2024-07-22
Malware explora projeto BOINC para fins maliciosos:

Pesquisadores identificaram o malware SocGholish distribuindo o trojan AsyncRAT e instalando ilegitimamente o BOINC, um software de computação distribuída. Essas instalações maliciosas visam controlar remotamente os sistemas afetados, levantando preocupações sobre o uso indevido de tais conexões para atividades criminosas.

Leia mais...
2024-07-22
Justiça americana condena afiliados da LockBit:

Dois indivíduos, um russo e outro canadense/russo, confessaram participação em ataques do LockBit, impactando globalmente. Enfrentam até 45 anos de prisão, com atos abrangendo desde 2020 até 2023 e causando danos e perdas significativas. Autoridades recentemente desmantelaram parte da infraestrutura do grupo, mas o LockBit segue ativo e adaptativo.

Leia mais...
2024-07-22
Polícia Britânica prende suspeito de ataque cibernético:

Um adolescente de 17 anos foi capturado pela polícia do Reino Unido sob suspeita de envolvimento na invasão ao MGM Resorts, ligado ao coletivo hacker Scattered Spider. Ação conjunta envolveu FBI e agências nacionais, focando no combate a crimes digitais globais. Equipamentos digitais do suspeito foram apreendidos para investigação.

Leia mais...
2024-07-22
Ataque Cibernético durante apagão expõe vulnerabilidade governamental:

No auge de um apagão cibernético, sistemas do governo, incluindo o Siafi, sofreram tentativas de acesso ilegal. O GRIS emitiu alertas e ações de monitoramento estão em curso para proteger dados financeiros e operacionais frente a ameaças crescentes.

Leia mais...
2024-07-22
Ataque cibernético mira clientes da CrowdStrike na América Latina:

Após uma atualização defeituosa gerar instabilidade mundial em dispositivos Windows, cibercriminosos estão aproveitando para disseminar o Remcos RAT em clientes latino-americanos sob pretexto de correção. Um arquivo, contendo instruções em espanhol e um malware, visa a exploração da situação. A companhia enfrenta desafios para mitigar os impactos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-07-22
Microsoft lança ferramenta de recuperação para correção de atualização da CrowdStrike:

Após uma atualização defeituosa da CrowdStrike gerar tela azul e loops de reinicialização em cerca de 8,5 milhões de dispositivos Windows, a Microsoft disponibilizou uma ferramenta de recuperação customizada. Facilitando a vida de administradores de TI, o recurso automatiza a remoção do driver problemático, restaurando a funcionalidade dos sistemas afetados.

Leia mais...
2024-07-22
Ransomware Play mira em ambientes VMware ESXi:

Pesquisadores da Trend Micro identificam nova variante Linux do ransomware Play, focando em sistemas ESXi e ampliando táticas de extorsão dupla. A ameaça, que já vitimou cerca de 300 organizações, utiliza infraestrutura e serviços de Prolific Puma para evasão de detecção.

Leia mais...
2024-07-19
Falha generalizada do Windows:

Uma pane causada por uma atualização defeituosa da CrowdStrike, derrubou sistemas de computador de serviços de emergência, bancos e aeroportos em todo o mundo. O problema resultou em voos suspensos, serviços bancários online indisponíveis, hospitais interrompidos e emissoras fora do ar. A CrowdStrike reconheceu a falha e afirmou que está trabalhando para resolver o problema. A recuperação é complicada, pois a correção precisa ser aplicada manualmente em cada máquina.

Leia mais...
2024-07-19
SolarWinds corrige vulnerabilidades críticas em software:

A empresa especializada em TI, SolarWinds, anunciou a correção de oito falhas críticas em seu software Access Rights Manager, incluindo seis que permitiam execução remota de código. Descobertos pela Trend Micro, os bugs colocavam em risco a gestão de direitos de acesso em ambientes empresariais.

Leia mais...
2024-07-19
Mega-operação com mais de 500 mil domínios:

Em uma campanha de dimensionamento épico, a Revolver Rabbit registrou mais de 500.000 domínios usando algoritmos RDGAs, investindo próximo de US$ 1 milhão. Distribuindo o malware XLoader, miram coletar informações sensíveis, custando aos sistemas Windows e macOS.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-07-19
Grupos Pró-Houthis atacam Organizações Humanitárias no Iêmen com spyware:

Uma operação cibernética, chamada OilAlpha, mira entidades como CARE International e NRC, utilizando apps maliciosos para coletar dados sigilosos, comprometendo a segurança da ajuda humanitária e os direitos humanos na região.

