2023-04-27
Ucraniano é preso por vender dados de 300 milhões de pessoas para russos: A polícia cibernética da Ucrânia prendeu um homem de 36 anos suspeito de vender dados pessoais e informações sensíveis de mais de 300 milhões de pessoas, incluindo cidadãos da Ucrânia e de vários países europeus, por meio do Telegram. Os compradores eram cidadãos russos que utilizaram moedas proibidas no território ucraniano para pagar pelos bancos de dados adquiridos. O homem enfrenta acusações criminais, podendo sofre no mínimo 5 anos de prisão.
Leia mais...
2023-04-27
Google adicionará criptografia de ponta a ponta ao Google Authenticator: O Google anunciou que irá adicionar criptografia de ponta a ponta aos backups de nuvem do Google Authenticator após pesquisadores alertarem usuários sobre a sincronização de códigos 2FA com suas contas do Google. A empresa afirmou que a segurança e privacidade de seus usuários são uma prioridade e que estão tomando cuidado ao implementar a criptografia de ponta a ponta em seus produtos para garantir que não haja perda de dados.
Leia mais...
2023-04-27
PrestaShop corrige bug que permite que qualquer usuário do backend apague bancos de dados: Uma vulnerabilidade crítica foi encontrada na plataforma de comércio eletrônico PrestaShop, permitindo que qualquer usuário do back-office faça alterações não autorizadas no banco de dados SQL, independentemente de suas permissões. A vulnerabilidade afeta todas as instalações do PrestaShop anteriores à versão 8.0.4 e 1.7.8.9, que foram lançadas ontem para corrigir o problema, juntamente com outras duas vulnerabilidades. Os usuários são aconselhados a atualizar seus sites o mais rápido possível.
Leia mais...
2023-04-27
Cisco revela falha zero-day XSS em ferramenta de gerenciamento de servidor: A Cisco divulgou uma vulnerabilidade zero-day no software Prime Collaboration Deployment da empresa, que pode ser explorada para ataques de scripting entre sites. A falha foi descoberta na interface de gerenciamento baseada na web do Cisco PCD 14 e anteriores. A empresa lançará atualizações de segurança para abordar a vulnerabilidade no próximo mês.
Leia mais...
2023-04-27
Google Interrompeu a Operação do Malware Stealer CryptBot: O Google está derrubando a infraestrutura de malware ligada ao ladrão de informações Cryptbot depois de processar os responsáveis por infectar usuários do Chrome e roubar seus dados. A ação judicial visa a infraestrutura de distribuição da Cryptbot e a rede de distribuição, cuja interrupção ajudaria a diminuir o número de vítimas que têm suas informações sensíveis roubadas pelo malware.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-04-26
Hackers Iranianos lançam ataques sofisticados visando Israel com backdoor PowerLess: Um grupo de ameaças do estado iraniano foi vinculado a uma nova onda de ataques de phishing direcionados a Israel, visando implantar uma versão atualizada de um backdoor do Windows chamado PowerLess. A Educação Manticore, como é conhecida, exibe "fortes sobreposições" com uma equipe de hackers conhecida como APT35, Charming Kitten, Cobalt Illusion, ITG18, Mint Sandstorm (anteriormente Fósforo), TA453 e Yellow Garuda. A campanha é direcionada à comunidade de pesquisa, com o suposto conteúdo acadêmico sobre o Iraque da Fundação Árabe de Ciência e Tecnologia (ASTF) como isca.
Leia mais...
2023-04-26
Vulnerabilidade do Apache Superset: Configuração Padrão Insegura Expõe Servidores a Ataques de RCE: O software de visualização de dados de código aberto Apache Superset lançou correções para corrigir uma configuração padrão insegura que poderia levar à execução remota de código. A vulnerabilidade, rastreada como
CVE-2023-27524
, afeta as versões até e incluindo a 2.0.1 e se relaciona ao uso de uma SECRET_KEY padrão que pode ser explorada por atacantes para autenticar e acessar recursos não autorizados em instalações expostas à internet.
Leia mais...
