2025-01-10
Palo Alto e SonicWall corrigem FALHAS críticas: Palo Alto Networks atualizou seu sistema contra falhas graves no Expedition, enquanto a SonicWall reforçou o SonicOS. Entre as correções, destaca-se um bug no Aviatrix Controller, potencial risco de execução de código arbitrário, já remediado em novas versões.
Leia mais...
2025-01-10
Ciberespionagem Asiática em Ascensão: Segundo a Recorded Future, a ameaça cibernética RedDelta, ligada à China, mirou países como Mongólia, Taiwan e Vietnã entre julho de 2023 e dezembro de 2024, usando o backdoor PlugX. Táticas incluem phishing e camuflagem em tráfego legítimo de CDN para dificultar detecção.
Leia mais...
2025-01-09
Desativação de Backdoors prejudica criminosos: Em uma operação de segurança cibernética, pesquisadores do WatchTowr Labs e The Shadowserver Foundation interceptaram mais de 4.000 backdoors ainda ativos, tomando controle de domínios expirados usados para comandá-los. Esses backdoors, encontradas em sistemas governamentais e educacionais de alto perfil, foram neutralizadas antes de caírem em mãos erradas, demonstrando a importância da vigilância constante no combate às ameaças digitais.
Leia mais...
2025-01-09
Google lança correções para Android: A primeira atualização de segurança de 2025 do Android corrige 36 vulnerabilidades, incluindo cinco de nível crítico que permitiam execução remota de código. Os patches abrangem versões do sistema operacional variando da 12 à 15 e miram melhorar a segurança em dispositivos, incluindo Pixel, e sistemas como Android Automotive OS e Wear OS.
Leia mais...
2025-01-09
Ivanti alerta sobre Zero-Day: A Ivanti anunciou a detecção de ataques zero-day explorando a vulnerabilidade
CVE-2025-0282
, afetando principalmente o Ivanti Connect Secure. Uma atualização urgente foi lançada para corrigir o exploit crítico que permitia a execução remota de código por invasores não autenticados.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-01-09
Vulnerabilidade dupla no WordPress: Fancy Product Designer, utilizado em sites WooCommerce, está sob risco devido a falhas não corrigidas. Descobertas por Rafie Muhammad de Patchstack, permitem upload de arquivos arbitrários e injeção SQL, colocando mais de 20.000 vendas em potencial perigo. Recomenda-se precaução urgente.
Leia mais...
2025-01-09
Hackers ATACAM Firewall KerioControl: Pesquisadores de segurança identificaram uma falha grave, CVE-2024-52875, permitindo execução remota de código em produtos GFI KerioControl. A versão 9.4.5 Patch 1 já foi liberada para correção. Especialistas aconselham atualização urgente e medidas preventivas adicionais para evitar explorações mal-intencionadas.
Leia mais...
2025-01-09
Ameaça cibernética avançada visa Windows: Especialistas identificaram o NonEuclid, um RAT desenvolvido em C# que possibilita controle remoto de sistemas comprometidos com técnicas de evasão e criptografia tipo ransomware. Divulgado em fóruns clandestinos desde fim de novembro de 2024, destaca-se por sua capacidade de evitar antivírus, escalar privilégios e bloquear processos de análise.
Leia mais...
2025-01-09
Ataques de Spoofing em alta: Pesquisadores identificam aumento no uso de domínios antigos para campanhas de malspam. Golpistas se adaptam, burlando medidas de segurança como SPF, DKIM e DMARC, ao se valer de domínios negligenciados e implementar táticas como phishing via QR code, visando roubar credenciais.
Leia mais...
2025-01-09
Hackers chineses miram o Japão: Autoridades japonesas acusam MirrorFace, ligado à China, de campanhas de espionagem desde 2019, visando roubar dados de segurança nacional e tecnologia avançada. Espelhando-se em táticas sofisticadas, os ataques exploram vulnerabilidades e usam phishing para infiltrar-se em setores cruciais.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-01-09
Falha crítica em GFI KerioControl: Investigadores descobriram uma vulnerabilidade, CVE-2024-52875, em firewalls KerioControl que permite execução de código remoto via injeção CRLF. Afeta versões 9.2.5 a 9.4.5. GFI lançou correção na versão 9.4.5 Patch 1. Operadores mal-intencionados já começaram a explorar a falha.
