2023-07-11
Ex-Funcionário sabota sistema de tratamento de água na Califórnia: Rambler Gallo, ex-funcionário de uma empresa de tratamento de água, foi acusado de tentar causar um defeito nas estruturas de segurança do sistema. Segundo a justiça dos EUA, ele instalou um software de controle remoto para desinstalar ferramentas críticas, colocando em risco a saúde de 15 mil residentes.
Leia mais...
2023-07-11
Ator de ameaças 'RomCom' visa apoiadores da Ucrânia e convidados da Cúpula da OTAN: Pesquisadores da BlackBerry descobriram dois documentos maliciosos criados pelo ator de ameaças 'RomCom', que se disfarçaram da organização Congresso Mundial da Ucrânia e de tópicos ligados à Cúpula da OTAN para atrair alvos. Os documentos, contendo códigos maliciosos que exploram o formato RTF, iniciam conexões externas para instalar malware nas máquinas das vítimas. Acredita-se que a campanha seja uma reativação da RomCom ou envolva membros centrais do grupo apoiando novas ameaças.
Leia mais...
2023-07-10
Ransomware Big Head se espalha com atualizações falsas do Windows: Pesquisadores descobriram que uma nova cepa de ransomware chamada Big Head, pode estar se disseminando através de anúncios maliciosos com falsas atualizações do Windows e instaladores do Microsoft Word. A empresa de segurança cibernética Trend Micro fez uma análise técnica da ameaça, sugerindo que o malware origina-se a partir de um único operador que está experimentando diferentes abordagens para otimizar seus ataques. Além disso, o ransomware verifica a linguagem do sistema e só prossegue com a criptografia se não estiver definido para qualquer um dos países membros da Comunidade dos Estados Independentes.
Leia mais...
2023-07-10
Mastodon corrige quatro vulnerabilidades críticas na plataforma de rede social: A plataforma de rede social descentralizada Mastodon corrigiu quatro vulnerabilidades, incluindo uma crítica que permite aos hackers criar arquivos arbitrários nos servidores. Os problemas, descobertos pela Cure53, afetavam todas as versões do Mastodon a partir do 3.5.0, e foram corrigidos nas versões 3.5.9, 4.0.5 e 4.1.3.
Leia mais...
2023-07-10
Progress Software corrige vulnerabilidades críticas do MOVEit Transfer: A Progress Software anunciou a descoberta e correção de uma vulnerabilidade crítica (
CVE-2023-36934
) de SQLi no MOVEit Transfer, software popular usado para transferência segura de arquivos. A vulnerabilidade pode ser explorada sem a necessidade de estar autenticado. Os usuários são fortemente aconselhados a atualizar para a versão mais recente do MOVEit Transfer para reduzir os riscos apresentados por essas falhas. As vulnerabilidades foram relatadas responsavelmente por pesquisadores da HackerOne e da Trend Micro's Zero Day Initiative.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-07-10
Problemas de login atingem usuários da Barracuda: A empresa de segurança de rede e e-mail Barracuda está trabalhando para resolver um problema contínuo que gera erros de login inválido e impede que os usuários do Email Gateway Defense acessem suas contas. A causa raiz do problema já foi identificada. O prazo previsto para a correção é 14 de julho. A empresa ainda não divulgou detalhes sobre a origem e a extensão dos problemas.
Leia mais...
2023-07-10
CISA orienta agências federais a reparar falha crítica em drivers de GPU da Arm Mali: A CISA ordenou que as agências federais corrigissem uma falha de escalada de privilégios do driver de kernel da GPU Arm Mali, classificada como de alta gravidade. A falha permite que invasores elevem seus privilégios ou obtenham acesso a informações sensíveis em dispositivos Android. A CISA também recomendou às empresas privadas que priorizem e corrijam todas as vulnerabilidades listadas em seu catálogo.
Leia mais...
2023-07-07
BlackByte 2.0 Ransomware: Infiltrar, Criptografar e Extorquir em Apenas 5 Dias: Ataques de ransomware estão se intensificando e os hackers podem realizar todo o processo em apenas cinco dias, desde o acesso inicial até a criptografia dos dados e exigência de resgate. Eles usam vulnerabilidades em servidores Microsoft Exchange e técnicas avançadas, como process hollowing e evasão de antivírus, para evitar detecção. A Microsoft recomenda a implementação de atualizações de segurança e proteção contra desativação de soluções de segurança.
Leia mais...
2023-07-07
JumpCloud Reseta Chaves de API em meio a um Incidente de Segurança Cibernética: JumpCloud, provedor de soluções de gerenciamento de identidade e acesso baseadas em nuvem, redefiniu as chaves de API de todos os clientes afetados por um incidente de cibersegurança. Isso pode causar interrupções em algumas funcionalidades, mas a empresa afirma que é para proteger os dados dos clientes. É importante que as empresas garantam a segurança de suas APIs para evitar violações de segurança. Detalhes sobre o incidente ainda não estão disponíveis.
Leia mais...
2023-07-07
Hackers Iranianos lançam malware sofisticado voltado para usuários do Windows e macOS: O grupo cibernético iraniano conhecido como TA453 foi ligado a novos ataques de spear-phishing que infectam os sistemas operacionais Windows e macOS com malware. O grupo utiliza uma variedade de provedores de hospedagem em nuvem para distribuir o malware, incluindo o backdoor PowerShell GorjolEcho. Além disso, eles também desenvolveram uma cadeia de infecção específica para dispositivos Apple, chamada NokNok. O TA453 é um grupo de ameaças vinculado ao Corpo de Guardiões da Revolução Islâmica do Irã e está ativo desde 2011.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2023-07-07
Agências de Segurança Cibernética soam o alarme sobre o aumento dos ataques de malware TrueBot: Agências de cibersegurança alertaram sobre novas variantes do malware TrueBot, que estão visando empresas nos EUA e Canadá para extrair dados confidenciais. Esses ataques exploram uma vulnerabilidade crítica no Netwrix Auditor server e seus agentes associados. Os cibercriminosos instalam o TrueBot para roubar dados e disseminar ransomware, comprometendo a segurança das redes infiltradas. É importante que as organizações atualizem seus sistemas e implementem medidas de segurança para se protegerem contra esse malware.