2023-04-26
VMware lança correções críticas para os softwares Workstation e Fusion: A VMware lançou atualizações para resolver falhas de segurança em seus softwares Workstation e Fusion. A vulnerabilidade mais crítica,
CVE-2023-20869
, permite que um invasor local com privilégios administrativos execute código como o processo VMX da máquina virtual em execução no host. A empresa sugere que os usuários desativem o suporte Bluetooth na máquina virtual como uma solução temporária. As falhas foram descobertas por pesquisadores do STAR Labs durante o concurso de hacking Pwn2Own.
Leia mais...
2023-04-26
Revenda inadequada de dispositivos aumenta o risco de ataques corporativos: Um levantamento da empresa de cibersegurança ESET mostrou que dispositivos de rede de segunda mão podem expor empresas a riscos de segurança, pois informações sensíveis e dados de configurações podem cair em mãos erradas se os aparelhos forem reiniciados de maneira incorreta. Dos 18 roteadores core adquiridos no estudo, apenas cinco haviam sido devidamente restaurados, enquanto nos 11 restantes foi possível obter detalhes das redes que operavam anteriormente, identificadores que possibilitaram saber qual era a empresa responsável e até informações de funcionários, clientes e credenciais de acesso a sistemas internos.
Leia mais...
2023-04-26
Nova vulnerabilidade no SLP permite que atacantes lancem ataques DDoS 2200x mais poderosos: Uma vulnerabilidade de alta gravidade no Protocolo de Localização de Serviços (SLP) pode ser explorada para lançar ataques de negação de serviço volumétricos contra alvos. A vulnerabilidade, que afeta mais de 2.000 organizações globais e mais de 54.000 instâncias de SLP acessíveis pela internet, pode permitir que um atacante lançe ataques de amplificação de reflexão e sobrecarregue um servidor-alvo com tráfego falso. Para reduzir a ameaça, os usuários são recomendados a desabilitar o SLP em sistemas diretamente conectados à internet ou filtrar o tráfego em portas UDP e TCP 427. Os pesquisadores alertam que é possível um fator de amplificação de até 2.200, o que pode resultar em ataques DoS em larga escala.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-04-26
Falha no roteador WiFi TP-Link Archer explorada pelo malware Mirai: O botnet Mirai está explorando uma vulnerabilidade em roteadores WiFi TP-Link Archer A21 (AX1800) para incorporar dispositivos em ataques DDoS. A falha, rastreada como
CVE-2023-1389
, foi revelada em dezembro de 2022 e corrigida pela TP-Link em março de 2023, mas a exploração em grande escala começou a aparecer na última semana. Os usuários do roteador devem atualizar o firmware para a versão mais recente para evitar o risco de infecção.
Leia mais...
2023-04-26
Hackers chineses usam novas variantes de malware Linux para espionagem: Hackers chineses estão utilizando novas variantes de malware Linux em ataques de ciberespionagem, incluindo uma nova versão do PingPull e um backdoor anteriormente não documentado chamado Sword2033. O PingPull é um RAT (trojan de acesso remoto) que já havia sido documentado em ataques anteriores do grupo chinês Gallium, e agora foi observado em novos ataques na África do Sul e no Nepal. A nova variante do PingPull é detectada por apenas 3 dos 62 antivírus testados. A Sword2033 é um backdoor mais simples, mas que também é utilizado pela Gallium em suas operações.
Leia mais...
2023-04-25
Grupo Lazarus mira dispositivos Apple com novo malware RustBucket para macOS: Um grupo de ameaças norte-coreano chamado BlueNoroff, subgrupo do Lazarus, está sendo responsabilizado pelo novo malware RustBucket que afeta o sistema operacional macOS da Apple. O malware é projetado para se parecer com um visualizador interno de PDF, mas é, na realidade, um arquivo AppleScript que, quando ativado, baixa uma payload adicional de um servidor remoto. O grupo BlueNoroff é conhecido por realizar roubos cibernéticos sofisticados visando o sistema SWIFT e exchanges de criptomoedas, sendo implicado pelo FBI em um roubo de US$ 100 milhões em ativos de criptomoedas em junho de 2022.
Leia mais...
