2024-03-28
Phishing 'Darcula' utiliza 20mil domínios globalmente:

Essa prática ilícita acessa dados de usuários Android e iPhone em mais de 100 países, usando o protocolo RCS ao invés de SMS. O 'Darcula' se moderniza constantemente, agregando recursos sem necessidade de reinstalação dos kits para phishing, conforme relatam os pesquisadores da Netcraft.

Leia mais...
2024-03-28
Project Ghostbusters, Meta decifra dados de grandes empresas:

A gigante tech, ex-Facebook, usou o serviço VPN da Onavo para interceptar informações do Snapchat, Amazon e YouTube, no âmbito de uma iniciativa secreta. Apesar das contestações internas, o projeto buscava analisar o comportamento digital do público desses serviços.

Leia mais...
2024-03-27
Servidores vulneráveis na Alemanha:

O Gabinete Federal de Segurança da Informação (BSI) identificou cerca de 17 mil servidores Microsoft Exchange desprotegidos e sujeitos a problemas de segurança. O órgão alertou para a necessidade de atualizações, configuração segura dos sistemas e uso de VPN para garantir a proteção.

Leia mais...
2024-03-27
Ferramenta de ciberataque vendida em canais do Telegram:

A GEOBOX, um software transformador de Raspberry Pi em equipamentos para crimes cibernéticos, é comercializada no Telegram por até US$ 700. Permite a falsificação de locais geográficos e a camuflagem como tráfego de rede legítimo.

Leia mais...
2024-03-27
Aplicativos de VPN gratuitos na Google Play viram proxies de criminosos:

Um kit de software malicioso presente em mais de uma dezena desses programas utiliza a largura de banda dos usuários sem seu conhecimento, transformando dispositivos em servidores proxy para ações ilegais. A LumiApps, suspeita de estar envolvida, defende-se afirmando usar apenas endereços IP para recuperar dados de páginas web.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-03-27
Roteadores ASUS e dispositivos IoT atacados por botnet de malware TheMoon:

A detecção feita pelo Black Lotus Labs aponta infecção em grandes números em 88 países. Ligado ao serviço de proxy "Faceless", auxilia atividades criminosas anônimas. Para se defender, recomenda-se senhas fortes e atualização do firmware.

Leia mais...
2024-03-27
Pacote suspeito no NuGet visa desenvolvedores chineses:

Pesquisadores localizaram o SqzrFramework480 no gerenciador de pacotes, possuindo comportamentos inquietantes. Sugestivamente ligado a uma firma chinesa especializada em equipamentos industriais pela imagem de seu logo, o pacote pode capturar imagens de tela e transmiti-las remotamente.

Leia mais...
2024-03-27
Casas de câmbio de criptomoeda sancionadas pelo Departamento do Tesouro dos EUA:

Bitpapa IC FZC LLC, Crypto Explorer DMCC (AWEX) e Tsentr Obrabotki Elektronnykh Platezhey (TOEP) foram penalizadas por auxiliar entidades russas a driblar medidas restritivas impostas após a invasão da Ucrânia em 2022. Além delas, mais 13 entidades e dois indivíduos também estão na mira das sanções.

Leia mais...
2024-03-27
Vulnerabilidade em plataforma IA Anyscale Ray explotada para mineração ilegal de criptomoedas:

O sistema de código aberto, utilizado por gigantes como Uber e Netflix, sofre violação incontestada desde setembro de 2023. Criminosos alvejam falha crítica de autenticação, manipulando poder computacional das empresas e colocando em risco informações sensíveis.

Leia mais...
2024-03-27
Dark Storm ameaça o Brasil:

Grupo de ciberpiratas articula ataques a infraestruturas vitais do país - internet, aeroportos, hospitais e órgãos públicos - numa suposta represália contra nações que apoiam Israel. Prevê-se um cenário de recibos violados e incertezas, pois seus ardis tecnológicos costumam ser altamente sofisticados.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-03-27
Sanções à hackers chineses pelos EUA e Reino Unido:

Conhecido como APT31, o grupo chinês é acusado de roubar dados e violar órgãos oficiais, visando empresas, políticos e críticos à China. Suspeita-se de seu apoio pelo governo chinês e ligação com a agência de espionagem do país.

