2025-10-02
Crimson Collective invade GitHub da Red Hat e ameaça clientes: grupo hacker alega ter roubado 570GB de dados sensíveis, incluindo Customer Engagement Reports com informações críticas de grandes empresas e órgãos governamentais; Red Hat confirma incidente, mas nega impacto amplo e investiga o ocorrido.
Leia mais...
2025-10-02
Adobe alerta falha em Analytics que expôs dados entre clientes: Bug em atualização causou troca e contaminação de dados de diferentes organizações por cerca de um dia, impactando relatórios e integrações, com risco à privacidade e necessidade de exclusão imediata das informações afetadas para evitar uso indevido.
Leia mais...
2025-10-02
Google lança proteção contra ransomware no Drive desktop: A nova função usa inteligência artificial para pausar o sync de arquivos ao identificar ataques de ransomware, protegendo documentos e facilitando a restauração via interface web, disponível para usuários Google Workspace e pessoais com versões recentes do Drive.
Leia mais...
2025-10-02
Falha OneLogin CVSS de 7,7 expõe segredos OIDC: Falha crítica permite que atacantes com credenciais válidas acessem client secrets de aplicações OIDC via API, possibilitando impersonificação e movimentos laterais, explorada globalmente sem restrição de IP; correção disponível na versão 2025.3.0 após divulgação responsável.
Leia mais...
2025-10-02
Ataque cibernético expõe dados de 1,5 milhão na Allianz Life: A empresa americana sofreu breach após invasão em sistema cloud CRM, comprometendo nomes, endereços, datas de nascimento e SSNs; oferece monitoramento gratuito contra identity theft e orienta vigilância contra phishing e fraudes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-10-02
Projeto F-Droid ameaçado devido novas exigências da Google: nova regra pode inviabilizar F-Droid e impactar a distribuição de apps open-source, que resistem em fornecer dados pessoais; a medida condenada por limitar o ecossistema Android e não resolver riscos de malware, segundo o projeto que defende a liberdade digital.
Leia mais...
2025-10-02
Novo ataque WireTap rouba chave ECDSA: Ataque físico chamado WireTap permite quebrar criptografia determinística e extrair chaves de atestação, comprometendo confidencialidade e integridade de dados mesmo em ambientes protegidos; Intel recomenda segurança física, sem previsão de patch para essa ameaça.
Leia mais...
2025-10-02
Ransomware na Motility expõe dados de 766 mil clientes: Um ataque com malware comprometeu informações pessoais sensíveis, incluindo SSN e CNH, de clientes de 7 mil concessionárias, levando à criptografia de sistemas; empresa investiga, reforça a segurança e oferece monitoramento gratuito de identidade.
Leia mais...
2025-10-02
Reino Unido exige backdoor para iCloud: Governo britânico pressiona Apple a criar backdoor restrito a cidadãos locais, mas empresa resiste, alertando para riscos globais à privacidade e segurança com possíveis vulnerabilidades exploráveis por agentes mal-intencionados em todo o mundo.
Leia mais...
2025-10-02
Meta nega uso de microfones, mas usará dados de IA para anúncios: O Instagram descarta espionagem via microfone, mas a Meta passará a segmentar anúncios com base em interações com sua AI a partir de dezembro, sem opção de recusa, exceto em regiões com restrições legais específicas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-10-02
Campanha de extorsão envolvendo e-mails sobre dados supostamente vazados em Oracle E-Business Suite: Grupo ligado ao Clop ransomware usa contas comprometidas para ameaçar empresas, mas não há confirmação de roubo; especialistas recomendam investigação imediata dos sistemas afetados.
Leia mais...
2025-10-02
Android infectado por spyware ProSpy e ToSpy no Emirados Árabes: Campanhas maliciosas distribuem malware via sites falsos que se passam por apps como Signal e ToTok, visando usuários locais; as ameaças furtivamente coletam dados sensíveis e usam artifícios para parecer legítimas, exigindo cuidado ao baixar fora das lojas oficiais.
Leia mais...
2025-10-01
Ataque Battering RAM ameaça nuvens Intel e AMD: Pesquisa revela ataque físico com hardware simples que permite driblar proteções Intel SGX e AMD SEV-SNP, possibilitando acesso clandestino e manipulação de dados em ambientes cloud mesmo com criptografia avançada e isolamentos modernos.
Leia mais...
2025-10-01
Falhas zero-day VMware Aria Operations e VMware Tools sendo exploradas: Broadcom corrigiu falha crítica em VMware Aria Operations e Tools, explorada desde outubro por UNC5174, grupo chinês que realiza ataques sofisticados com escalada de privilégios, afetando sistemas nos EUA, Reino Unido e Ásia.
Leia mais...
2025-10-01
Falha crítica WD My Cloud permite comando remoto: Firmware 5.31.108 corrige falha que permite execução remota de comandos arbitrários e compromete dados; usuários devem atualizar ou desconectar dispositivos para evitar exploits que podem resultar em acesso não autorizado, alterações maliciosas e riscos de ransomware.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-10-01
Vazamento expõe falhas no sistema de inteligência do DHS: Uma configuração incorreta no HSIN-Intel liberou dados sensíveis de investigações e análises para milhares de usuários não autorizados, incluindo estrangeiros e contratados, revelando fragilidades na proteção de informações críticas de segurança nacional.
Leia mais...
2025-10-01
Ataques exploram falha em roteadores industriais Milesight para campanhas de smishing: hackers abusam de falha em API de roteadores Milesight para enviar SMS maliciosos com phishing, alvo principalmente na Europa, explorando roteadores vulneráveis sem autenticação e URLs typosquatted que simulam órgãos e serviços oficiais.
Leia mais...
2025-10-01
Pesquisadores revelam falhas críticas no Google Gemini AI: Pesquisadores revelam três falhas críticas na plataforma Gemini que permitiam ataques de prompt e exfiltração de dados sensíveis, incluindo informações pessoais e localização, explorando modelos de personalização e interação online, já corrigidas pela Google para aumentar a segurança dos usuários.
Leia mais...
2025-10-01
WestJet revela violação que expôs dados sensíveis: A companhia aérea canadense confirmou que um ataque cibernético comprometeu informações pessoais de clientes, incluindo passaportes, documentos de identidade e dados de cartões vinculados, sem afetar números de cartão ou senhas, e oferece proteção contra fraude por dois anos gratuitamente.
Leia mais...
2025-10-01
Nova ferramenta MatrixPDF transforma PDFs em phishing: ferramenta avançada cria PDFs com conteúdo borrado e links maliciosos que burlam filtros de email, redirecionando vítimas a páginas de malware ou roubo de credenciais, exigindo defesas baseadas em AI para identificar esses ataques sofisticados.
Leia mais...