2025-04-17
Vulnerabilidade Crítica em Erlang/OTP SSH: Pesquisadores identificaram um defeito,
CVE-2025-32433
, com pontuação CVSS de 10.0, afetando servidores SSH Erlang/OTP. Permite execução de código arbitrário e controle total do dispositivo se explorado. Atualizações e restrições de acesso são recomendadas urgentemente.
Leia mais...
2025-04-16
Vazamento do Landmark afeta 1,6 milhão: A administradora terceirizada texana, crucial para grandes seguradoras, revela que o número de indivíduos impactados por uma violação de dados em maio aumentou significativamente. Comprometimento de informações pessoais e financeiras obriga a oferta de serviços de proteção contra roubo de identidade.
Leia mais...
2025-04-16
Google impede extração forense no Android: A Google inova na proteção de dispositivos Android, introduzindo uma função de auto-reinicialização após 72 horas de inatividade. Este mecanismo visa cifrar a memória novamente, dificultando a extração de dados por ferramentas forenses, uma resposta às recentes preocupações sobre vulnerabilidades exploradas para acessar informações sem autorização.
Leia mais...
2025-04-16
Microsoft bloqueia ActiveX no Office 2024: A Microsoft decidiu desabilitar completamente os controles ActiveX em aplicações do Microsoft 365 e Office 2024, uma jogada para reforçar a segurança e minimizar riscos de malware. Usuários ainda poderão habilitar ActiveX via Trust Center, porém a recomendação é manter a funcionalidade desativada.
Leia mais...
2025-04-16
GrapeLoader usado em phishing contra embaixadas: Pesquisadores da Check Point revelaram uma nova campanha de spear-phishing orquestrada pelo grupo Midnight Blizzard, ligado ao SVR russo. Utilizando o inédito malware GrapeLoader e uma versão avançada do WineLoader, a operação visa roubar informações sensíveis de embaixadas na Europa, demonstrando a evolução contínua das táticas de ciberespionagem.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-04-16
Diretor da ABIN depõe sobre espionagem: Diretor-Geral da ABIN é Intimado pela PF: Fernando Corrêa terá que depor sobre acusações de uso indevido da ferramenta FirstMile para espionar autoridades e ataques cibernéticos contra o Paraguai, refletindo a gravidade do uso de tecnologias de vigilância fora dos limites legais.
Leia mais...
2025-04-16
EUA Realizaram Ataque Cibernético Contra a China e a Huawei em Fevereiro: A China imputa à Agência Nacional de Segurança dos EUA um ciberataque sofisticado em meio aos Jogos Asiáticos de Inverno, afetando empresas como a Huawei. Pequim identificou três agentes da NSA e exige responsabilidade dos EUA em segurança cibernética.
Leia mais...
2025-04-16
Falha crítica no Apache Roller exposta: A falha,
CVE-2025-24859
, com pontuação CVSS de 10, expõe versões até 6.1.4 a riscos de acesso indevido após mudança de senha. Corrigida na versão 6.1.5, essa brecha foi descoberta pelo pesquisador Haining Meng.
Leia mais...
2025-04-16
Novos riscos cibernéticos nas cadeias de suprimentos: Ataques recentes a grandes empresas e infraestruturas críticas ressaltam a vulnerabilidade de cadeias de suprimentos a ciberataques, com ransoware e exploração de sistemas terceirizados liderando as táticas. A proatividade e segurança integrada tornam-se essenciais para mitigar riscos e proteger dados sensíveis e operações.
Leia mais...
2025-04-16
BPFDoor facilita movimentação lateral em servidores: Investigações revelam ameaça à segurança cibernética em setores críticos na Ásia e no Oriente Médio. Pesquisadores da Trend Micro identificaram um novo controlador ligado ao BPFDoor, permitindo invasões profundas em redes comprometidas e acesso a dados sensíveis, atribuídas ao grupo Earth Bluecrow.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-16
Professor desaparece após ação do FBI: O renomado especialista Xiaofeng Wang, com vasta contribuição para a criptografia e privacidade, teve seus contatos apagados pela Indiana University e sua residência vasculhada pelo FBI. As razões por trás dessas ações permanecem um enigma, despertando a preocupação da comunidade acadêmica.
