2025-02-06
Ataques de PHISHING espalham malware: O grupo de hackers, ligado à Coreia do Norte, está realizando ataques de phishing que envolvem emails com arquivos LNK mascarados. Ao serem abertos, iniciam a cadeia de infecção que culmina na instalação de malwares como PEBBLEDASH, RDP Wrapper modificado e um novo software malicioso chamado forceCopy, focado no roubo de dados de navegadores.
Leia mais...
2025-02-06
Microsoft contra-ataca BlackLotus: A gigante da tecnologia disponibilizou um script PowerShell para atualizar mídia bootável com o certificado "Windows UEFI CA 2023", visando mitigar os riscos do bootkit BlackLotus. Este movimento protege contra a evasão do Secure Boot, garantindo a segurança antes da implementação completa das correções.
Leia mais...
2025-02-06
AMD corrige vulnerabilidade: A empresa anuncia correções para falha severa em CPUs. A vulnerabilidade, descoberta pelo Google Security Team, permite a execução de microcódigo malicioso em dispositivos não atualizados, afetando a integridade de ambientes virtuais protegidos por SEV-SNP. Usuários devem aplicar urgentemente as atualizações de firmware e microcódigo fornecidas pela AMD.
Leia mais...
2025-02-06
Multa milionária a Telnyx: A FCC acusa a provedora de VoIP Telnyx de violar as regras de Conheça Seu Cliente (KYC), permitindo que falsos robocalls se passassem pela equipe anti-fraude da FCC. Telnyx nega as acusações e defende sua conduta em verificação de clientes.
Leia mais...
2025-02-06
FOTOS de brasileiros à venda no WhatsApp : Um banco de dados contendo mais de 560 mil registros de cidadãos cearenses, incluindo fotos e informações pessoais sensíveis, está sendo comercializado em grupos cibercriminosos por R$3,5 mil. Esse caso ressalta a urgência de aprimorar a segurança cibernética no Brasil.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-06
Malwares em Lojas da Apple e Google: Malwares, presentes tanto em aplicativos legítimos quanto falsos nas lojas da Apple e Google, usam tecnologia OCR para extrair dados de capturas de tela e furtar criptomoedas. A Kaspersky alerta para mais de 242 mil downloads afetados, recomendando cautela com permissões de apps.
Leia mais...
2025-02-06
Veeam corrige falha GRAVE: Uma vulnerabilidade identificada como CVE-2025-23114, com pontuação CVSS de 9.0, permitia execução de código arbitrário via ataque Man-in-the-Middle. Impactando várias versões de seus produtos, a empresa lançou patches corretivos visando reforçar a segurança dos sistemas afetados.
Leia mais...
2025-02-06
Cibercriminosos usam Go Resty e Node Fetch: Crescimento alarmante de invasões a contas corporativas através do uso de clientes HTTP como Axios e Node Fetch é observado. Manipulando IPs residenciais sequestrados, atacantes alvejam setores críticos, logrando êxito em comprometer 43% das contas visadas.
Leia mais...
2025-02-06
Grupo Lazarus faz novo ATAQUE: A campanha ativa vinculada ao Lazarus Group mira usuários do LinkedIn com promessas de emprego no setor de criptomoedas e viagens, distribuindo malware que atinge sistemas Windows, macOS e Linux, através de um script malicioso escondido em códigos de projetos decoy em GitHub e Bitbucket.
Leia mais...
2025-02-06
Lynx Silencioso faz múltiplos ataques: Pesquisadores da Seqrite Labs identificaram ataques de um grupo de cibercriminosos, batizado de Silent Lynx, contra entidades em Quirguistão e Turcomenistão. Originários do Cazaquistão, esses hackers se utilizam de e-mails de phishing e malwares sofisticados, incluindo bots do Telegram para controle e comando, visando instituições governamentais e bancárias com interesses em decisões econômicas.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-06
Cisco corrige FALHAS críticas em ISE: A empresa resolveu duas vulnerabilidades importantes no seu Identity Services Engine, que permitiam execução de comandos arbitrários e elevação de privilégios. Ataques exigiam autenticação, mas não há explorações conhecidas até o momento. Updates disponíveis em versões específicas.
Leia mais...
2025-02-05
FBI arma arapuca para hackers: Vendedores de telefones criptografados se declaram culpados em San Diego, confirmando o fornecimento de dispositivos controlados pelo FBI para criminosos. A operação levou à prisão de centenas globalmente, incluindo o "Rei das Criptomoedas", enquanto figuras chave permanecem foragidas.
Leia mais...
2025-02-05
Usuários de macOS em perigo: Ataques originados na Coreia do Norte utilizam ofertas de emprego no LinkedIn para disseminar malware FERRET em sistemas Apple macOS. Através de links maliciosos, os cibercriminosos instalam backdoors e roubam informações sensíveis, expandindo suas técnicas para enganar desenvolvedores e roubar criptomoedas.
Leia mais...
2025-02-05
Pacote malicioso em Go: Um pacote malicioso, disfarçado de uma versão oficial do BoltDB, permite acesso remoto a sistemas infectados. Empregando o espelho de módulos Go para propagação, a ameaça destaca a vulnerabilidade do cache imutável em cadeias de suprimentos de software.
Leia mais...
2025-02-05
PHISHING de US$ 50 Milhões desmascarado: Um homem de Irvine, Califórnia, foi condenado a 87 meses de prisão após liderar um anel de fraude que usurpou $50 milhões via sites falsos de investimento, enganando mais de 70 vítimas entre 2012 e 2020. Utilizando técnicas avançadas como VPNs e apps criptografados, o grupo se passava por corretores autorizados pela FINRA, prometendo CDs com altos retornos.
Leia mais...
2025-02-05
Grupo chinês injeta malware em SSH: Ataques atribuídos ao Evasive Panda visam aparelhos de rede desde meados de novembro de 2024, utilizando o malware ELF/Sshdinjector.A!tr. Este método permite o controle remoto e a exfiltração de dados, com a Fortinet já oferecendo proteção contra a ameaça.
Leia mais...
2025-02-05
Netgear corrige falhas em roteadores: A Netgear solucionou duas vulnerabilidades graves em seus roteadores WiFi, afetando modelos como WAX206, WAX214v2, WAX220 e Nighthawk Pro Gaming (XR1000, XR1000v2, XR500), que poderiam permitir execução remota de código e bypass de autenticação sem interação do usuário. A empresa insta usuários a atualizarem o firmware urgentemente.
Leia mais...
2025-02-05
Zero-day no 7-Zip: Uma vulnerabilidade no 7-Zip permitiu a atores russos contornar a segurança Mark of the Web do Windows, afetando organizações ucranianas em uma campanha de malware SmokeLoader desde setembro de 2024. A falha, identificada como CVE-2025-0411, foi corrigida em novembro após ser reportada pela Trend Micro.
Leia mais...
2025-02-05
AWS e Exclusive Networks unem forças: Por meio de uma parceria estratégica, a Amazon Web Services se alia à Exclusive Networks, distribuidora global de soluções de cibersegurança. O acordo, que engloba a designação da Exclusive como distribuidor autorizado da AWS na Europa e sua inclusão no programa DSOR, promete reforçar as defesas digitais de empresas ao distribuir infraestrutura e serviços de segurança AWS.
Leia mais...
2025-02-05
Apple alerta sobre segurança em App pornográfico: A gigante tecnológica destaca riscos à segurança, especialmente para menores, após o lançamento do Hot Tub pela AltStore, em conformidade com as regras da União Europeia. A movimentação desafia a política tradicional da empresa contra conteúdos adultos.
Leia mais...