2025-04-25
SAP confirma falha crítica: Criminosos exploram falha, possivelmente inédita, para instalar web shells em JSP e executar código indevidamente. A brecha, encontrada no endpoint "/developmentserver/metadatauploader", permite acesso remoto persistente e roubo de dados. Incidentes destacam uso de técnicas avançadas e potencial venda de acesso. SAP responde com atualização crítica.
Leia mais...
2025-04-25
Vulnerabilidade em Pasta do Windows: Especialista aponta falha na “inetpub” que pode impedir atualizações de segurança. A Microsoft recomendou não deletar a pasta, crucial para a correção do
CVE-2025-21204
, mas uma nova brecha descoberta permite ataques de negação de serviço, afetando a instalação de futuros patches.
Leia mais...
2025-04-25
FBI busca hackers do Salt Typhoon: Grupo Chinês é acusado de invadir telecomunicações globais, inclusive nos EUA, acessando dados sensíveis e comunicações de oficiais. O FBI apela por informações e anuncia recompensa de até $10 milhões, enquanto investigações expõem vulnerabilidades exploradas em dispositivos Cisco IOS XE.
Leia mais...
2025-04-25
Ransomware ataca DaVita: O grupo Interlock afirma ter invadido a DaVita, roubando 1,5 TB de dados sensíveis. A empresa de cuidados renais está investigando o vazamento que pode afetar registros de pacientes e informações financeiras. Ameaças de phishing são uma preocupação para clientes e funcionários.
Leia mais...
2025-04-25
DeepSeek coleta dados sem consentimento: Autoridade sul-coreana revela que a IA DeepSeek transferiu, ilegalmente, informações de usuários para empresas na China e nos EUA. O episódio, ocorrido em janeiro, levou a Coreia do Sul a suspender o aplicativo por preocupações de privacidade e segurança.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-04-25
Falhas graves no Rack Ruby e Infodraw MRS: Pesquisadores de cibersegurança revelaram falhas críticas no interface Rack Ruby e no Infodraw Media Relay Service, ameaçando a segurança de informações e possibilitando ataques de manipulação de registro e leitura de arquivos arbitrários. Atualizações de segurança são recomendadas para mitigação.
Leia mais...
2025-04-25
Grupo Lazarus atacam novamente: Empresas de software, IT, finanças, semicondutores e telecomunicações na Coreia do Sul foram alvo da operação SyncHole pelo Lazarus Group. Utilizando estratégias sofisticadas, exploração de vulnerabilidades e software legítimo como vetor, esta campanha adota técnicas de watering hole e explora falhas em softwares amplamente usados no país. A detecção inicial data de novembro de 2024, sinalizando uma ameaça persistente e adaptativa à segurança cibernética regional.
Leia mais...
2025-04-25
Alerta de malware após falha em Ivanti Connect Secure: Pesquisadores de cibersegurança alertam sobre a nova ameaça DslogdRAT, instalada após a exploração da falha
CVE-2025-0282
no Ivanti Connect Secure, corrigida em janeiro de 2025. Este ataque, associado ao grupo de espionagem cibernética UNC5337, visou organizações no Japão, colocando sistemas em risco e potencializando a necessidade de vigilância contínua contra vulnerabilidades.
Leia mais...
2025-04-25
Rootkit Curing explora Linux: Pesquisadores revelaram um rootkit chamado Curing, que utiliza o io_uring, mecanismo do Linux, para executar ações sem chamar atenção de ferramentas de segurança. Esse método inova ao contornar a vigilância por sistema de chamadas, criando um ponto cego significativo em ferramentas de monitoramento em tempo real do Linux.
Leia mais...
