2024-12-13
Cleo corrige zero-day: A Cleo lançou atualizações de segurança para falhas zero-day nos programas LexiCom, VLTransfer e Harmony, exploradas em ataques para roubo de dados. Pesquisadores identificaram atividades maliciosas mesmo em sistemas atualizados, ligando os ataques ao grupo Termite ransomware. Insta-se a upgrade imediato para a versão 5.8.0.24 para mitigar as vulnerabilidades.
Leia mais...
2024-12-13
Malware IOCONTROL mira infraestrutura crítica: Pesquisadores da Claroty identificaram um novo malware nomeado IOCONTROL, usado por atores iranianos para atacar dispositivos IoT e sistemas OT/SCADA em Israel e EUA. Com capacidade de comprometer uma ampla gama de dispositivos, o software malicioso visa desde roteadores a sistemas de gestão de combustível, destacando-se pela sua modularidade e persistência.
Leia mais...
2024-12-13
Vulnerabilidade em Processadores AMD: Especialistas em segurança cibernética descobriram e ajudaram a corrigir uma brecha nos chips AMD, causada pelo módulo BadRAM. Essa falha permitia ataques que comprometiam dados pessoais e na nuvem, mas já foi solucionada em parceria com a fabricante.
Leia mais...
2024-12-13
Falha de segurança em iOS e macOS: Uma vulnerabilidade crítica identificada como
CVE-2024-44131
foi mitigada em atualizações recentes. A lacuna no componente FileProvider permitia a aplicativos maliciosos burlar o framework TCC, acessando indevidamente dados sensíveis sem o consentimento dos usuários. As correções foram aplicadas em iOS 18, iPadOS 18 e macOS Sequoia 15, melhorando a validação de symlinks e reforçando a proteção contra acessos não autorizados.
Leia mais...
2024-12-13
Hackers atacam caixas eletrônicos de Bitcoin: A operadora de ATMs de Bitcoin nos EUA, Byte Federal, anuncia violação de dados pessoais, incluindo SSN e transações, após hacker explorar vulnerabilidade no GitLab. Nenhum fundo de usuário foi afetado, mas recomenda-se atenção a possíveis fraudes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-12-12
Falha em autenticação MFA da Microsoft: Pesquisadores da Oasis Security descobriram uma falha grave na implementação da autenticação multifator da Microsoft, permitindo a invasão de contas sem detectar tentativas fracassadas. A brecha, denominada AuthQuake, foi resolvida em Outubro de 2024 após sua divulgação responsável, reforçando a importância das configurações corretas de MFA para a segurança cibernética.
Leia mais...
2024-12-12
Nova técnica de Malware explora UI do Windows: Pesquisadores da Akamai revelam método inédito que utiliza a framework de acessibilidade da Microsoft para conduzir atividades maliciosas sem ser detectado por soluções de EDR. A técnica pode possibilitar execuções de comandos furtivas, roubo de dados e redirecionamentos para sites de phishing.
Leia mais...
2024-12-12
Brecha no Plugin Hunk Companion do WordPress: Falha permite a instalação de plugins vulneráveis, abrindo portas para execução de código remoto e outros ataques. Afetando mais de 10.000 instalações, a versão 1.9.0 do Hunk Companion visa corrigir o problema crítico. Especialistas destacam a gravidade da combinação de falhas.
Leia mais...
2024-12-12
Desmantelamento serviços DDoS por aluguel: Operação PowerOFF atinge vitória significativa contra cibercriminosos: Em ação coordenada por Europol e envolvendo 15 países, 27 plataformas de DDoS-for-hire foram retiradas do ar, resultando na prisão de três administradores e identificação de 300 usuários. A iniciativa mira na redução de ataques cibernéticos e na proteção do comércio online.
Leia mais...
