2025-05-28
Ransomware ataca provedores de serviço: Usando vulnerabilidades antigas na plataforma SimpleHelp, a gangue DragonForce comprometeu um MSP, facilitando ataques a clientes downstream. Sofisticação e estratégias de dupla extorsão marcaram o golpe. Sophos investiga, destacando a crescente ameaça para MSPs através de ferramentas como SimpleHelp.
Leia mais...
2025-05-28
Hackers exploram falha no Craft CMS: Cibercriminosos exploram falha crítica,
CVE-2025-32432
, em Craft CMS para implantar minerador de criptomoedas e proxyware. Utilizando um script malicioso, o ataque visa o uso indevido de recursos do sistema e banda larga da vítima, com a ameaça originando-se de um IP turco.
Leia mais...
2025-05-28
Hacker clonam famoso site de Antivírus: Pesquisadores alertam para uma nova fraude cibernética, usando um falso site da Bitdefender para instalar o Venom RAT e outros malware nos sistemas das vítimas. A ação mira em ganhos financeiros, comprometendo credenciais e carteiras digitais.
Leia mais...
2025-05-28
Ransomware ataca MathWorks: A empresa, criadora do MATLAB e Simulink, sofreu um ataque de ransomware interrompendo serviços essenciais desde 18 de maio. Após a ocorrência, autenticação multifator e login via SSO foram restabelecidos, mas problemas persistem para novos usuários e aqueles inativos desde outubro de 2024. Autoridades foram notificadas, detalhes do ataque permanecem sob investigação.
Leia mais...
2025-05-28
Ataques miram finanças corporativas: A Kaspersky identificou tentativas de fraude visando setores financeiros de empresas, onde e-mails falsos de CEOs solicitam pagamentos urgentes por “serviços de consultoria”. A estratégia inclui a falsificação de identidades executivas, explorando a confiança empresarial. Para se proteger, verificações rigorosas dos remetentes de e-mails são recomendadas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-05-28
Atualização de emergência para Windows Server: Microsoft lança correção para falhas em VMs Hyper-V. A patch KB5061906 mira problemas que causavam congelamentos e reinicializações em VMs confidenciais do Azure. Exclusiva para situações específicas, não se distribui automaticamente, exigindo instalação manual para garantir a segurança e a continuidade dos serviços.
Leia mais...
2025-05-27
Golpes no Google enviam salários para Hackers: Especialistas da ReliaQuest identificaram uma nova estratégia de golpe que utiliza SEO poisoning para desviar salários através de páginas falsas de login. Com infraestrutura oculta em roteadores domésticos e redes móveis, os criminosos focam em dispositivos menos protegidos para obter credenciais e redirecionar pagamentos.
Leia mais...
2025-05-27
Pacotes Maliciosos no VS Code: Pesquisadores descobrem 60 bibliotecas prejudiciais no npm, mirando em coletar informações sensíveis e realizando ataques de phishing avançados. As ações, detectadas por especialistas de segurança, enfatizam a persistente ameaça de malwares em repositórios de código aberto.
Leia mais...
2025-05-27
Adidas sofre violação de dados: A gigante de sportswear, Adidas, confirmou uma invasão digital onde dados de consumidores foram acessados sem autorização. A empresa agiu rapidamente para mitigar o incidente, assegurando que informações de pagamento ou senhas não foram expostas. Autoridades competentes foram notificadas, e consumidores afetados serão informados sobre o ocorrido.
Leia mais...
2025-05-27
Hackers russos atacam governo do Tajiquistão: A ameaça digital TAG-110, ligada à Rússia, lança campanha de spear-phishing com documentos Word para espionagem. Esse recente ataque desvia do método anterior, utilizando macros para infiltrar e comunicar-se com servidores de controle, visando setores governamentais e educacionais para coleta de inteligência.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-05-27
Ciberespiões invadem polícia holandesa: A Polícia Nacional da Holanda (Politie) teve dados sensíveis de seus oficiais vazados em setembro de 2024, atribuídos ao grupo cibernético russo Void Blizzard. Utilizando um ataque pass-the-cookie, os hackers acessaram informações de contato de trabalho através do GAL, destacando uma operação sofisticada de cyberespionagem.
