2024-02-20
Anatel investiga programa de espionagem da Abin:
Suposta ferramenta de interceptação de dados em redes 4G, chamada de LTESniffer, está sob análise. A operação foi mencionada em comprometimento do ex-diretor da agência de inteligência, Alexandre Ramagem, levantando alertas sobre segurança cibernética e privacidade.
Leia mais...
2024-02-20
Falha de segurança nas câmeras da Wyze expõe vídeos de usuários:
A empresa de automação residencial anunciou que cerca de 13 mil usuários tiveram possivelmente acesso a feeds de vídeos alheios devido a uma falha em uma biblioteca de cache de terceiros. Medidas corretivas incluem a adição de uma camada extra de verificação e a modificação do sistema para evitar o armazenamento em cache durante as verificações de relacionamento usuário-dispositivo.
Leia mais...
2024-02-19
SolarWinds corrige falhas graves em sua solução Access Rights Manager:
Descobertos por pesquisadores anônimos em colaboração com a Iniciativa Zero-day da Trend Micro, cinco erros sérios de execução de código remoto (RCE) foram reparados na ferramenta ARM. Três deles possuíam caráter crítico, permitindo exploração não autenticada. O lançamento do ARM 2023.2.3 inclui as correções. Segundo a companhia, não há relatos de exploração dessas vulnerabilidades.
Leia mais...
2024-02-19
Grupo hacker ataca Prudential e LoanDepot:
Os cibercriminosos do ALPHV/Blackcat assumiram a autoria dos recentes ataques às empresas americanas, comprometendo as informações de milhões de pessoas. As autoridades locais buscam identificar os líderes do grupo, oferecendo recompensas milionárias.
Leia mais...
2024-02-19
Coletivo hacker norte-coreano usa YoMix para lavagem de cripto:
Conhecido como Lazarus, o grupo é responsável por roubos de criptomoedas que alcançam bilhões. Conforme a Chainalysis, a utilização do YoMix para lavagem de fundos roubados se deu após sanções a outros mixers. O mecanismo foi inundado por recursos devido à atividade do coletivo.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2024-02-19
Wyze Labs busca solução para falha de conexão:
A companhia está buscando corrigir uma falha de conexão que trouxe problemas para o login e ligação dos dispositivos, atribuída a um problema com um parceiro AWS. Enquanto os aparelhos começam a reestabelecer a conexão, a Wyze limitou o acesso à aba "Eventos" do aplicativo devido a potenciais questões de segurança.
Leia mais...
2024-02-19
Software de Cibersegurança da Cisco violado em ataque de ransomware:
A CISA, agência norte-americana de proteção de dados, incluiu no seu catálogo KEV a falha
CVE-2020-3259
, encontrada nos sistemas ASA e Firepower da corporação tecnológica. Acredita-se que o grupo Akira, com suspeita de ligação ao sindicato Conti, tenha explorado esta vulnerabilidade.
Leia mais...
2024-02-19
Google disponibiliza ferramenta de IA Magika:
A gigante da tecnologia disponibilizou seu recurso de inteligência artificial, criado para identificar tipos de arquivos, com aumento de até 30% na precisão. Utilizado internamente em plataformas como Gmail e Drive, o Magika reforça a crença da empresa na IA como fator de segurança digital.
Leia mais...
2024-02-19
Ataque cibernético mira empresas de criptomoedas via malware RustDoor da Apple:
Esse script malicioso, disfarçado de oferta de emprego em arquivo PDF, visa principalmente ao alto escalão de engenharia, estando sua propagação identificada até o momento em Hong Kong e Nigéria.
Leia mais...
