2023-07-13
Ataque fileless PyLoose atinge cargas de trabalho na nuvem para mineração de criptomoedas: A Wiz descobriu que a técnica de ataque PyLoose, que consiste em um código Python carregando um Minerador XMRig diretamente na memória, está atacando cargas de trabalho na nuvem com o objetivo de mineração de criptomoedas. O acesso inicial é conseguido pela exploração de um serviço Jupyter Notebook acessível publicamente. O ataque foi registrado cerca de 200 vezes, e os responsáveis ainda são desconhecidos, embora demonstrem habilidades sofisticadas. A empresa cloud detectou o PyLoose pela primeira vez em 22 de junho de 2023.
Leia mais...
2023-07-13
Roubo de dados atinge Deutsche Bank: A instituição alemã confirmou que houve uma brecha em um de seus provedores de serviços resultando na exposição de dados de clientes, presumivelmente, através de um ataque MOVEit. O incidente afetou também outros provedores financeiros, ressaltando a relevância da segurança cibernética.
Leia mais...
2023-07-13
Microsoft corrige 132 vulnerabilidades de segurança: A atualização de segurança também inclui seis falhas do tipo zero-day, que, segundo a empresa, têm sido exploradas ativamente. Nove vulnerabilidades são classificadas como Críticas, 122 como Importantes e uma como nenhuma. Além disso, a Microsoft apontou que ataques direcionados a entidades de defesa e governamentais na Europa e na América do Norte tentaram explorar a vulnerabilidade
CVE-2023-36884
, ligando a campanha de intrusão a um grupo cibercriminoso russo conhecido como Storm-0978.
Leia mais...
2023-07-12
Microsoft combate invasores chineses: A gigante de tecnologia bloqueou certificados de assinatura de código usados majoritariamente por hackers e desenvolvedores chineses para explorar uma brecha de política do Windows, carregando drivers maliciosos de modo kernel em sistemas comprometidos. O relatório da Cisco Talos revela que ferramentas como 'HookSignTool' e 'FuckCertVerify' foram usadas para modificar a data de assinatura de drivers maliciosos. Mesmo com o bloqueio, especialistas alertam que o risco persiste, pois outros certificados possivelmente expostos ou roubados podem continuar a ser explorados.
Leia mais...
2023-07-12
Atualização de segurança da Apple apresenta falhas: A gigante da tecnologia confirmou hoje que a atualização de emergência para corrigir um bug de zero-day no WebKit esta afetando a navegação em alguns sites. A companhia pretende lançar novas atualizações para corrigir este erro em breve. Instruções para a remoção dos updates problemáticos foram divulgadas enquanto isso. A falha original permitia que invasores executassem códigos arbitrários através de páginas da web com conteúdo malicioso.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-07-12
Vazamento de dados do HCA Healthcare afeta 11 milhões de pacientes: O ator de ameaças anunciou a venda dos dados em um fórum de hacking, após tentativa fracassada de chantagem à empresa. A HCA confirmou a autenticidade das informações e disse que os dados não contêm informações clínicas detalhadas ou dados bancários. A organização já notificou as autoridades e está investigando a segurança de suas redes.
Leia mais...
2023-07-12
Vulnerabilidade da Microsoft afeta Windows e Office: A falha, código
CVE-2023-36884
, permite o acesso a sistemas por meio de documentos do Office com códigos maliciosos. Compromete a segurança e a privacidade do usuário, sendo explorada contra participantes da Cúpula da OTAN. A empresa investiga o problema e promete correções.
Leia mais...
2023-07-11
Técnica belga vence autenticação por voz: Pesquisadores da Universidade de Waterloo desenvolveram um método eficaz para ultrapassar sistemas de reconhecimento vocal, conseguindo êxito em 99% dos casos. Resultados sugerem demais opções de segurança para operações financeiras, como biometria facial ou em celulares, ao invés da autenticação por voz.
Leia mais...
2023-07-11
VMware alerta sobre exploração de vulnerabilidade crítica: A falha (
CVE-2023-20864
) encontrada na ferramenta de análise Aria Operations for Logs, permite que atacantes não autenticados obtenham execução remota em dispositivos não corrigidos. A empresa diz que o problema é crítico e sugere a correção imediata. Recentemente, outra vulnerabilidade no Aria Operations for Networks foi corrigida, após ser encontrada em ataques ativos.
Leia mais...
2023-07-11
Apple lança atualizações de segurança urgentes para corrigir falha zero-day: A gigante da tecnologia, Apple, alerta para uma nova falha (
CVE-2023-37450
) que está afetando dispositivos iPhone, Mac e iPad totalmente atualizados. A falha, identificada no motor de navegador WebKit, permite que invasores executem códigos arbitrários quando o usuário entrar em uma página com o conteúdo malicioso. A Apple recomenda que todos os usuários instalem as atualizações Rapid Security Response (RSR) para contornar o problema.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-07-11
Razer investiga potencial vazamento de dados: A gigante americana-singapuriana de tecnologia para jogos, Razer, está averiguando rumores de um grande vazamento de dados após postagens de hackers afirmarem terem roubado o código-fonte, banco de dados e chaves de criptografia do site da empresa. As informações roubadas estão sendo oferecidas por 100 mil dólares em criptomoedas. A companhia já invalidou todas as sessões ativas e solicitou que os usuários redefinam suas senhas.