2023-04-25
Hackers de ransomware estão usando a ferramenta AuKill para desativar o software EDR usando o ataque BYOVD: Um novo "device de evasão de defesa" chamado AuKill foi descoberto por pesquisadores da Sophos. O AuKill utiliza uma técnica chamada Bring Your Own Vulnerable Driver (BYOVD) para desativar o software de detecção e resposta de endpoint (EDR) antes de implantar um backdoor ou ransomware em um sistema-alvo. A ferramenta utiliza uma versão desatualizada do driver do Process Explorer da Microsoft para desativar processos EDR, antes de implantar o ransomware Medusa Locker e LockBit.
Leia mais...
2023-04-25
Aplicativo Google Authenticator recebe recurso de backup em nuvem para códigos TOTP: O Google atualizou o Authenticator para Android e iOS com uma opção de sincronização em nuvem que permite aos usuários fazer backup de suas senhas únicas de tempo baseado (TOTPs). A atualização também inclui um novo ícone e permite que os usuários alternem entre dispositivos sem perder acesso aos serviços que usam o 2FA. A sincronização na nuvem é opcional e os usuários podem optar por não vincular o aplicativo a uma conta do Google.
Leia mais...
2023-04-25
Hackers russos Tomiris visam a Ásia Central para coletar informações: O grupo de ameaças cibernéticas Tomiris, que usa um backdoor para roubar documentos internos, tem como alvo entidades governamentais e diplomáticas na Ásia Central, de acordo com uma nova análise da Kaspersky. O grupo usa uma variedade de ferramentas ofensivas de código aberto e comercialmente disponíveis, além de um arsenal de malwares personalizados que se enquadram em uma das três categorias: downloaders, backdoors e ladrões de informações. Embora existam semelhanças com o grupo Turla, a Kaspersky acredita que o Tomiris é separado e destaca a possibilidade de uma operação de bandeira falsa.
Leia mais...
2023-04-25
PoC liberado para a vulnerabilidade do PaperCut: Atacantes estão explorando vulnerabilidades graves no software de gerenciamento de impressão PaperCut MF/NG para instalar software de gerenciamento remoto Atera e assumir o controle de servidores. As falhas de segurança (rastreadas como
CVE-2023-27350
e
CVE-2023-27351
) permitem que atacantes remotos ignorem a autenticação e executem código arbitrário em servidores comprometidos do PaperCut com privilégios de SYSTEM. As empresas de segurança, Horizon3 e Huntress, disponibilizaram PoCs para a vulnerabilidade.
Leia mais...
2023-04-25
Processadores da Intel vulneráveis a novo ataque de side-channel de execução transitória: Pesquisadores descobrem nova falha de segurança nos CPUs Intel, permitindo vazamento de dados através do registro EFLAGS. A vulnerabilidade, que permite um ataque de side-channel, explora a execução transitória para extrair dados secretos da memória do usuário por meio de análise de tempo. A falha foi encontrada por pesquisadores da Universidade de Tsinghua, da Universidade de Maryland e de um laboratório de computação do Ministério da Educação da China. A vulnerabilidade impacta várias gerações de processadores Intel.
Leia mais...
2023-04-25
O Ministério revelou informações de um milhão de pessoas com deficiência: O portal Passe Livre da ANTT expôs por tempo indeterminado os dados sensíveis de cerca de um milhão de brasileiros com deficiência inscritos no programa federal, incluindo informações como nome completo, RG, CPF parcial, telefone, fotos e dados dos acompanhantes. A ANTT corrigiu a vulnerabilidade após alerta de um pesquisador de segurança. O fácil acesso para informações pessoais pode gerar golpes de spear-phishing e personificação.
Leia mais...
2023-04-25
Conta do Twitter da KuCoin foi hackeada para promover golpe de criptomoedas: Um ataque hacker à conta do Twitter da plataforma de negociação de criptomoedas KuCoin permitiu que golpistas promovessem uma falsa campanha de oferta, fazendo com que fossem roubados mais de US$ 22,6 mil em criptomoedas. A empresa prometeu reembolsar todos os usuários afetados e implementar medidas de segurança adicionais. Os hackers conseguiram roubar 22 transações de Bitcoin e Ethereum em 45 minutos. A campanha maliciosa foi hospedada em "kucoinevent[.]com", que afirmava estar distribuindo 5.000 Bitcoins e 10.000 Ethereums.
Leia mais...