2024-02-19
Falha grave em sistema de segurança DNSSEC:
Pesquisadores identificaram vulnerabilidade, batizada como KeyTrap e listada sob
CVE-2023-50387
, que poderia permitir que invasores negassem o acesso à internet de aplicações extensivamente. Grandes empresas, como Google e Cloudflare, já divulgaram correções para o problema.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-02-19
Ucraniano preso por atividades cibernéticas criminosas:
O responsável de 31 anos, atuava desde 2017 distribuindo softwares mal-intencionados. Ganhou ao menos $92,000 vendendo acesso a contas bancárias e Google, desviados por meio de malware e operações de phishing. Coautores suspeitos ainda estão sendo investigados.
Leia mais...
2024-02-19
Grupo iraniano Charming Kitten lança ataques direcionados:
Utilizando o novo backdoor BASICSTAR e um portal de webinários falsificado, a organização, ligada à Guarda Revolucionária Islâmica do Irã, mirou especialistas em política do Oriente Médio. Destacam-se as estratégias multifacetadas de phishing e manipulação de confiança, variando infectantes conforme o sistema operacional da vítima.
Leia mais...
2024-02-19
Ataques cibernéticos ligados à Bielorrússia e Rússia visam Europa Oriental:
Mais de 80 entidades, em sua maioria da Geórgia, Polônia e Ucrânia, foram alvo da campanha de espionagem por hackers. O grupo Winter Vivern utilizou falhas no Roundcube webmail com o objetivo principal de coletar informações sobre atividades político-militares europeias.
Leia mais...
2024-02-19
Malware GoldDigger ameaça iPhones:
Com a nova atualização chamada GoldPickaxe, o trojan específico para iOS agora consegue interceptar dados de reconhecimento facial, SMS e criptomoedas. Instalada através de engenharia social, a ameaça preocupa pelo potencial de disseminação para hackers globalmente.
Leia mais...
2024-02-19
Recorde de bloqueios no Carnaval:
O app Celular Seguro reportou mais de duas mil ações durante o período festivo, um valor expressivo se comparado à média diária de 400. Desde sua criação, mais de 23 mil aparelhos foram desativados, a maioria resultante de roubos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-02-19
Trojan bancário Anatsa amplia atuação:
Conhecido como TeaBot, este malware avança para Eslováquia, Eslovênia e Tcheca. Disfarçado de aplicativos na Google Play Store, o invasor consegue contornar medidas de segurança, controlar dispositivos infectados, executando ações em nome do usuário e efetuando transações fraudulentas.
Leia mais...
2024-02-16
Nova ferramenta de ransomware MrAgent da RansomHouse:
A operação RaaS lançou uma funcionalidade inédita que automatiza a implantação de seu codificador em hipervisores VMware ESXi. De acordo com a Trellix, a inovação apresenta graves riscos de segurança, reforçando a urgência de proteções robustas.
Leia mais...
2024-02-16
Ubiquiti Edge OS devastados pela GRU na mira do FBI:
Em ação batizada de "Operação Dying Ember", a instituição americana desmantelou uma botnet composta por dispositivos infectados com o perigoso malware Moobot. O conjunto virtual, com alcance global, era usado pela agência de inteligência russa em práticas cibernéticas maliciosas.
Leia mais...
2024-02-16
OpenAI interrompe contas de grupos hackers patrocinados por estados:
A ação foi tomada após a descoberta, pela equipe de Inteligência de Ameaças da Microsoft, de que entidades iranianas, norte-coreanas, chinesas e russas abusavam da chatbot ChatGPT. Os invasores visavam a pesquisa de operações militares e a coleta de informações, não chegando, porém, a desenvolver malwares. A OpenAI fortalecerá suas defesas com base nas lições aprendidas.
Leia mais...
2024-02-16
Recompensa milionária por informações sobre a gangue de ransomware ALPHV:
O Departamento de Estado norte-americano disponibiliza até US$ 10 milhões por dados que ajudem a identificar ou localizar os responsáveis pelo grupo criminoso. Outros US$ 5 milhões são destinados a quem denunciar indivíduos envolvidos nesses ciberataques.
Leia mais...