2025-08-06
Microsoft combate malwares com IA: A gigante da tecnologia introduziu um agente de IA autônomo, voltado à classificação automática de softwares para ampliar a detecção de malwares. O protótipo, baseado em modelos de linguagem, promete revolucionar a resposta a ameaças, reduzindo o esforço manual dos analistas.
Leia mais...
2025-08-06
Cloudflare bloqueia Perplexity: A startup foi removida da lista de bots verificados pela Cloudflare, que implementou novas barreiras de firewall, após descobrir que a Perplexity ignorava o protocolo robots.txt para coletar dados de sites sem permissão, utilizando táticas para mascarar sua identidade.
Leia mais...
2025-08-06
Zero-Day no Apex One : Especialistas identificaram uma falha crítica na plataforma Apex One, permitindo execução remota de código por invasores não autenticados. A Trend Micro emitiu uma ferramenta de mitigação, aguardando um patch previsto para agosto de 2025. A falha afeta a console de gerenciamento on-premise e já registrou tentativas de exploração.
Leia mais...
2025-08-06
Falhas em Roteadores D-Link no Catálogo KEV: CVEs de 2020 e 2022 em dispositivos D-Link estão sendo explorados, com destaque para falhas graves de segurança. Dispositivo EoL DNR-322L permanece sem correção. Agências devem mitigar riscos até agosto de 2025.
Leia mais...
2025-08-06
Ataques de Malware em C#: A equipe de resposta a emergências cibernéticas da Ucrânia alertou sobre ataques direcionados a agências governamentais e setores de defesa, utilizando e-mails de phishing para disseminar malware como MATCHBOIL, MATCHWOK e DRAGSTARE, visando espionagem e coleta de dados sensíveis.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-08-06
Ataque revela fraquezas na segurança da Salesforce: A gigante de joalheria Pandora sofreu uma violação de dados, afetando clientes ao ter informações como nomes, datas de nascimento e emails roubados. Esta invasão faz parte de uma série de ataques à bases da Salesforce, com a ShinyHunters orquestrando extorsões. Recomenda-se a revisão das práticas de segurança, enfatizando a importância da autenticação multifatorial e do gerenciamento cuidadoso de aplicações conectadas.
Leia mais...
2025-08-06
WhatsApp contra ciberataques: O WhatsApp implementa funcionalidades de segurança, incluindo visões gerais de segurança para grupos desconhecidos e avisos para mensagens de números não salvos. Com 6,8 milhões de contas bloqueadas e parceria com a OpenAI, enfrenta centros de golpes globais, visando proteger seus usuários de fraudes virtuais.
Leia mais...
2025-08-06
PBS confirma violação de dados: Informações corporativas de 3.997 funcionários e afiliados da PBS foram expostas após um vazamento. Distribuído entre comunidades juvenis no Discord, o incidente, motivado pela busca de notoriedade entre pares, acende alertas sobre potenciais usos maliciosos dos dados.
Leia mais...
2025-08-05
Adobe corrige vulnerabilidades críticas: Após a divulgação de uma cadeia de exploit PoC, a Adobe lançou atualizações de emergência para corrigir duas falhas zero-day no AEM Forms on JEE. As vulnerabilidades, com pontuações CVSS de 8.6 e 10.0, permitiam execução remota de código sem autenticação. Descobertas por especialistas da Searchlight Cyber, recomenda-se aos administradores a instalação imediata das correções para garantir a segurança dos sistemas.
Leia mais...
2025-08-05
Malware ClickFix explora CAPTCHAs: Guardio Labs revela que a táctica ClickFix, detectada inicialmente em 2024, utiliza engenharia social avançada e técnicas de evasão para disseminar malware sem necessidade de downloads, substituindo golpes como o ClearFake. A estratégia se espalha através de infraestruturas confiáveis e atinge desde ataques em massa até phishing direcionado.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-08-05
Falha em App Autenticador da Proton: Proton corrigiu um bug crítico no seu aplicativo Authenticator para iOS que armazenava segredos TOTP em texto puro nos logs. A versão 1.1.1 sanou o problema, enfatizando a segurança do dispositivo como essencial, já que o acesso local poderia revelar os segredos mesmo sem a falha.
