2023-12-28
Ataque cibernético à National Amusements: Cibercriminosos invadiram a detentora dos gigantes do entretenimento, Paramount e CBS, em dezembro de 2022. Cerca de 80 mil indivíduos foram afetados pelo roubo de dados financeiros, com a empresa notificando os prejudicados somente em agosto de 2023.
Leia mais...
2023-12-28
Falha em dispositivos Barracuda explorada por ameaças chinesas: A vulnerabilidade, ligada à biblioteca de código aberto Spreadsheet::ParseExcel, possibilitou a implantação de backdoors em alguns aparelhos. A falha, ainda sem correção, afetou diversas entidades de 16 nações desde outubro de 2022. A empresa lançou uma atualização de segurança em 12/2023.
Leia mais...
2023-12-28
Vulnerabilidade no Apache OfBiz: A falha recentemente descoberta, rotulada como
CVE-2023-51467
, dá margem para o desvio das barreiras de autenticação. Vinda de um conserto incompleto de um outro erro crítico, a brecha coloca em risco os usuários deste ERP de código aberto. Atualizar para a versão 18.12.11 ou superior é recomendado.
Leia mais...
2023-12-28
Criminosos utilizam novas ferramentas de malware como veículo para ladrões de dados: A nova frente de ataque cibernético está sendo rastreada pela ESET como Win/TrojanDownloader.Rugmi, cujas detecções dispararam, especialmente em outubro e novembro de 2023. Seu modus operandi inclui malvertising e falsas atualizações de navegador.
Leia mais...
2023-12-28
Hospitais alemães vítimas de ataque cibernético: A Katholische Hospitalvereinigung Ostwestfalen (KHO) confirmou a interrupção dos serviços em três unidades por ransomware. Apesar de alguns problemas técnicos, a assistência aos pacientes prossegue normalmente. No entanto, serviços de emergência estão desativados, resultando em possíveis transtornos para quem necessita de auxílio urgente.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-12-28
Ataque cibernético paralisa sistemas da Loteria de Ohio: Na véspera de Natal de 2023, a loteria estadual foi alvo de um ataque cibernético do grupo DragonForce, que resultou na suspensão de alguns serviços. Dados pessoais foram roubados e autoridades já estão investigando o incidente.
Leia mais...
2023-12-28
Ataque de spyware "Operação Triangulação" ameaça dispositivos iOS: A ação, descoberta em 2023 pela empresa russa de cibersegurança Kaspersky, está em atividade desde 2019. Utiliza quatro falhas zero-day, comunicadas através de uma iMessage mal intencionada, para obter acesso inédito aos dispositivos alvo. Apple já consertou 20 vulnerabilidades exploradas este ano.
Leia mais...
2023-12-27
Ataque cibernético à Integris Health: Pacientes da maior rede de saúde sem fins lucrativos de Oklahoma estão sendo chantageados por e-mails ameaçadores após um invasão digital em novembro. Os cibercriminosos alegam ter roubado dados pessoais de mais de 2 milhões de indivíduos, incluindo números de segurança social.
Leia mais...
2023-12-27
Servidores SSH Linux na mira de hackers: Alvos desses criminosos sofrem a infiltração de scanners de portas e ferramentas de ataque de dicionário, levando-os a se tornar parte de uma rede para mineração de moedas digitais e ataques DDoS. O Centro ASEC alerta sobre venda de credenciais violadas na dark web e reforça a importância de senhas seguras e sistemas atualizados.
Leia mais...
2023-12-27
GitHub exige autenticação de dois fatores em contas até 2024: A plataforma solicitou, via email natalino, que seus usuários habilitem a verificação dupla até 19 de janeiro de 2024. Essa medida, aplicável apenas no GitHub.com, tem como objetivo resguardar as contas de violações e interferências indesejadas na cadeia de suprimentos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-12-27
Ataque cibernético à Yakult Austrália: A indústria de laticínios confirmou a invasão virtual que afetou seus sistemas de TI na Oceania. Um grupo de hackers, responsável pelo incidente, reivindica ter vazado aproximadamente 95 GB de informações, incluindo dados de funcionários e de identidade.
Leia mais...
2023-12-27
Malware "Xamalicious" infecta Android: Desenvolvido através da estrutura de aplicativo móvel de código aberto Xamarin, esse novo inimigo cibernético explora permissões de acessibilidade para realizar ações lucrativas como cliques em anúncios e instalações de aplicativos sem o consentimento do usuário. Sua sombra maliciosa se estende por 25 aplicativos, com mais de 327 mil downloads registrados. Países como Brasil, Reino Unido, Austrália e México são os mais atingidos.
Leia mais...
2023-12-26
Carbanak se renova em ações de ransomware: Enganos através de sites falsos de softwares empresariais aumentam a distribuição do perigoso malware Carbanak, agora explorado pelo sindicato FIN7. A NCC Group registra 442 ações em novembro passado, focando principalmente em indústrias, bens de consumo cíclicos e saúde.
Leia mais...
2023-12-26
Aplicativo Federal "Celular Seguro" com falhas de segurança: Lançado para facilitar a comunicação de furtos e perdas, a ferramenta ainda apresenta brechas, conforme alertado pelo sócio-fundador do Grupo EXA, Alberto Leite. Casos incluem a manutenção de acesso por criminosos via WiFi e demora na suspensão da linha telefônica.
Leia mais...
2023-12-26
Vazamento do código-fonte do GTA 5: informações sobre o jogo foram disseminadas após a invasão da Rockstar Games pelo grupo Lapsus$. Os dados, incluindo uma versão de teste do GTA 6, foram distribuídos em várias plataformas. Alguns integrantes do conjunto ofensor, agora menos ativo devido a prisões, podem estar no Scattered Spider.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2023-12-25
Cloud Atlas ataca empresas russas: A entidade cybernética, ativa desde 2014, deixou um rastro de invasões em corporações da Rússia, usando um defeito do Microsoft Office como estratégia. O modus operandi, que explora plataformas de armazenamento em nuvem e recursos de software, foi previamente documentado pela Positive Technologies.
Leia mais...
2023-12-25
Verificação de segurança do Google Chrome operará em segundo plano: Com a recente atualização, o navegador avaliará possíveis comprometimentos nas senhas, uso de extensões perigosas e se estará sempre atualizado e seguro. Além disso, retirará automaticamente permissões de sites inativos por um longo período e reforçará a proteção contra phishing.
Leia mais...
2023-12-25
Condenação de adolescentes britânicos do grupo LAPSUS$: Arion Kurtaj, 18 anos, recebeu ordem hospitalar indefinida, com intenção de retomar atividades ilícitas. Um menor de 17 anos foi submetido a 18 meses de reabilitação juvenil. Participaram em ataques a grandes corporações como Microsoft, Uber e Samsung.
Leia mais...
2023-12-25
Plugin perigoso no WordPress: Pesquisadores identificaram uma ferramenta nociva capaz de forjar administradores e injetar códigos mal-intencionados para usurpar dados de cartões de crédito. Este artimanha faz parte de uma ofensiva/perseguição do Magecart visando lojas online e é ativada e escondida automáticamente após instalação.
Leia mais...
2023-12-25
Campanha de phishing utiliza malware Nim: Cibercriminosos estão adotando a linguagem de programação Nim para desenvolver backdoors. Os vetores de infecção são documentos do Word contaminados, enviados por e-mail, que, uma vez abertos, fazem conexão com um "domínio governamental" nepalês. Adicionalmente, também se descobriu a utilização de um código malicioso baseado em Python, chamado Editbot Stealer.
Leia mais...