2024-12-12
Malware usa túnel DNS para ataque: Pesquisadores de cibersegurança descobrem atualização do malware ZLoader, incluindo protocolo de tunelamento DNS e shell interativo. Essa evolução indica maior resistência à detecção, favorecendo ataques de ransomware e complicando esforços de mitigação.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-12-12
Hackers atacam Krispy Kreme Donuts: A rede de doughnuts Krispy Kreme anunciou um ciberataque que comprometeu seus sistemas online, afetando pedidos nos EUA. Apesar da invasão, reportada à SEC, as lojas físicas seguem operando. A empresa está trabalhando para mitigar o impacto, com auxílio de especialistas em cibersegurança.
Leia mais...
2024-12-11
Golpe na Vakinha Corinthiana: Mais de 300 sites fraudulentos foram identificados e 200 derrubados em esforço para garantir a segurança da campanha “Doe Arena Corinthians”, mostrando a importância da cibersegurança em ações públicas e a eficácia da parceria com a Dfense contra golpes online.
Leia mais...
2024-12-11
Vazamento na AWS: Pesquisadores israelenses desvendam infraestrutura de cibercriminosos que vasculharam milhões de sites à procura de vulnerabilidades. Utilizando a AWS para armazenamento, esses agentes expuseram dados sigilosos de empresas, revelando uma das operações de varredura web mais abrangentes já registradas.
Leia mais...
2024-12-11
Ivanti corrige falhas críticas: A Ivanti lançou atualizações de segurança para remediar vulnerabilidades críticas em CSA e Connect Secure, abordando falhas que permitiam escalonamento de privilégios e execução de código. Recomenda-se a aplicação imediata desses ajustes para evitar explorações maliciosas.
Leia mais...
2024-12-11
Falha no WPForms permite reembolsos: Uma vulnerabilidade crítica no plugin WPForms do WordPress, utilizado em mais de 6 milhões de sites, era capaz de permitir que usuários comuns executassem reembolsos ou cancelassem assinaturas no Stripe. A falha, agora corrigida na versão 1.9.2.2, destacou a importância da atualização para a segurança dos negócios online.
Leia mais...
2024-12-11
Zero-day em software da Cleo: Hackers estão explorando uma vulnerabilidade nos produtos de transferência de arquivos da Cleo, afetando grandes corporações com roubos de dados. A falha, presente em versões até a 5.8.0.21, permite execuções remotas de código. Ataques vinculados ao grupo Termite ransomware intensificaram a urgência de medidas de proteção.
Leia mais...
2024-12-11
Microsoft corrige 72 falhas: Em seu último Patch Tuesday de 2024, a Microsoft solucionou 72 falhas de segurança, destacando-se um exploit ativo no CLFS. O foco abrange desde elevação de privilégios até execução remota de código, reforçando a defesa contra ameaças emergentes.
Leia mais...
2024-12-11
Ataques miram Firewalls Sophos: Guan Tianfeng, ligado à Sichuan Silence, é acusado por invadir 81.000 firewalls Sophos usando vulnerabilidades zero-day em 2020, visando infraestruturas críticas nos EUA. Sanções e recompensas reforçam a busca por justiça e proteção cibernética.
Leia mais...
2024-12-11
Phishing distribuí trojan bancário Antidot: Cibercriminosos estão se passando por recrutadores para disseminar uma versão atualizada do malware Antidot Banker em dispositivos Android. Essa nova variante, apelidada de AppLite Banker, pode roubar senhas e controlar remotamente os aparelhos infectados, além de apresentar funcionalidades como keylogging e bloqueio de chamadas. Usuários de diversos idiomas estão na mira dessa campanha fraudulenta.
Leia mais...
2024-12-11
Spyware chinês aterroriza dispositivos móveis : Pesquisadores revelam o EagleMsgSpy, um programa suspeito de ser usado pela polícia chinesa desde 2017 para coletar dados de dispositivos móveis sem o conhecimento dos usuários. A Lookout identificou que o software capta desde mensagens de chat até localização GPS, operando de maneira oculta.
Leia mais...