2025-07-08
SEO para distribuir Malware: Pesquisadores da área de cibersegurança revelaram um esquema que usa técnicas de SEO para propagar o malware conhecido como Oyster, mirando profissionais ao fornecer versões infectadas de softwares legítimos. A estratégia inclui a criação de tarefas agendadas que mantêm a persistência do backdoor, alertando sobre a importância do download de ferramentas apenas de fontes confiáveis.
Leia mais...
2025-07-08
Investimento crescente em segurança cibernética: Um recente estudo do ISG revela um maior investimento das empresas em segurança cibernética, integrando IA para reforçar proteções como SIEM, IAM, EDR e sistemas de backup. Com uma superfície de ataque em expansão, a adoção de soluções integradas se mostra crucial.
Leia mais...
2025-07-08
CISA adiciona Novas Vulnerabilidades ao catálogo KEV: A CISA incluiu quatro falhas de segurança ao seu catálogo KEV, destacando a ativa exploração dessas vulnerabilidades. Entre elas, estão problemas graves em PHPMailer, Ruby on Rails, Multi-Router Looking Glass e Zimbra Collaboration Suite. Agências federais têm até julho de 2025 para aplicar as correções necessárias.
Leia mais...
2025-07-07
Apps chineses suspeitos por riscos de privacidade: A NSB de Taiwan identificou graves falhas em aplicativos como RedNote e TikTok, destacando a coleta excessiva de dados e envio para servidores na China. Especialistas enfatizam o perigo para a segurança dos dados dos usuários.
Leia mais...
2025-07-07
Hacker Divulga Dados da Telefónica: Um hacker, identificado como "Rey" do grupo Hellcat Ransomware, alega possuir 106GB de dados internos da Telefónica, incluindo registros de clientes e comunicações. Após negativas da empresa, partes do arquivo foram divulgadas como prova, marcando este incidente como um possível segundo vazamento significativo.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-07-07
Ransomware causa paralisação da Ingram Micro: O gigante da tecnologia, Ingram Micro, enfrenta interrupções significativas após um ataque do ransomware SafePay, que desabilitou sistemas internos, revelou a BleepingComputer. A ofensiva, iniciada via VPN da empresa, compromete a operacionalidade, afetando plataformas como Xvantage e Impulse. Detalhes sobre resgates e criptografia de arquivos permanecem incertos.
Leia mais...
2025-07-07
Ataque cibernético a servidores Microsoft Exchange: Pesquisadores da QiAnXin identificaram o grupo NightEagle explorando uma cadeia de exploit zero-day desde 2023. Focado em espionagem, o APT visou governos e indústrias de defesa, tecnologia e semicondutores, utilizando ferramentas modificadas para penetração e coleta de dados.
Leia mais...
2025-07-07
Hackers miram Interfaces JDWP: Pesquisadores da Wiz identificaram uma campanha maliciosa explorando interfaces JDWP expostas para executar códigos maliciosos e implantar mineradores de criptomoeda em hosts comprometidos. Utilizando uma versão modificada do XMRig, os atacantes conseguem contornar detecções, ocultando endereços de carteira de criptomoedas e garantindo persistência através de scripts maliciosos. Este vetor de ataque destaca a importância de configurar adequadamente ambientes de desenvolvimento e debugging para evitar exposições arriscadas à internet.
Leia mais...
2025-07-07
Detido o Primeiro suspeito do Mega roubo a bancos : A Polícia Civil deteve um homem de 48 anos, acusado de facilitar a maior invasão hacker do país, resultando em prejuízos de R$ 541 milhões. As investigações da 2ª Divisão de Crimes Cibernéticos apontaram que o técnico em TI contribuiu com códigos maliciosos, permitindo a extração ilegal dos valores. A Justiça já bloqueou R$ 270 milhões relacionados ao caso.
Leia mais...