Leia mais...
2023-07-07
Nickelodeon investiga violação após vazamento de dados 'antigos': Nickelodeon confirmou que os dados vazados de um suposto ataque cibernético são legítimos, mas alguns deles parecem ser antigos. A empresa está investigando o ocorrido, mas afirma que os arquivos vazados não contêm dados de usuários ou funcionários, apenas recursos de produção e propriedade intelectual. A re-distribuição desses arquivos é ilegal e pode resultar em consequências legais.
Leia mais...
2023-07-07
Aplicativos com 1,5 milhão de instalações no Google Play enviam seus dados para a China: Pesquisadores de segurança descobriram dois aplicativos maliciosos na Google Play que coletavam dados excessivos dos usuários sem consentimento. Os aplicativos, chamados de File Recovery e Data Recovery, foram instalados mais de 1,5 milhão de vezes. Recomenda-se sempre verificar as avaliações dos usuários antes de instalar um aplicativo e confiar apenas em desenvolvedores confiáveis. A Google afirmou que removeu os aplicativos da Play Store e seu sistema de proteção Google Play Protect também protege os usuários contra esse tipo de malware.
Leia mais...
2023-07-06
INTERPOL prende o líder da equipe de hackers OPERA1ER por trás de um cibercrime de 11 milhões de dólares: Um membro suspeito do grupo de hackers francófono OPERA1ER foi preso na Costa do Marfim como parte da operação Nervone. O grupo é acusado de roubar cerca de 11 milhões de dólares em ataques a empresas financeiras e de telecomunicações em 15 países da África, Ásia e América Latina.
Leia mais...
2023-07-06
RedEnergy Stealer, um ransomware ameaçador, está mirando os setores de energia e telecomunicações: Um novo ransomware chamado RedEnergy está mirando empresas de energia, petróleo, gás, telecomunicações e maquinário nas Filipinas e no Brasil por meio de suas páginas no LinkedIn. O malware é capaz de roubar informações dos navegadores e criptografar arquivos das vítimas, exigindo um resgate para recuperar o acesso aos dados. O RedEnergy utiliza páginas confiáveis do LinkedIn para redirecionar os usuários para páginas falsas de atualizações de navegador, onde são levados a baixar um executável malicioso.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-07-06
Campanha Silentbob: Ambientes nativos em nuvem sob ataque: Pesquisadores de segurança cibernética descobriram uma infraestrutura de ataque sendo usada em uma campanha potencialmente massiva contra ambientes nativos de nuvem. O ataque, chamado de Silentbob, está ligado ao grupo de criptojacking conhecido como TeamTNT. O objetivo é implantar malware, roubar credenciais de nuvem e se infiltrar ainda mais no sistema. Foram encontrados 51 servidores com instâncias expostas do JupyterLab sendo explorados ativamente.
Leia mais...
2023-07-06
Mais de 130.000 sistemas de monitoramento de energia solar expostos online: Pesquisadores de segurança alertam que milhares de sistemas de monitoramento e diagnóstico de energia solar estão acessíveis na internet, tornando-se alvos potenciais para hackers. Esses sistemas são usados para monitorar o desempenho, solucionar problemas e otimizar unidades de produção de energia renovável. Embora nem todos os sistemas estejam vulneráveis, visitantes não autenticados podem obter informações que podem ser usadas em ataques. Portanto, é importante que os administradores desses sistemas usem credenciais fortes e únicas, ativem a autenticação de múltiplos fatores e mantenham seus sistemas atualizados. Além disso, é recomendado isolar o equipamento em sua própria rede.
Leia mais...
2023-07-06
As atualizações de segurança de julho do Android corrigem três falhas ativamente exploradas: A Google lançou as atualizações mensais de segurança para o sistema operacional Android, corrigindo 46 vulnerabilidades. Três dessas vulnerabilidades estão sendo ativamente exploradas. As atualizações cobrem as versões 11, 12 e 13 do Android, mas dispositivos mais antigos podem estar vulneráveis. Recomenda-se substituir o dispositivo por um modelo mais recente ou instalar uma distribuição Android de terceiros que implemente atualizações de segurança, mesmo que com atraso.
Leia mais...
2023-07-06
Nova falha no kernel do Linux permite escalonamento de privilégios: Foi descoberta uma vulnerabilidade séria no kernel do Linux, chamada StackRot (
CVE-2023-3269
), que pode comprometer o sistema e elevar os privilégios. Um patch está disponível desde 1º de julho e mais detalhes sobre o problema serão divulgados em breve. A vulnerabilidade afeta as versões 6.1 a 6.4 do kernel. Os usuários devem verificar a versão do kernel em seu sistema e escolher uma que não seja afetada pelo StackRot ou uma versão atualizada que contenha a correção.
Leia mais...
2023-07-06
Nova ferramenta explora falha no Microsoft Teams para enviar malware aos usuários: Um membro da equipe de segurança da Marinha dos EUA publicou uma ferramenta chamada TeamsPhisher que explora uma falha de segurança no Microsoft Teams para contornar restrições de arquivos recebidos de usuários externos a uma organização. A Microsoft ainda não corrigiu o problema.
Leia mais...