2024-07-31
CISA exige blindagem contra vulnerabilidade em servidores VMware:

Agências federais dos EUA têm até 20 de agosto para corrigir o CVE-2024-37085 , explorado em ataques ransomware, após a reparação pela VMware e alerta da Microsoft sobre abusos por gangues cibernéticas para acesso administrativo pleno, roubando dados e criptografando sistemas.

Leia mais...
2024-07-31
Campanha maliciosa mira dispositivos Android via Telegram:

Pesquisadores da Zimperium identificaram uma operação que utiliza mais de 107.000 amostras de malware, espalhadas através de bots no Telegram e malvertising, para roubar SMS e OTPs. Atingindo majoritariamente usuários na Índia e Rússia, o esquema busca lucro financeiro por meio do acesso indevido a contas online. Recomenda-se cautela ao baixar APKs e conceder permissões a aplicativos.

Leia mais...
2024-07-30
Usuários do OneDrive são alvos de phishing com PowerShell:

Pesquisadores de cibersegurança alertam sobre ataques de phishing mirando usuários do OneDrive para executar scripts maliciosos via PowerShell. A campanha, apelidada de OneDrive Pastejacking, utiliza engenharia social para enganar usuário, comprometendo sistemas ao baixar e executar arquivos prejudiciais.

Leia mais...
2024-07-30
Vulnerabilidade no Google Workspace permite acesso indevido de hackers:

Uma brecha de segurança foi explorada por invasores no Google Workspace, permitindo a criação de milhares de contas sem autenticação de domínio desde o final de junho. A falha, corrigida em até 72 horas pela equipe de segurança do Google, envolvia burlar o processo de verificação para uso em plataformas terceiras. Usuários afetados já foram notificados pela empresa.

Leia mais...
2024-07-30
Grupos de ransomware exploram falha em VMware ESXi:

Diversos grupos de ransomware estão se aproveitando de uma vulnerabilidade recentemente corrigida no VMware ESXi para instalar malwares criptografadores de arquivos, obtendo permissões elevadas por meio de um bypass de autenticação. A exploração ativa visa comprometer servidores através da integração com Active Directory, facilitando ataques direcionados e distribuição de ransomware como Akira e Black Basta.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-07-30
Spyware ataca Android:

Cinco apps contaminados com a praga digital "Mandrake" foram baixados 32 mil vezes na loja oficial do Android. Com técnicas de ocultação avançadas, o malware executa espionagem sofisticada. A Google reforça a segurança com o Play Protect, mas usuários devem permanecer vigilantes.

Leia mais...
2024-07-30
Ataques Cibernéticos visam PMEs na Polônia:

Campanhas de phishing em maio de 2024 desencadearam a infecção por malwares como Agent Tesla e Formbook em pequenas e médias empresas, especialmente na Polônia, Itália e Romênia. Utilizando emails e servidores comprometidos, os ataques marcaram a expansão do modus operandi dos cibercriminosos, priorizando o DBatLoader na entrega de payloads maliciosas. Este cenário reforça a necessidade de reforço na segurança digital das PMEs, frequentemente alvos devido à sua vulnerabilidade.

Leia mais...
2024-07-30
Campanha EchoSpoofing Explora Configuração de Email:

Uma operação de phishing massiva, batizada de EchoSpoofing, explorou falhas na configuração de email da Proofpoint, enviando milhões de emails falsificados de grandes marcas como Best Buy e Disney para roubar dados financeiros, utilizando servidores SMTP em VPS e autenticações SPF e DKIM válidas para burlar defesas de segurança.

Leia mais...
2024-07-30
Campanha de Espionagem Cibernética Mira Portos Globais:

Descoberto pelo BlackBerry Research and Intelligence Team, o grupo SideWinder lançou uma campanha de spear-phishing contra instalações marítimas no Oceano Índico e Mar Mediterrâneo, visando países como Paquistão e Egito. Utilizando iscas digitais e explorando vulnerabilidades antigas do Microsoft Office, o objetivo é coletar inteligência.

