2024-10-16
Ataques de phishing em jogos populares:

Um relatório da Kaspersky revelou um aumento de 30% em vítimas de phishing, com 132 mil pessoas afetadas no primeiro semestre de 2024. Os cibercriminosos utilizam jogos como Minecraft e Roblox como iscas. A pesquisa enfatiza a importância da educação digital para crianças.

Leia mais...
2024-10-16
SolarWinds é alvo de ataque:

A CISA identificou um grave problema de segurança no SolarWinds Web Help Desk, envolvendo credenciais fixas que permitem modificações indevidas. Instruções para correção até 5 de novembro foram emitidas para órgãos governamentais.

Leia mais...
2024-10-16
GitHub corrige falha grave:

A vulnerabilidade identificada como CVE-2024-9487 , com gravidade 9.5, permitia acesso não autorizado via SSO. Juntamente, foram resolvidos outros dois problemas, melhorando a proteção contra exposição de dados sensíveis e vazamento de informações. Recomenda-se a atualização imediata para as versões corrigidas.

Leia mais...
2024-10-16
Nova ameaça com o DarkVision RAT:

Pesquisadores da Zscaler ThreatLabz alertam para uma nova campanha de malware que usa o PureCrypter para disseminar o DarkVision RAT, um trojan de acesso remoto que oferece a criminosos uma gama de funções maliciosas, incluindo roubo de senhas e capturas de tela, por apenas $60.

Leia mais...
2024-10-16
Trojan bancário captura PINs :

Pesquisadores descobriram evoluções no malware TrickMo, que agora pode roubar padrões de desbloqueio e PINs, além de sequestrar controle total dos dispositivos infectados. Combinando técnicas de phishing via UI falsa e requisições HTTP POST, amplia-se o risco para informações bancárias e de acesso a recursos corporativos. Ataques predominantemente afetam Canadá, E.A.U., Turquia e Alemanha, com múltiplos setores como alvos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-10-16
Ataque zero-day explorado por hackers norte-coreanos:

O grupo ScarCruft, também conhecido como TA-RedAnt, explorou uma vulnerabilidade zero-day no Windows ( CVE-2024-38178 ) para disseminar o malware RokRAT, utilizando anúncios "toast" como vetor de ataque. A falha, corrigida na atualização de agosto de 2024 pela Microsoft, permitia execução remota de código via Internet Explorer Mode no Edge.

Leia mais...
2024-10-15
Cisco investiga vazamento de dados :

A empresa iniciou uma investigação após o ator de ameaças "IntelBroker" anunciar a venda de dados supostamente roubados da Cisco em fórum de hacking, incluindo projetos de desenvolvimento e credenciais. As alegações remontam a junho de 2024, e a Cisco busca validar a extensão do comprometimento.

Leia mais...
2024-10-15
Usuários Android em risco:

A empresa Zimperium descobriu 40 variantes do trojan bancário TrickMo, com capacidades de roubo de PINs Android. Analisando ataques desde 2019, ataques recentes exibem um número preocupante de vítimas globais, especialmente no Canadá. TrickMo utiliza phishing, capturando dados sensíveis, incluindo OTPs e senhas de contas bancárias.

Leia mais...
2024-10-15
Game Freak enfrenta ataque cibernético:

Em agosto, a desenvolvedora japonesa de videogames Game Freak sofreu uma invasão digital, culminando na divulgação de códigos-fonte e projetos de jogos inéditos. A empresa, famosa pela série Pokémon, confirmou o vazamento de informações pessoais de funcionários e parceiros. Nenhum grupo assumiu a autoria do ataque até o momento.

