2025-06-26
Hackers atacam Barragem na Noruega: Hackers operam válvula de barragem norueguesa por horas devido a senha fraca, aumentando o fluxo de água sem causar danos. O incidente revela vulnerabilidades em sistemas de gestão industrial e a crítica necessidade de segurança cibernética aprimorada.
Leia mais...
2025-06-26
Brecha de segurança no Entra ID: Uma investigação da Semperis revelou riscos de nOAuth em aplicativos SaaS, onde atacantes podem assumir contas via Microsoft's Entra ID. Microsoft reafirma diretrizes de implementação correta para evitar abusos, destacando a necessidade de identificadores de usuário únicos e imutáveis.
Leia mais...
2025-06-26
Setor Financeiro Africano sofre ciberataque: Desde julho de 2023, organizações financeiras em toda a África são alvos de ciberataques, onde atores mal-intencionados utilizam ferramentas como PoshC2, Chisel e Classroom Spy para obter e vender acessos iniciais em fóruns clandestinos, comprometendo seriamente a segurança de dados financeiros.
Leia mais...
2025-06-26
Falha Crítica em NetScaler ADC: A vulnerabilidade identificada como
CVE-2025-6543
com pontuação CVSS de 9.2, já vista em ataques reais, afeta versões antigas do NetScaler ADC e Gateway. Citrix urge atualização para versões seguras após constatar explorações ativas no ambiente cibernético.
Leia mais...
2025-06-26
Hackers exploram Microsoft ClickOnce: Uma campanha maliciosa usa a ferramenta ClickOnce e backdoors em Golang contra o setor energético, escondendo sua infraestrutura C2 em serviços legítimos da AWS. Pesquisadores da Trellix revelam evoluções táticas e técnicas de evasão avançadas, mas evitam atribuir diretamente a atores chineses.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-06-26
Falha permite roubo de Tokens: Pesquisadores identificaram vulnerabilidades nas versões Java e Windows da interface, possibilitando, através de falhas de criptografia, o acesso a informações sensíveis dos usuários. Citrix também resolveu um defeito crítico em seus appliances NetScaler ADC, evitando ataques de autenticação.
Leia mais...
2025-06-26
Hackers transformam o ScreenConnect em malware: Pesquisadores identificaram uma nova técnica de ataque onde cibercriminosos estão alterando configurações ocultas nos instaladores do software de gestão remota ConnectWise ScreenConnect, inserindo dados maliciosos mas mantendo a assinatura digital válida. A descoberta, realizada pela G DATA, revela o uso de "authenticode stuffing" para converter clientes legítimos em ferramentas de acesso remoto para os atacantes. A ConnectWise já revogou o certificado comprometido, mas o alerta fica para a importância da origem segura na obtenção de softwares.
Leia mais...
2025-06-25
Servidores Microsoft Exchange sob Ataque: Cibercriminosos estão explorando vulnerabilidades antigas para inserir keyloggers nas páginas de login, afetando 65 vítimas em 26 países. O roubo de credenciais ocorre tanto localmente quanto via servidor externo, complicando a detecção.
Leia mais...
2025-06-25
Ataque mira VPN da SonicWall: Pesquisadores da SonicWall e Microsoft identificaram uma versão trojanizada do cliente VPN NetExtender, visando roubar credenciais. Esta versão falsificada, assinada por uma entidade diferente, é distribuída através de sites que imitam o oficial. Usuários são aconselhados a baixar softwares apenas dos portais oficiais para evitar o golpe.
Leia mais...
2025-06-25
Hackers norte-coreanos exploram npm: Pesquisadores da Socket descobriram 35 pacotes npm maliciosos, utilizados em uma operação chamada Contagious Interview, voltada para roubo de dados e criptomoedas. Malwares como HexEval e BeaverTail foram inseridos em bibliotecas JavaScript, já baixadas mais de 4.000 vezes, mirando desenvolvedores através de falsas propostas de emprego.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-06-25
Phishing Mira Usuários Trezor: A fabricante de hardware wallets alerta para um esquema de phishing que explora seu sistema de suporte automático, enviando emails enganosos em nome oficial. Atacantes induzem vítimas a fornecer suas "seed phrases" através de sites falsos, comprometendo a segurança dos ativos criptográficos armazenados.