Leia mais...
2023-07-11
Ex-Funcionário sabota sistema de tratamento de água na Califórnia: Rambler Gallo, ex-funcionário de uma empresa de tratamento de água, foi acusado de tentar causar um defeito nas estruturas de segurança do sistema. Segundo a justiça dos EUA, ele instalou um software de controle remoto para desinstalar ferramentas críticas, colocando em risco a saúde de 15 mil residentes.
Leia mais...
2023-07-11
Ator de ameaças 'RomCom' visa apoiadores da Ucrânia e convidados da Cúpula da OTAN: Pesquisadores da BlackBerry descobriram dois documentos maliciosos criados pelo ator de ameaças 'RomCom', que se disfarçaram da organização Congresso Mundial da Ucrânia e de tópicos ligados à Cúpula da OTAN para atrair alvos. Os documentos, contendo códigos maliciosos que exploram o formato RTF, iniciam conexões externas para instalar malware nas máquinas das vítimas. Acredita-se que a campanha seja uma reativação da RomCom ou envolva membros centrais do grupo apoiando novas ameaças.
Leia mais...
2023-07-10
Ransomware Big Head se espalha com atualizações falsas do Windows: Pesquisadores descobriram que uma nova cepa de ransomware chamada Big Head, pode estar se disseminando através de anúncios maliciosos com falsas atualizações do Windows e instaladores do Microsoft Word. A empresa de segurança cibernética Trend Micro fez uma análise técnica da ameaça, sugerindo que o malware origina-se a partir de um único operador que está experimentando diferentes abordagens para otimizar seus ataques. Além disso, o ransomware verifica a linguagem do sistema e só prossegue com a criptografia se não estiver definido para qualquer um dos países membros da Comunidade dos Estados Independentes.
Leia mais...
2023-07-10
Mastodon corrige quatro vulnerabilidades críticas na plataforma de rede social: A plataforma de rede social descentralizada Mastodon corrigiu quatro vulnerabilidades, incluindo uma crítica que permite aos hackers criar arquivos arbitrários nos servidores. Os problemas, descobertos pela Cure53, afetavam todas as versões do Mastodon a partir do 3.5.0, e foram corrigidos nas versões 3.5.9, 4.0.5 e 4.1.3.
Leia mais...
2023-07-10
Progress Software corrige vulnerabilidades críticas do MOVEit Transfer: A Progress Software anunciou a descoberta e correção de uma vulnerabilidade crítica (
CVE-2023-36934
) de SQLi no MOVEit Transfer, software popular usado para transferência segura de arquivos. A vulnerabilidade pode ser explorada sem a necessidade de estar autenticado. Os usuários são fortemente aconselhados a atualizar para a versão mais recente do MOVEit Transfer para reduzir os riscos apresentados por essas falhas. As vulnerabilidades foram relatadas responsavelmente por pesquisadores da HackerOne e da Trend Micro's Zero Day Initiative.
Leia mais...
2023-07-10
Problemas de login atingem usuários da Barracuda: A empresa de segurança de rede e e-mail Barracuda está trabalhando para resolver um problema contínuo que gera erros de login inválido e impede que os usuários do Email Gateway Defense acessem suas contas. A causa raiz do problema já foi identificada. O prazo previsto para a correção é 14 de julho. A empresa ainda não divulgou detalhes sobre a origem e a extensão dos problemas.
Leia mais...
2023-07-10
CISA orienta agências federais a reparar falha crítica em drivers de GPU da Arm Mali: A CISA ordenou que as agências federais corrigissem uma falha de escalada de privilégios do driver de kernel da GPU Arm Mali, classificada como de alta gravidade. A falha permite que invasores elevem seus privilégios ou obtenham acesso a informações sensíveis em dispositivos Android. A CISA também recomendou às empresas privadas que priorizem e corrijam todas as vulnerabilidades listadas em seu catálogo.
Leia mais...
2023-07-07
BlackByte 2.0 Ransomware: Infiltrar, Criptografar e Extorquir em Apenas 5 Dias: Ataques de ransomware estão se intensificando e os hackers podem realizar todo o processo em apenas cinco dias, desde o acesso inicial até a criptografia dos dados e exigência de resgate. Eles usam vulnerabilidades em servidores Microsoft Exchange e técnicas avançadas, como process hollowing e evasão de antivírus, para evitar detecção. A Microsoft recomenda a implementação de atualizações de segurança e proteção contra desativação de soluções de segurança.
Leia mais...
2023-07-07
JumpCloud Reseta Chaves de API em meio a um Incidente de Segurança Cibernética: JumpCloud, provedor de soluções de gerenciamento de identidade e acesso baseadas em nuvem, redefiniu as chaves de API de todos os clientes afetados por um incidente de cibersegurança. Isso pode causar interrupções em algumas funcionalidades, mas a empresa afirma que é para proteger os dados dos clientes. É importante que as empresas garantam a segurança de suas APIs para evitar violações de segurança. Detalhes sobre o incidente ainda não estão disponíveis.
Leia mais...