2024-05-07
Google simplifica autenticação de dois fatores:

A gigante da tecnologia facilita a implementação de 2FA, visando uma segurança robusta contra ataques. Novas opções incluem o uso de aplicativos autenticadores e chaves de segurança, com destaque para a prevenção de fraudes através de passkeys e proteção contra roubo de session cookies.

Leia mais...
2024-05-07
Jogos Olímpicos sob ameaça cibernética:

A França se prepara para enfrentar um volume de ataques cibernéticos até dez vezes maior que o observado em Tóquio 2021, com uma colaboração especial entre ANSSI, Cisco e Eviden. Paris 2024 verá a implantação de um centro de operações de segurança cibernética e a contratação de hackers éticos para reforçar suas defesas. Ataques anteriores, como o "Olympic Destroyer" em Pyeongchang, destacam o risco, com a tensão aumentando após declarações de Macron sobre possíveis ações russas contra o evento.

Leia mais...
2024-05-07
Vulnerabilidade grave expõe milhares de hosts:

Mais de metade dos 90.310 hosts foram encontrados expondo um serviço Tinyproxy vulnerável a uma falha grave ( CVE-2023-49606 ), permitindo execução remota de código. A correção urgente é aconselhada.

Leia mais...
2024-05-07
Ataque de ransomware paralisa cidade americana:

A maior cidade do Kansas, Wichita, enfrentou um ataque de ransomware que criptografou sistemas de TI no domingo, 5 de maio, resultando no fechamento parcial de sua rede. Os sistemas de pagamento online foram afetados, embora os serviços de emergência permaneçam ativos. A cidade está investigando o incidente com a ajuda da lei.

Leia mais...
2024-05-07
Ciberespionagem:

ArcaneDoor pode ter Elos na China. Pesquisadores identificam uma operação sofisticada visando dispositivos de rede, iniciada em julho de 2023. Utilizando malwares Line Runner e Line Dancer, os atacantes, possivelmente ligados à China, exploraram vulnerabilidades em equipamentos Cisco e mostraram interesse por servidores Microsoft Exchange.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-05-07
Esteganografia expõe vulnerabilidade em site de varejo:

Uma técnica sofisticada camuflou código malicioso em imagem de "obrigado" na seção de comentários, permitindo ataques para roubo de informações pessoais. Detectada após três anos, destaca a importância da monitorização web contínua para segurança digital.

Leia mais...
2024-05-07
Operador russo admite lavagem de dinheiro:

Alexander Vinnik, ligado à BTC-e, confessou sua participação em esquemas de lavagem de dinheiro entre 2011 e 2017, operando sem as devidas licenças. Sua plataforma movimentou mais de $4 bilhões em bitcoin, facilitando atividades ilícitas globais.

Leia mais...
2024-05-06
Ciberespionagem Russo-Germânica revela ameaça:

República Tcheca e Alemanha foram alvos de uma campanha de ciberespionagem prolongada, atribuída ao grupo APT28, vinculado à Rússia. Utilizando uma falha no Microsoft Outlook, os ataques visaram entidades políticas e infraestrutura crítica, gerando condenações da UE, OTAN, Reino Unido e EUA.

Leia mais...
2024-05-06
Ataques cibernéticos diminuem, mas aumentam em sofisticação:

O Brasil testemunhou diminuição considerável de investidas digitais em 2023, com 60 bilhões de tentativas. Contudo, a qualidade desses ataques evoluiu, utilizando estratégias mais complexas e mirando especificamente em vulnerabilidades de aplicações Microsoft Office e disseminando malwares como o Agent Tesla. A necessidade de fortalecer defesas cibernéticas é mais crítica que nunca.