2025-04-25
A ameaça iraniana: Ativos desde 2020, os hacktivistas do CyberAv3ngers, ligados à Guarda Revolucionária do Irã, têm atacado infraestruturas críticas globais, incluindo sistemas de água e energia. Com intenções declaradas contra Israel e alvos expandidos, como empresas de óleo e gás dos EUA, o grupo ressalta a crescente preocupação com a cibersegurança em setores vitais.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-04-24
Bug no Instagram permitia anúncios falsos: As vulnerabilidades, descobertas por Renato Amaral, permitiram que cibercriminosos criassem anúncios em nome de contas profissionais. Corrigidas pela Meta, as brechas envolviam uma falha de lógica, possibilitando fraudes globais e resultaram em recompensa de US$ 99 mil ao descobridor.
Leia mais...
2025-04-24
Hackers atacam Israel: O grupo UNC2428, vinculado ao Irã, lança operação de engenharia social, utilizando o backdoor MURKYTOUR em outubro de 2024. A ação, que imita oportunidades de emprego em uma defesa israelense, demonstra o aprimoramento das táticas de espionagem cibernética.
Leia mais...
2025-04-24
WhatsApp lança proteção avançada: A mais recente atualização do WhatsApp traz a funcionalidade de Privacidade Avançada em Chats, permitindo aos usuários restringir a exportação de conversas e o download automático de mídias, fortalecendo a segurança dos dados compartilhados em mensagens privadas e em grupo.
Leia mais...
2025-04-24
ASUS corrige falha crítica: A empresa atualizou o firmware de quatro modelos de motherboard para combater o
CVE-2024-54085
, risco máximo que permite ataque remoto e dano físico aos servidores. Usuários devem atualizar o MBC imediatamente para evitar malware e danos irreversíveis.
Leia mais...
2025-04-24
Vazamento de dados na Blue Shield: Configuração incorreta em Google Analytics expôs informações de saúde de milhões de membros, incluindo nomes, códigos de plano e mais. A empresa alerta para vigilância em contas, sem ofertar serviços de proteção contra roubo de identidade. Este é o segundo incidente de TI em menos de um ano.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-24
Spyware Android mira dispositivos militares russos: Pesquisadores de cibersegurança descobriram uma campanha maliciosa que utiliza uma versão adulterada do software de mapeamento Alpine Quest, visando pessoal militar russo. O malware, disfarçado de atualização gratuita, coleta dados sensíveis e inclui funcionalidades que permitem o monitoramento da localização do usuário em tempo real e o roubo de arquivos confidenciais através de módulos adicionais. Recomenda-se o download de apps apenas de fontes confiáveis para minimizar riscos.
Leia mais...
2025-04-24
Falha GRAVE no Commvault Command Center : Foi identificada uma falha severa,
CVE-2025-34028
,-autenticada,iscando execuções arbitráriasemiscando atxecuções arbitárias em instalações da Command Center. Afetando a versão 11.38, já contaídos, a vulnerabiresso urgente.
Leia mais...
2025-04-24
Ataque de Phishing rouba milhões em apenas um dia: Grupos ligados à Coreia do Norte, segundo o relatório da Mandiant, intensificam ofensivas contra o setor de Web3 e criptomoedas para financiar programas de armas. Utilizando técnicas sofisticadas e extorsões, visam ganhos financeiros sob pesadas sanções internacionais.
Leia mais...
2025-04-23
Ataque ao xrpl.js: O xrpl.js, vital para operações na XRP Ledger, sofreu um ataque que comprometeu versões entre 4.2.1 e 4.2.4, além da 2.14.2. Atuando rápido, foram lançadas as correções nas versões 4.2.5 e 2.14.3, após a descoberta de um backdoor introduzido pelo usuário "mukulljangid", apontando para roubo de informações. A recomendação atual é atualizar urgentemente para garantir a segurança dos dados.
Leia mais...
2025-04-23
Microsoft 365 sob ataque: Grupos vinculados à Rússia intensificam operações de engenharia social contra indivíduos e organizações associados à Ucrânia. Os ataques, destacados pela Volexity, empregam novas técnicas que abusam da autenticação Microsoft OAuth 2.0, complicando sua detecção e prevenção.
Leia mais...