Leia mais...
2025-04-15
O "camelô" dos hackers: Por valores que variam de R$ 150 a R$ 850 mensais, uma loja virtual denominada "Loja do 7" oferece páginas fraudulentas visando aplicar golpes ligados à restituição do Imposto de Renda e a benefícios sociais. A detecção dessas práticas foi possível através da ferramenta MANTIS DRPS, evidenciando a sofisticação do golpe.
Leia mais...
2025-04-15
Hertz sofre vazamento de dados: A Hertz Corporation anuncia um grande vazamento de dados afetando clientes de suas marcas após a exploração de vulnerabilidades zero-day na plataforma Cleo. Dados como informações de contato, cartões de crédito e licenças de dirigir foram comprometidos. Empresa oferece monitoramento gratuito de identidade e reforça a segurança.
Leia mais...
2025-04-15
Meta Retoma o Treinamento de IA: Após pausa por preocupações regulatórias, a Meta começa a usar dados públicos de adultos em suas plataformas na União Europeia para treinar modelos de IA, excluindo mensagens privadas e contas de menores de 18. Anúncio segue aprovação do EDPB, prometendo respeitar objeções de usuários.
Leia mais...
2025-04-15
Vazamento de dados na Conduent: Após um ciberataque em janeiro de 2025, a Conduent revelou a exfiltração de dados de clientes. A análise de especialistas em cybersecurity confirmou a perda de informações pessoais significativas. Não há sinais da publicação desses dados na dark web até o momento.
Leia mais...
2025-04-15
Compra de contas em Fóruns de Hacking: a empresa suíça de cibersegurança Prodaft anuncia uma iniciativa para adquirir contas verificadas e antigas em fóruns de hacking, visando espionar criminosos cibernéticos. Com o novo programa "Venda seu Source", a Prodaft mira infiltrar-se em espaços e comunidades de cybercrime, buscando inteligência valiosa que possa expor operações maliciosas. Afirmam realizar o processo anonimamente, pagando em criptomoedas e notificarão autoridades sobre as compras, sem revelar informações sensíveis.
Leia mais...
2025-04-15
Ataque de Ransomware ao DaVita: A gigante do cuidado renal, DaVita, enfrentou um ataque de ransomware que criptografou partes de sua rede e impactou operações. Mesmo com a conturbação, a assistência ao paciente permanece ininterrupta. A empresa ativa protocolos de resposta e investigações estão em curso.
Leia mais...
2025-04-15
Validade de certificados SSL/TLS será reduzida: A decisão do CA/Browser Forum visa aumentar a segurança na web, minimizando riscos associados a dados desatualizados e criptografia ultrapassada. A medida, endossada por gigantes tech como Apple e Google, também incentiva a automação na renovação desses certificados, crucial para manter a integridade e o sigilo das comunicações online.
Leia mais...
2025-04-15
ResolverRAT: A nova ameaça cibernética - Morphisec revela o uso deste RAT em ataques direcionados, principalmente contra os setores de saúde e farmacêutico. Distribuído via e-mails de phishing e operando inteiramente na memória, ResolverRAT desafia as medidas de segurança tradicionais com suas técnicas de evasão e persistência avançadas.
Leia mais...
2025-04-15
Hackers atacam provedores de Internet: As facções expandiram operações, agora visam provedoras de internet em comunidades, instaurando serviços ilegais a preços elevados. A violência e ameaças coíbem a concorrência legal. Autoridades e Anatel buscam soluções, mas o cenário ainda desafia a segurança cibernética nacional.
Leia mais...