Leia mais...
2024-07-18
Ataque cibernético global mira setores governamentais e privados:

Atores desconhecidos lançam campanha de espionagem, comprometendo organizações em pelo menos dez países utilizando ferramentas open-source. Exploram vulnerabilidades em dispositivos voltados à internet e implantam backdoors como Pantegana e Spark RAT após acesso inicial, visando entidades em várias regiões, incluindo a Asia e América. Recorded Future destaca a complexidade e abrangência do ataque.

Leia mais...
2024-07-18
Vazamento maciço atinge Netshoes:

Cerca de 38 milhões de usuários tiveram seus dados pessoais expostos após ciberataque. Acervo inclui CPFs, telefones e endereços. A empresa reforça segurança e colabora com autoridades para minimizar impactos. Histórico de vazamentos inclui incidentes anteriores e ações compensatórias junto ao MPDFT.

Leia mais...
2024-07-18
Nova variante de malware:

Pesquisadores descobriram uma atualização do malware BeaverTail, agora distribuído via arquivo "MiroTalk.dmg". Disfarçado de serviço de chamadas de vídeo, o malware rouba dados de navegadores e carteiras de criptomoedas, indicando um novo vetor de ataque por hackers norte-coreanos.

Leia mais...
2024-07-18
Vazamento de dados na MarineMax:

A rede de varejo de barcos e iates, MarineMax, enfrentou uma violação de segurança em março, atribuída ao grupo Rhysida de ransomware, afetando 123.494 indivíduos. O ataque, inicialmente subestimado pela empresa, teve dados pessoais roubados e expostos na dark web, incluindo documentos e identidades. Este incidente destaca as crescentes ameaças cibernéticas no setor varejista marítimo.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2024-07-18
Falha Crítica no Cisco SSM On-Prem corrigida:

Cisco lançou patches para um bug com gravidade máxima no Smart Software Manager On-Prem, que permitia a atacantes mudar senhas remotamente. A falha, identificada como CVE-2024-20419 , alcançou pontuação máxima CVSS de 10.0. Versões afetadas são anteriores à 8-202212, já corrigidas.

Leia mais...
2024-07-18
SAP AI Core comprometido:

Pesquisadores de segurança da Wiz revelam vulnerabilidades no SAP AI Core, permitindo acesso indevido a tokens e dados de clientes. SAP corrigiu as falhas, evitando potencial exploração para roubo de dados e ataques à cadeia de suprimentos.

Leia mais...
2024-07-17
Alerta de Malware no Brasil:

Ameaça Bancária se Disfarça em Notas Fiscais Eletrônicas A Cisco emitiu um alerta sobre o CarnavalHeist, um malware distribuído via e-mails fraudulentos simulando ser notas fiscais. Focado no Brasil, utiliza o Azure e mira dados bancários através de páginas e arquivos falsificados. Especialistas recomendam cautela ao abrir e-mails, verificar a origem de links e a instalação de softwares, além da essencial utilização de antivírus.

Leia mais...
2024-07-17
Grupo Cyber Scattered Spider adiciona novas cepas de ransomware:

Microsoft revela que o grupo Scattered Spider incorporou as variantes de ransomware RansomHub e Qilin em suas operações. Especialista em engenharia social e ataques a servidores VMWare ESXi, o grupo se diversifica após a prisão de um membro. RansomHub, inicialmente conhecido como Knight, marca tendência entre ameaças digitais, realçando a crescente sofisticação e colaboração entre grupos maliciosos. Recomenda-se às organizações adotarem práticas de segurança robustas.

Leia mais...
2024-07-17
FIN7 comercializa ferramenta de ciberataque no submundo digital:

O grupo , notório por suas ações no ciberespaço, anuncia agora o AvNeutralizer, ferramenta usada contra soluções de segurança, demonstrando sua adaptação contínua para atender às demandas do crime cibernético, incluindo esquemas de ransomware.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...

CVEs em destaque

CVE-2024-37383 6.1
CVE-2022-23824 5.5
CVE-2023-38575 5.5
CVE-2024-44133 5.5
CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3
1

...

26

27

28

...

191

CVEs em destaque

CVE-2024-37383 6.1
CVE-2022-23824 5.5
CVE-2023-38575 5.5
CVE-2024-44133 5.5
CVE-2020-1375 7.8
CVE-2024-38139 8.7
CVE-2024-38204 7.5
CVE-2024-45216 9.8
CVE-2024-38190 8.6
CVE-2024-9594 6.3