Leia mais...
2024-10-15
Malware FASTCash em Linux:

Uma nova variante do FASTCash, direcionada a sistemas Linux, foi descoberta por pesquisadores. Este malware intercepta transações financeiras, convertendo operações recusadas em aprovadas, facilitando saques ilícitos de milhões de dólares por criminosos.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2024-10-15
Vulnerabilidade no WhatsApp:

Usuários enfrentam uma nova modalidade de ataque no WhatsApp, onde, apesar de configurações de privacidade, são adicionados a grupos por golpistas que rapidamente enviam mensagens e os removem, dificultando a denúncia. A vulnerabilidade, identificada principalmente no WhatsApp Web, escapa da verificação de contatos, levantando preocupações sobre segurança digital.

Leia mais...
2024-10-15
Falhas na Ivanti Cloud:

Pesquisadores da Fortinet identificaram o abuso de três vulnerabilidades pela ameaça estatal em Ivanti CSA, incluindo uma zero-day, para acessar dados de usuários e implantar um web shell, visando persistência na rede. A CISA já incluiu uma das falhas no catálogo KEV.

Leia mais...
2024-10-15
Falsas ameaças cibernéticas:

O Centro de Resposta a Vírus da China (CVERC) alega que os EUA fabricaram a ameaça do grupo Volt Typhoon para encobrir suas próprias operações cibernéticas contra vários países. Denuncia ainda ataques de espionagem dos EUA e aliados, fundamentando-se em evidências de operações de bandeira falsa e vigilância global.

Leia mais...
2024-10-15
Malware usa certificados legítimos:

Pesquisadores da HarfangLab revelaram uma nova ofensiva de malware que emprega o Hijack Loader com certificados de assinatura de código válidos para disseminar o ladrão de informações Lumma, alternando métodos para driblar softwares de segurança.

Leia mais...
2024-10-15
Ataque quântico ameaça criptografia moderna:

Pesquisadores chineses conseguiram violar chaves RSA de 22 bits e algoritmos simétricos como Present e Gift-64 com um computador quântico da D-Wave. O estudo revela a vulnerabilidade da criptografia atual diante do avanço dos computadores quânticos, sinalizando um alerta para especialistas em segurança.

Leia mais...
2024-10-14
FBI cria criptomoeda falsa :

Dezenove indivíduos e entidades foram acusados em uma vasta operação do Departamento de Justiça dos EUA contra manipulação de mercado de criptoativos. Utilizando uma empresa fictícia, NexFundAI, autoridades revelaram esquemas de wash trading e pump-and-dump, resultando em apreensões de mais de $25 milhões em criptomoedas.

Leia mais...
2024-10-14
Mudança no Windows Server:

PPTP e L2TP serão substituídos por opções mais seguras, como SSTP e IKEv2. A decisão visa aumentar a segurança e o desempenho diante das ameaças cibernéticas crescentes, encorajando administrações a adotarem as novas tecnologias para acesso remoto.

Leia mais...
2024-10-14
Bloqueio de Extensões no Chrome:

A Chrome Web Store está anunciando que o ad blocker uBlock Origin, entre outras extensões, pode ser em breve bloqueado devido à obsolescência da especificação Manifest V2. A medida faz parte da transição para o Manifest V3, visando maior proteção à privacidade e segurança dos usuários. Desenvolvedores enfrentam desafios técnicos no processo, enquanto alternativas como uBlock Origin Lite surgem para cumprir novos requisitos.

Leia mais...
2024-10-14
Hackers exploram cookies do F5 BIG-IP :

A CISA alertou sobre cibercriminosos que usam cookies persistentes e não criptografados do F5 BIG-IP para mapear dispositivos internos e identificar vulnerabilidades em redes. Recomenda-se que administradores criptografem esses cookies para fortalecer a segurança da rede.

Leia mais...
2024-10-14
Ataque cibernético com links do GitHub :

Campanha maligna mira setores financeiro e de seguros, usando repositórios confiáveis do GitHub para disseminar o Remcos RAT através de e-mails phishing, contornando medidas de segurança e marcando um novo método preocupante entre cibercriminosos.

Leia mais...

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3
1

...

23

24

25

...

212

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3