Leia mais...
2025-01-08
Hackers invadem Banco Argentino: Hackers executam invasões financeiras e de dados, afetando a folha de pagamentos da polícia de segurança aeroportuária e expondo informações pessoais em plataformas governamentais. Incidentes destacam vulnerabilidades em setores cruciais, desencadeando campanhas de conscientização em cibersegurança.
Leia mais...
2025-01-08
Botnet Mirai ataca roteadores: Uma nova variante do Mirai botnet, apelidada de "gayfemboy", está explorando uma falha de segurança nos roteadores industriais da Four-Faith desde novembro, promovendo ataques DDoS globais. Aproveitando vulnerabilidades e credenciais fracas de Telnet, o botnet ativo mantém cerca de 15.000 IP diários, visando entidades com ataques DDoS potentes.
Leia mais...
2025-01-08
IA na desinformação eleitoral: Utilizando a inteligência artificial, o Center for Geopolitical Expertise, apoiado pela GRU, espalhou desinformação na eleição presidencial dos EUA de 2024. Com ferramentas de IA, criaram conteúdos falsos e vídeos deepfake, difundidos através de uma vasta rede de sites. O Departamento do Tesouro dos EUA impôs sanções como resposta.
Leia mais...
2025-01-08
PowerSchool sofre violação de dados: A gigante do software educacional confirmou um incidente cibernético que permitiu o roubo de informações pessoais através da plataforma PowerSchool SIS. Utilizando credenciais comprometidas, o invasor acessou e exportou dados sensíveis, forçando a empresa a pagar um resgate para tentar assegurar a exclusão das informações. PowerSchool está colaborando com especialistas de segurança e notificando distritos escolares impactados, além de oferecer serviços de proteção de identidade aos afetados.
Leia mais...
2025-01-08
ICAO investiga possível ATAQUE: A Organização Internacional de Aviação Civil da ONU está investigando um incidente de segurança após vazamento de 42.000 documentos por "natohub" no BreachForums, incluindo dados pessoais. Outros órgãos da ONU também enfrentaram ciberataques, destacando vulnerabilidades crescentes.
Leia mais...
2025-01-08
Site de time de futebol americano é hackeado: O site de varejo oficial do Green Bay Packers sofreu um ataque de hackers em outubro, comprometendo dados pessoais e de pagamento dos clientes através de um script de skimming. A equipe acionou especialistas em cibersegurança e oferece monitoramento de crédito por três anos aos afetados.
Leia mais...
2025-01-08
Casio revela vazamento de dados: A fabricante japonesa de eletrônicos Casio confirmou que um incidente de ransomware em outubro de 2024 comprometeu informações pessoais de funcionários, parceiros e uma pequena parcela de clientes, totalizando 8.500 indivíduos afetados. A empresa destacou que não entrou em negociações com os criminosos e está trabalhando para mitigar os efeitos do ataque.
Leia mais...
2025-01-08
Selo de Confiança Cibernética: O governo dos EUA lançou o "U.S. Cyber Trust Mark", um selo que identifica dispositivos IoT seguros para consumidores, validado por teste em laboratórios credenciados. Inclui QR code para verificar configurações de segurança, incentivando transparência e proteção reforçada para dispositivos conectados.
Leia mais...
2025-01-08
Falha grave em sequenciador de DNA Illumina: Pesquisadores de cibersegurança descobriram vulnerabilidades no instrumento iSeq 100, que poderiam permitir a invasores corromper ou instalar malware. Após o aviso, a Illumina lançou uma correção. Essas brechas destacam riscos significativos em equipamentos críticos à saúde pública.
Leia mais...