Leia mais...
2024-03-27
Campanha de phishing usa Agent Tesla para roubar informações e registrar teclas:

Foi identificada pela Trustwave SpiderLabs, uma campanha maliciosa que oferece e-mails disfarçados de notificação bancária, instalando em segredo um rastreador de teclas e coleta de dados. Utilizando métodos de evasão, a ameaça só é decodificada para acessar o conteúdo malicioso de um servidor remoto, tornando mais difícil para softwares de segurança detectar o perigo.

Leia mais...
2024-03-26
Possível invasão cibernética no Palmeiras:

Informações confidenciais da equipe paulista teriam sido divulgadas na rede social X. Detalhes sobre contratos de atletas e patrocinadores estão entre os dados expostos. O clube investiga o caso e promete medidas cabíveis caso a violação seja confirmada.

Leia mais...
2024-03-26
Plataforma Tycoon 2FA usada para ataques de phishing e burla de autenticação:

Cresce o número de crimes cibernéticos utilizando essa ferramenta, mirando especialmente em contas do Microsoft 365 e Gmail. A aplicação rouba cookies e realiza "replay" de sessões para driblar barreiras de segurança. Mais de 1.100 domínios sofrem impacto, com transações que totalizam, até março de 2024, $394,015 em Bitcoins.

Leia mais...
2024-03-26
Ataque a comunidade do Top.gg do Discord:

Cerca de 170 mil membros foram impactados pelo malware que visa a obtenção de informações confidenciais. A pessoa por trás da ameaça tem histórico de sequestro de contas do GitHub e distribuição de arquivos Python maliciosos. A motivação principal é a venda das informações subtraídas. A Checkmarx ressalta a necessidade de os desenvolvedores garantirem a segurança de seus componentes.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-03-26
Falha em TI afeta rede de restaurantes Panera Bread nos EUA:

A panificadora, que detém 2.160 estabelecimentos nos EUA e Canadá, enfrenta problemas como o colapso de seu sistema de vendas online, telefones e sistemas internos. Ainda não há justificativa oficial para o ocorrido, porém, especula-se um ataque cibernético.

Leia mais...
2024-03-26
Alerta de CISA e FBI para fabricantes de tecnologia sobre vulnerabilidades:

As instituições convocaram as indústrias a revisar e mitigar falhas de segurança em softwares antes do envio, devido a um surto global de ataques de ransomware Clop em 2023, explorando brechas de injeção SQL no aplicativo Progress MOVEit Transfer.

Leia mais...
2024-03-26
Recuperação de celulares roubados no Piauí:

Mais de cinco mil aparelhos foram devolvidos aos proprietários por meio de uma estratégia da divisão de inteligência policial que utiliza o número IMEI. O êxito repercutiu numa diminuição de 31% nas ocorrências de roubo, contribuindo também na detenção de mais de 100 indivíduos.

Leia mais...
2024-03-26
Grupos hackers iranianos atacam Israel:

Em março de 2024, o MuddyWater e o Lord Nemesis foram vinculados a ataques cibernéticos contra entidades israelenses nos setores de manufatura, tecnologia e segurança da informação, além do setor acadêmico. Estes casos exemplificam os perigos crescentes do crime cibernético geopolítico e dos ataques à cadeia de suprimentos.

Leia mais...
2024-03-26
Ataque ZenHammer em CPUs da AMD Zen:

Uma variação do Rowhammer foi comprovada em dispositivos DDR4 e DDR5 da AMD Zen pela Universidade ETH Zurich. O método induz a inversão de bits para acessar dados sigilosos ou ampliar privilégios, e apresenta vulnerabilidade nas plataformas Zen 2, 3 e 4. Correções podem ser via software ou atualizações de firmware.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

46

47

48

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5