Leia mais...
2025-08-05
Cisco é vítima de Vishing: A empresa revelou que criminosos extraíram informações básicas de perfis no Cisco.com após enganarem um colaborador. O acesso indevido a um sistema CRM baseado na nuvem resultou no vazamento de nomes, contatos e metadados de contas, embora sem exposição de dados confidenciais ou senhas. A Cisco já tomou medidas para reforçar a segurança e minimizar riscos futuros.
Leia mais...
2025-08-05
Falhas no NVIDIA Triton: Pesquisadores Alertam Sobre Risco de Ataque Remoto: Especialistas da Wiz descobriram vulnerabilidades no servidor de inferência Triton da NVIDIA, permitindo controle total por invasores não autenticados. Afetando as versões para Windows e Linux, as falhas exigem atualizações imediatas para prevenção de roubo de dados e execução remota de código.
Leia mais...
2025-08-05
SonicWall investiga Zero-Day: A SonicWall está analisando um aumento de ataques pelo ransomware Akira, visando firewalls Gen 7 com SSLVPN ativo. Recomenda-se a desativação do SSL VPN, limitação de acessos, ativação de proteções adicionais e uso de autenticação multifatorial enquanto a investigação segue.
Leia mais...
2025-08-05
Android corrige falhas da Qualcomm: Google lança correções para seis falhas na atualização de segurança Android de agosto 2025, incluindo duas da Qualcomm exploradas ativamente. Ações incluem reparo de vulnerabilidades gráficas graves e recomendação urgente da Qualcomm para atualização. CISA destaca a importância de proteção contra ataques direcionados.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-08-04
Gigante da Moda sofre vazamento de dados: A gigante da moda Chanel confirma que seus dados, hospedados por um terceiro, foram comprometidos em 25 de julho, afetando clientes nos EUA com exposição de informações pessoais. Este incidente é parte de uma série de ataques ao Salesforce, atribuídos ao grupo ShinyHunters, que exploram técnicas de engenharia social para acesso e extorsão. Salesforce reitera que sua plataforma não foi violada e recomenda práticas de segurança como autenticação multifator.
Leia mais...
2025-08-04
Ciberataque usa PXA Stealer: Segurança Beazley e SentinelOne revelam ataques por criminosos cibernéticos vietnamitas. Usando técnicas avançadas e Telegram para vender dados roubados, afetando 62 países com mais de 4 milhões de cookies e 200.000 senhas coletadas.
Leia mais...
2025-08-04
Novo malware Plague Linux: Pesquisadores da Nextron Systems descobriram um malware que compromete a autenticação SSH em sistemas Linux. Denominado "Plague", utiliza técnicas de ofuscação e manipulação de ambiente para evitar detecção, permitindo acesso persistente dos atacantes sem deixar rastros audíveis.
Leia mais...
2025-08-04
Malware ClickTok mira usuários de TikTok: CTM360 revela uma operação de cibersegurança nomeada "ClickTok", que dissemina o spyware SparkKitty através de falsas lojas TikTok para roubar carteiras de criptomoedas. Utilizando táticas combinadas de phishing e malware, atrai vítimas para sites simulados, resultando no furto de dados financeiros. A iniciativa destaca a importância de cautela ao baixar aplicativos e interagir com anúncios online.
Leia mais...
2025-08-04
Encurtamento de links para Phishing: Utilizando recursos de segurança de renomadas empresas de tecnologia, como Proofpoint e Intermedia, atacantes camuflaram URLs maliciosas, direcionando vítimas para páginas de phishing do Microsoft 365 e coletando credenciais de login mediante páginas falsas de voicemail e Microsoft Teams.
Leia mais...