Leia mais...
2024-05-06
Google corrige bug do reCaptcha:

Após relatos de falhas no funcionamento do reCaptcha em Mozilla Firefox, a big tech reverteu uma atualização recente, corrigindo um erro que impedia a execução do serviço no navegador. O problema, ligado à detecção do modo escuro no Firefox para Windows, foi rapidamente identificado e solucionado, restabelecendo o funcionamento normal para os usuários afetados.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-05-06
Inovação:

Ataque cibernético é aperfeiçoado com API da Microsoft. Grupos ligados a nações, desde janeiro de 2022, estão utilizando a Microsoft Graph API para estabelecer comando e controle via serviços em nuvem da Microsoft. A técnica, empregada por agentes como APT28 e REF2924, visa camuflar comunicações maliciosas com infraestruturas legítimas, dificultando sua detecção.

Leia mais...
2024-05-06
Vazamento no Android escancara DNS:

Um bug no Android 14 permite que dispositivos vazem consultas DNS ao mudar servidores VPN, ignorando as configurações de segurança "Always-on VPN" e "Block connections without VPN". Mullvad VPN identificou o problema, que afeta a privacidade dos usuários. Google promete investigação.

Leia mais...
2024-05-06
Campanha de malware no Android visa contas bancárias:

Autoridades finlandesas alertam sobre uma campanha maliciosa que usa falsos SMS para induzir a instalação de um aplicativo McAfee contendo malware. Visando exclusivamente dispositivos Android, o golpe tem causado perdas substanciais, incluindo um caso de 95.000 euros. Recomenda-se cautela e verificação de mensagens suspeitas.

Leia mais...
2024-05-06
Ciberataque mira usuários de macOS com novo malware:

Pesquisadores de cibersegurança descobriram o Cuckoo, um malware visando sistemas Apple macOS para espionagem e roubo de informações. Distribuído por sites que prometem conversão de música, o software mal-intencionado ataca tanto Macs Intel quanto Arm, e evita execução em países como Rússia e Ucrânia.

Leia mais...
2024-05-06
Reviravolta na Dark Web:

A plataforma do LockBit, encerrada em fevereiro pela NCA do Reino Unido após uma operação de hacking, foi reativada pela polícia. Revelações sobre a operação e a promessa não cumprida do grupo de excluir dados das vítimas marcaram o retorno, evidenciando a luta contínua contra o cibercrime.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-05-03
Adeus, senha:

A Microsoft está expandindo o suporte de passkey para além do Windows 11, abrangendo agora iOS, Android e outros sistemas Windows, visando uma autenticação mais prática sem senhas, por meio de métodos biométricos ou PIN. Este passo marca um movimento em direção a um futuro sem senhas, alinhando-se com tendências de cibersegurança já adotadas por gigantes como Google e Apple.

Leia mais...
2024-05-03
Bitwarden lança novo app de autenticação multifator:

A empresa apresenta o Bitwarden Authenticator, oferecendo senhas de uso único baseadas em tempo (TOTPs) gratuitamente. Com promessas de futuras atualizações, o aplicativo busca reforçar a segurança digital sem custos adicionais, disponível para iOS e Android.

Leia mais...
2024-05-03
Vulnerabilidade Dirty Stream ameaça apps Android:

Milhões de usuários expostos após aplicativos populares como Xiaomi File Manager e WPS Office serem afetados. Empresas corrigiram a falha que permitia sobreposição de arquivos maliciosos, potencializando roubo de dados e execução arbitrária de código. Google orienta desenvolvedores sobre segurança de compartilhamento de arquivos.

Leia mais...
2024-05-03
Atenção redobrada em e-mails:

O governo dos EUA, através da NSA, FBI e Departamento de Estado, alerta sobre a ação de hackers norte-coreanos imitando emails confiáveis para obter informações sensíveis. O grupo Kimsuky utiliza DMARC falhos para suas operações de spear-phishing, mirando especialistas em políticas externas. A recomendação é o ajuste rigoroso de políticas DMARC para prevenir fraudes.

Leia mais...
2024-05-03
Mistério digital:

O Grupo Chinês 'Muddling Meerkat'. Revelado em análise da Infoblox, o grupo suspeito pelo governo chinês, opera desde 2019 manipulando registros DNS mundialmente. Usando o Grande Firewall, realiza ataques complexos, possivelmente prenunciando futuras ações cibernéticas contra infraestruturas críticas. Recomenda-se cautela e fortalecimento da segurança de rede.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

22

23

24

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3