagar cerca de R$400 mil de resgate, a família descobriu que o jovem de 17 anos estava sozinho e isolado, vítima de um golpe. Autoridades orientam acionar a polícia imediatamente nesses casos e evitar pagamentos.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...O perfil da Mandiant, braço de segurança do Google, caiu em mãos erradas e foi transformado em um pseudoperfil da carteira de criptomoedas Phantom. Foi propagada uma página fraudulenta, onde tokens $PHNTM eram ofertados. O controle já foi retomado.
Leia mais...Visando intensificar a proteção dos usuários após duas violações recentes, a empresa passa a exigir combinações mestras de, pelo menos, 12 caracteres. Também haverá uma verificação em um arquivo de credenciais vazadas na dark web, alertando, em caso de coincidência, a necessidade de alteração.
Leia mais...Durante o recesso, um pacote intitulado "everything" foi adicionado ao registro npm e, se instalado, baixa todos os pacotes publicados no npmjs.com. Os autores agora não podem remover seus pacotes a vontade, causando tumulto. PatrickJS, o responsável, pede desculpas e busca solução.
Leia mais...Após invadir a conta da Orange no RIPE, que autoriza registros de blocos de IP, um hacker desconfigurou as rotas e infraestruturas de segurança na rede. O incidente resultou em problemas de conexão por 90 minutos. A falha poderia ter sido impedida com autenticação de múltiplos fatores.
Leia mais...Cerca de 4,5 milhões de indivíduos foram impactados por um acesso não autorizado aos sistemas da empresa de gestão de saúde. Dados pessoais, médicos e de seguros foram subtraídos entre 14 e 23 de julho de 2023. Corewell Health e HonorHealth estão entre os afetados.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...Olusegun Samson Adejorin, acusado de causar prejuízos de mais de $7.5 milhões em duas instituições de caridade americanas, pode pegar até 34 anos de cadeia. O golpista usava credenciais falsas para redirecionar fundos para suas próprias contas.
Leia mais...O catálogo de Vulnerabilidades Exploradas Conhecidas ganhou duas novas entradas, a CVE-2023-7024 que atinge o WebRTC do Chrome e a CVE-2023-7101 que compromete a biblioteca Spreadsheet::ParseExcel, já explorada por hackers chineses.
Leia mais...Desenvolvido por cientistas alemães, o método de invasão abala a segurança de ambas as partes da conexão - cliente e servidor. Segundo o monitoramento Shadowserver, 52% dos sistemas públicos encontram-se em risco, predominando nos EUA, China, Alemanha, Rússia, Singapura e Japão.
Leia mais...A provedora de soluções de software para museus, que atende clientes como o MoMA, Met e SFMoMA, teve seu funcionamento interrompido devido a um ciberataque. A empresa, que incluiu offline para evitar mais encriptações, investiga o incidente e mantém seus parceiros atualizados.
Leia mais...Em dezembro de 2023, os mecanismos da Court Services Victoria (CSV) sofreram um golpe cibernético, revelando mídias de audiências processuais. Este inconveniente pôs a público dados sensíveis e, embora sem confirmação, o ransomware Qilin é potencial culpado.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A ação, que entra em vigor a partir de 22 de fevereiro de 2024, surge em resposta ao crescente problema de spam. Mesmo após o encerramento, os usuários ainda poderão acessar conteúdo Usenet anterior ao prazo. Ele também recomenda buscar novos servidores Usenet públicos e clientes.
Leia mais...A plataforma de entretenimento digital anunciou, no dia 1º de janeiro, o fim do suporte para Windows 7, 8 e 8.1, aconselhando aos jogadores a migração para versões mais recentes. Com a decisão, qualquer tipo de atualizações cesará, podendo expor os usuários a vulnerabilidades.
Leia mais...Criminosos cibernéticos, possivelmente apoiados por um governo, roubaram cerca de US$ 86 milhões em criptomoedas, tendo a Coreia do Norte como suspeita. A conexão com outras plataformas já violadas, como Belt Finance e KlaySwap, foi destacada por especialistas em blockchain.
Leia mais...O departamento impôs ao prestador de serviços VoIP a criação de um sistema de fiscalização de suas operações, além de uma multa de US$ 10 milhões. O desenvolvimento ocorre após proibição de chamadas robôs pela Comissão Federal de Comércio.
Leia mais...um risco para segurança digital: Uma nova técnica de ameaça cibernética aproveita brechas em servidores SMTP mundialmente para disseminar mensagens maliciosas com endereços fictícios, possibilitando ataques de phishing. Gigantes como Microsoft, GMX e Cisco já acusaram o golpe; no entanto, apenas as duas primeiras conseguiram solucionar o problema.
Leia mais...