2025-07-07
C&M Software divulga novos detalhes sobre ciberataque: A C&M Software esclarece que sua infraestrutura não apresentou falhas durante o incidente de julho de 2025. A empresa continua operante e colabora com investigações, identificando o ataque como resultado do compartilhamento indevido de credenciais por técnicas de engenharia social.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-07-07
Ataque a Organizações Governamentais Indianas: Registrado pela Recorded Future, o grupo conhecido como TAG-140 intensifica seus ataques contra a Índia, empregando uma versão modificada da RAT chamada DRAT V2. Este método avançado eleva preocupações sobre segurança cibernética e espionagem.
Leia mais...
2025-07-04
Falha de Segurança na Centauro: Uma grave vulnerabilidade no site da Centauro permitiu o acesso às informações pessoais e de pagamento dos usuários simplesmente conhecendo seu login. A empresa agiu rapidamente para corrigir o erro, mas a quantidade de impactados permanece incerta. A situação levanta questões críticas sobre proteção de dados sob a LGPD.
Leia mais...
2025-07-04
Vulnerabilidades críticas em Sudo: Pesquisadores de cibersegurança identificaram vulnerabilidades no utilitário Sudo que permitiam a execução de comandos como root, afetando máquinas Linux e Unix-like. As falhas,
CVE-2025-32462
e
CVE-2025-32463
, foram corrigidas na versão 1.9.17p1 do Sudo. Usuários devem atualizar suas distribuições para mitigar os riscos.
Leia mais...
2025-07-04
Vazamento de Dados na IdeaLab: Em outubro de 2024, a IdeaLab teve informações sensíveis expostas após invasão pelo grupo Hunters International. Foram afetados dados de colaboradores e dependentes, com extensão de 262.8 GB divulgada na web. A empresa oferece monitoramento de crédito e proteção contra roubo de identidade por 24 meses.
Leia mais...
2025-07-04
Grafana lança atualização de segurança : Com falhas que permitem execução remota de código e corrupção de memória, a Grafana Labs emitiu correções críticas para o plugin Grafana Image Renderer e o Synthetic Monitoring Agent. As atualizações visam sanar vulnerabilidades derivadas do Chromium, após a comprovação de sua explorabilidade. A empresa insta usuários a atualizarem os componentes afetados imediatamente.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-07-04
Honeypot Avançado com Tecnologia PRT: A plataforma Cartesi anuncia aprimoramento no Honeypot, integrando o sistema PRT para provar fraudes, alcançando o Stage 2 na L2BEAT. Esta evolução destaca um avanço significativo em soluções de camada 2, prometendo maior segurança e confiabilidade nas transações Ethereum.
Leia mais...
2025-07-04
Fim da Linha para Hunters International: A operação Hunters International terminou, oferecendo descriptografadores gratuitos às suas vítimas. Após pressões e queda de lucratividade, anuncia a cessação, sinalizando uma mudança no cenário de cibersegurança. Ação ocorre após cerca de 300 ataques, destacando-se pela diversidade de sistemas operacionais afetados.
Leia mais...
2025-07-03
Hackers norte-coreanos miram Web3: Novas campanhas cibernéticas, atribuídas a atores norte-coreanos, utilizam técnicas avançadas e malwares em Nim para infiltrar-se em sistemas macOS de negócios relacionados a Web3 e criptomoedas. Esses ataques se destacam pelo uso inovador de scripts e binários para furto de informações e persistência no sistema, demonstrando a evolução contínua das táticas desses cibercriminosos.
Leia mais...
2025-07-03
Samsung introduz Proteção Avançada: A gigante sul-coreana implementa, na beta da nova interface, um recurso que centraliza várias medidas de segurança com apenas um clique, incluindo o bloqueio de sideloading e o desligamento de redes 2G. Exige Android 16 e promete elevar a proteção em dispositivos compatíveis.
Leia mais...
2025-07-03
Falhas Zero-Day no Ivanti CSA : Utilizando vulnerabilidades zero-day em dispositivos Ivanti CSA, o coletivo Houken comprometeu entidades governamentais e setores como telecomunicações e finanças. A campanha, ligada a atividades de ciberespionagem, explora falhas no software para estabelecer acesso persistente às redes afetadas.
Leia mais...