Leia mais...
2025-05-26
Rede de Honeypots Mundial: ViciousTrap compromete mais de 5.300 dispositivos em 84 países explorando a falha
CVE-2023-20118
em roteadores Cisco. A campanha, atribuída a um grupo sino, redireciona o tráfego para infraestruturas controladas, visando interceptar fluxos de rede e possivelmente coletar exploits.
Leia mais...
2025-05-26
Hackers usam instaladores falsos de VPN : Pesquisadores da Rapid7 detectaram uma campanha de malware utilizando instaladores falsos, como LetsVPN e QQ Browser, para disseminar o framework malicioso Winos 4.0. O ataque, focado em usuários de língua chinesa, emprega técnicas avançadas para evitar detecção por antivírus, sugerindo a mão de um ator de ameaça habilidoso com planos a longo prazo.
Leia mais...
2025-05-26
Uma nova ameaça cibernética: O malware Latrodectus utiliza a técnica ClickFix para executar comandos maliciosos direto na memória, complicando sua detecção. Observado pela Expel, esse método apresentou um aumento expressivo em maio de 2025, reforçando a importância de medidas preventivas contra tais ataques.
Leia mais...
2025-05-26
Malware é disseminado através de Zenmap: O esquema utiliza typosquatting, imitando projetos como Zenmap e WinMTR, para distribuir o loader Bumblebee através de instalações trojanizadas, advertindo sobre a importância de downloads apenas de fontes oficiais para evitar malwares.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-05-26
Glitch encerra serviços de hospedagem de Apps: Em resposta à dinâmica de mercado e abusos crescentes, Glitch anuncia o término de sua hospedagem e perfis de usuário em 8 de julho. A decisão reflete os desafios operacionais e a evolução do ecossistema de desenvolvimento, visando realocar seu foco no suporte à comunidade desenvolvedora.
Leia mais...
2025-05-23
FALHA em GitLab Duo: Pesquisadores da Legit Security desvendaram uma falha de injeção de prompt indireta no assistente de IA GitLab Duo, possibilitando o roubo de código fonte de projetos privados e a injeção de HTML malicioso. A brecha foi sanada após divulgação responsável.
Leia mais...
2025-05-23
Ransomware explora Microsoft Teams: Relatório recente do Sophos X-Ops revela que grupos criminosos combinam técnicas de "e-mail bombing" e "vishing" para violar redes empresariais. Usando o pretexto de suporte técnico do Teams, conseguem implementar o ransomware 3AM, que se camufla via máquina virtual, adaptando-se após reconhecimento aprofundado do ambiente da vítima.
Leia mais...
2025-05-23
TikTok dissemina malware: Utilizando vídeos provavelmente gerados por IA, cibercriminosos enganam usuários do TikTok com comandos que prometem ativar softwares, mas instalam malwares Vidar e StealC. Trend Micro destaca a exploração do alcance algorítmico da plataforma, evidenciando a sofisticação e o perigo dessa nova estratégia de ataque.
Leia mais...
2025-05-23
Polícia desativa 300 servidores: Em uma ação coordenada envolvendo sete países, a fase mais recente da Operação Endgame resultou na apreensão de 300 servidores e 650 domínios, utilizados para ataques de ransomware. Autoridades também emitiram mandados internacionais contra 20 suspeitos e confiscaram EUR 3.5 milhões em criptomoedas, elevando o total apreendido para EUR 21.2 milhões. A ofensiva atingiu malware como Bumblebee e DanaBot, demonstrando a eficácia policial contra as infraestruturas digitais do crime.
Leia mais...