Leia mais...
2024-07-30
Vulnerabilidade crítica da Acronis é explorada por Hackers:

A empresa de cibersegurança Acronis confirma a exploração ativa de uma falha grave em seu produto Cyber Infrastructure, com recomendação urgente de atualização para versões corrigidas. O CVE-2023-45249 possibilita execução remota de código devido a senhas padrão.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-07-29
WhatsApp ignora falha de segurança:

WhatsApp para Windows permite envio e execução sem aviso de anexos Python e PHP, expondo usuários. Metade identificou o problema, mas descartou correções, apesar do risco de execução de código malicioso via arquivos .PYZ, .PYZW e PHP.

Leia mais...
2024-07-29
Vazamento na Gemini expõe dados bancários de clientes:

A exchange de criptomoedas, Gemini, anuncia que sofreu um vazamento de dados após um ataque cibernético ao seu provedor de serviço ACH. Informações de alguns clientes, como nome, número da conta bancária e de roteamento, foram expostas entre 3 e 7 de junho de 2024. A incidência está contida e sob investigação.

Leia mais...
2024-07-29
Ataque Cibernético mira usuários chineses:

A recente campanha utiliza o dropper Gh0stGambit para distribuir o Gh0st RAT através de downloads drive-by, visando especificamente falantes do chinês com um website fraudulento. Especialistas destacam o aumento do uso de técnicas sofisticadas para enganar as vítimas e evadir detecções de antivírus, sublinhando a importância da conscientização em segurança cibernética.

Leia mais...
2024-07-29
Operação de limpeza contra o malware PlugX:

Autoridades francesas, com apoio da Europol, iniciam desinfecção de sistemas infectados. A campanha, que se beneficia de esforços conjuntos desde julho, visa erradicar a presença do trojan PlugX, envolvendo vítimas em diversos países europeus.

Leia mais...
2024-07-29
Rede Fantasma de Malware no GitHub gera lucros ilícitos:

A operação sofisticada conhecida como "Stargazers Ghost Network" foi descoberta por pesquisadores da Check Point. A rede, abrangendo mais de 3.000 contas falsas na plataforma GitHub, propaga malwares como Atlantida Stealer e RedLine, lucrando cerca de $100.000 em um ano. Utilizando contas "fantasma" para esquivar-se de detecções e minimizar interrupções, essa rede distribui código malicioso enquanto mantém aparência de legitimidade.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2024-07-29
Pacote malicioso rouba credenciais do Google Cloud:

Ciberespecialistas descobriram um pacote malicioso, "lr-utils-lib", no PyPI, que após 59 downloads, foi removido. Visando macOS, comparava UUIDs para furtar dados de autenticação do Google Cloud, enviando-os a um servidor remoto. Atrás deste ataque há indícios de engenharia social, evidenciados por um perfil falso no LinkedIn.

Leia mais...
2024-07-26
Descoberto veículo com Stingray fazendo Phishing em SP:

Em operação na capital paulista, a Polícia Militar interceptou um Jeep Renegade equipado para cometer fraudes digitais. Utilizando um stingray improvisado, o criminoso capturava dados móveis para enviar SMS de phishing, visando obter informações pessoais. O flagrante ocorreu na Zona Leste, com um jovem de 21 anos detido.

Leia mais...
2024-07-26
Plataforma de DDoS desmantelada por Forças Internacionais:

Uma importante plataforma de DDoS, DigitalStress.su, foi desativada após ação conjunta entre FBI e polícia britânica. Um suspeito foi preso na Irlanda, acusado de ser o administrador. Autoridades investigam dados de usuários e destacam a vulnerabilidade de domínios .su em atividades criminosas.

Leia mais...
2024-07-26
Ataque de mineração ilícita expõe falhas:

Pesquisadores da Wiz revelam uma campanha ativa desde abril de 2023, explorando versões antigas do Selenium Grid para mineração maliciosa de criptomoedas. A falta de autenticação por padrão e a exposição na internet tornam as instâncias vulneráveis, com mais de 30.000 riscos identificados. Urgem-se medidas de segurança reforçadas.

Leia mais...
2024-07-26
Falha crítica em Telerik Report Server:

Progress Software identificou vulnerabilidade de execução remota de código, CVE-2024-6327 , com pontuação CVSS de 9.9, afetando versões até 10.1.24.514. A empresa recomenda atualizar para a versão 10.1.24.709 como medida de correção.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None
1

...

23

24

25

...

190

CVEs em destaque

CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
CVE-2024-9486 9.8
CVE-2020-1380 7.8
CVE-2024-9539 None
CVE-2024-9487 None