Leia mais...
2025-06-25
Ataque explora Explorador de Arquivos do Windows: Pesquisador em cibersegurança desenvolveu o FileFix, uma variante do ataque ClickFix que engana os usuários a executarem comandos maliciosos pela barra de endereço do Explorador de Arquivos. O método, que pode ser adotado por cibercriminosos devido à sua simplicidade, utiliza técnicas de engenharia social para camuflar comandos PowerShell como caminhos de arquivos inocentes, aumentando o risco de ataques bem-sucedidos.
Leia mais...
2025-06-25
Microsoft prolonga suporte ao Windows 10: A Microsoft anunciou a extensão do suporte ao Windows 10 até outubro de 2026, permitindo aos usuários a inscrição no programa de Atualizações de Segurança Estendidas (ESU) através de opções diversificadas, incluindo pagamento de $30 ou sincronização com a nuvem sem custos adicionais.
Leia mais...
2025-06-25
Vazamento de Dados na Saudi Games: Grupo hacktivista Cyber Fattah, vinculado ao Irã, expôs registros pessoais de atletas e visitantes das Saudi Games 2024 online, amplificando as tensões geopolíticas no ciberespaço. Ações assim realçam o uso de cyber attacks em disputas ideológicas e propagandas.
Leia mais...
2025-06-25
Técnicas contra Botnets de Mineração de Criptomoedas: Pesquisadores da Akamai desvendam métodos para desativar operações de mineração maliciosas, atacando diretamente a infraestrutura dos criminosos. Utilizando a protocolo Stratum, conseguiram banir proxies e carteiras de atacantes, obrigando-os a repensar ou abandonar seus esquemas fraudulentos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-06-24
Vazamento de Dados no Paraguai: Cibercriminosos acessam sistemas do governo após infostealer comprometer credenciais de funcionário, ameaçando divulgar informações de toda a população. Exigência de US$ 7 milhões negada, com dados já aparecendo na dark web. Investigação aponta para comprometimento de múltiplos sistemas governamentais.
Leia mais...
2025-06-24
Signal para espalhar malwares: CERT-UA alerta sobre novos ataques de APT28, empregando BEARDSHELL e COVENANT para infiltrar-se em sistemas via documentos Word e mensageria Signal. A estratégia inclui exploração de vulnerabilidades webmail. Organizações devem monitorar tráfego para domínios suspeitos.
Leia mais...
2025-06-24
Ataque expõe falhas em LLMs: Pesquisadores revelam uma nova técnica de jailbreaking, chamada Echo Chamber, que manipula modelos de inteligência artificial para gerar conteúdo prejudicial, driblando os mecanismos de segurança. Testes mostram sucesso em induzir respostas nocivas em temas como sexismo e violência, alertando para a necessidade de reforçar as defesas éticas desses sistemas.
Leia mais...
2025-06-24
Gigante do Aço sofre Ataque Cibernético: A gigante do aço Nucor, maior produtora e recicladora da América do Norte, confirma o furto de dados após um incidente de segurança cibernética. A empresa, que reportou receitas de $30.73 bilhões, enfrentou paralisações em algumas instalações para conter a violação. A investigação revelou a extração de "dados limitados", com a Nucor assegurando que medidas foram tomadas para eliminar a presença dos invasores em sua rede. Autoridades e especialistas externos foram acionados para suporte.
Leia mais...
2025-06-24
Ataque na McLaren Health Care: O sistema de saúde norte-americano, McLaren Health Care, enfrenta violação de dados após ataque do grupo INC em julho de 2024. Revelações indicam que a intervenção comprometeu informações de pacientes, marcando o segundo grande incidente de segurança da informação na organização em dois anos. A descoberta foi feita em agosto, com relatórios detalhados emergindo recentemente.
Leia mais...