2024-07-17
Grupo Cyber Scattered Spider adiciona novas cepas de ransomware:

Microsoft revela que o grupo Scattered Spider incorporou as variantes de ransomware RansomHub e Qilin em suas operações. Especialista em engenharia social e ataques a servidores VMWare ESXi, o grupo se diversifica após a prisão de um membro. RansomHub, inicialmente conhecido como Knight, marca tendência entre ameaças digitais, realçando a crescente sofisticação e colaboração entre grupos maliciosos. Recomenda-se às organizações adotarem práticas de segurança robustas.

Leia mais...
2024-07-17
FIN7 comercializa ferramenta de ciberataque no submundo digital:

O grupo , notório por suas ações no ciberespaço, anuncia agora o AvNeutralizer, ferramenta usada contra soluções de segurança, demonstrando sua adaptação contínua para atender às demandas do crime cibernético, incluindo esquemas de ransomware.

Leia mais...
2024-07-17
Kaspersky encerra Operações nos EUA e oferece produtos gratuitos:

Acompanhando a inclusão na Entity List americana, a Kaspersky despede-se dos usuários dos EUA, ofertando soluções de segurança gratuitamente por seis meses. Após restrições do governo, a empresa inicia processo de fechamento e desligamento de funcionários a partir de 20 de julho, mirando novos mercados em outras regiões.

Leia mais...
2024-07-17
Falha crítica no GeoServer:

A CISA alerta sobre ataque em massa utilizando a vulnerabilidade CVE-2024-36401 do GeoServer, afetando servidores globais. Manutenções urgentes recomendadas para versões recentes visando segurança cibernética e proteção contra execuções remotas indevidas.

Leia mais...
2024-07-17
Ataques cibernéticos miram Itália:

APT17 usa 9002 RAT em ofensiva.Empresas e entidades governamentais italianas foram alvos de ataques coordenados por APT17, empregando uma versão do malware 9002 RAT. As invasões, realizadas entre junho e julho de 2024, usaram documentos e links maliciosos para disseminar um Trojan sofisticado com capacidades extensas de espionagem.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2024-07-17
Ataques remotos à vista:

Uma falha grave ( CVE-2024-27348 ) no Apache HugeGraph-Server possibilita ataques de execução remota de código. Recomenda-se atualizar rapidamente para a versão 1.3.0 e ativar sistemas de autenticação e whitelist para contornar o risco. A vulnerabilidade, explorada ativamente, demanda ações imediatas para prevenir comprometimentos.

Leia mais...
2024-07-16
Exploração de falhas no Microsoft MHTML:

O grupo APT Void Banshee vem explorando uma falha crítica, identificada como CVE-2024-38112 , no motor de Navegador MHTML da Microsoft para distribuir o malware de roubo de informações Atlantida. Segundo a Trend Micro, esta vulnerabilidade foi usada em ataques sofisticados visando dados sensíveis e informações pessoais. A Microsoft já providenciou correções, destacando a importância de manter sistemas atualizados frente à rapidez da exploração de vulnerabilidades por agentes maliciosos.

Leia mais...
2024-07-16
Token de acesso do GitHub vaza e expõe segurança do Python:

Pesquisadores da JFrog descobriram um token GitHub exposto em um Docker público, ameaçando diretamente os repositórios da linguagem Python e PyPI. A rápida revogação do token evitou ataques de larga escala. Enquanto isso, a Checkmarx identificou pacotes maliciosos em PyPI, vinculados a criminosos cibernéticos.

Leia mais...
2024-07-16
Pacotes Maliciosos roubam dados via backdoor:

Pesquisadores de cibersegurança identificaram dois pacotes na npm que, camuflados por imagens corporativas, executam comandos de um servidor remoto. Com centenas de downloads, esses pacotes evidenciam a urgência de vigilância nas bibliotecas de código aberto utilizadas por desenvolvedores.

Leia mais...
2024-07-16
Kaspersky Lab encerra operações nos EUA após sanções:

A companhia de cibersegurança russa anunciou o fechamento de suas operações americanas a partir de 20 de julho, impactando cerca de 50 funcionários locais. Sanções do Departamento do Tesouro dos EUA e restrições comerciais, citando riscos à segurança nacional, tornam a atividade inviável. A proibição de vendas e atualizações de seus softwares foi crucial para esta decisão.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-07-16
Operação SEXi de Ransomware renasce como APT INC:

Ataques visam servidores VMware ESXi e Windows desde fevereiro de 2024, utilizando os vazados Babuk e LockBit 3. Principais alvos incluem organizações e provedores de hospedagem, com exigências de resgate variando de dezenas de milhares a milhões. Recuperação gratuita dos arquivos é inviável devido à segurança dos encryptors utilizados.

Leia mais...
2024-07-16
Google negocia compra da Startup de Cibersegurança Wiz por US$ 23 Bilhões:

A Gigante da Tecnologia está em discussões para adquirir a Wiz, fundada em 2020, visando fortalecer a segurança de seus produtos e serviços na nuvem. Essa aquisição, caso concluída, marcará o maior negócio na história do Google.

Leia mais...
2024-07-16
Desbloqueio Difícil:

Após o recente ataque na Pensilvânia, o FBI trabalha no desbloqueio do smartphone do suspeito, Thomas Matthew Crooks, enviando o dispositivo para especialistas em Quantico. Evidenciando a contínua tensão entre a privacidade digital e a segurança, o caso revive desafios históricos similares enfrentados pelas agências, como a recusa da Apple em colaborar após o atentado de San Bernardino.

Leia mais...
2024-07-16
MNovo Backdoor em campanha de ataques:

O grupo iraniano MuddyWater, conhecido por empregar software de RMM em seus ataques, agora utiliza BugSleep, um backdoor inédito, visando países do Oriente Médio e além. Especialistas de cibersegurança destacam a evolução tática deste ator estatal, ajustando suas técnicas para evitar detecção e manter a eficácia de suas operações.

Leia mais...
2024-07-16
Vazamento na Disney:

Informações confidenciais da gigante do entretenimento, incluindo discussões de campanhas e detalhes de tecnologia, foram publicadas na web pelo grupo Nullbulge. A brecha, atribuída à ajuda de um colaborador interno, levanta sérias questões sobre a segurança de dados corporativos.

Leia mais...
2024-07-15
Ataque de sequestro de DNS atinge domínios DeFi:

Várias plataformas de finanças descentralizadas (DeFi) foram comprometidas por sequestros de DNS, direcionando usuários para sites de phishing. Os ataques, concentrados em domínios no Squarespace, exploraram vulnerabilidades relacionadas à migração de Google Domains. Usuários são instados a tomar precauções, como revogar acessos a dApps e alterar senhas.

Leia mais...
2024-07-15
AT&T confirma acesso indevido a dados de clientes:

A empresa de telecomunicações AT&T revelou uma invasão em sua rede por criminosos cibernéticos, afetando dados de comunicação de usuários entre abril e outubro de 2022. Informações incluem números de telefone e duração de chamadas, sem expor conteúdo ou dados pessoais sensíveis. Snowflake, o provedor de nuvem envolvido, já está tomando medidas, como autenticação multifator obrigatória, para fortalecer a segurança.

Leia mais...
2024-07-15
Netgear atualiza firmware em roteadores para corrigir falhas graves:

A Netgear emitiu um alerta para que proprietários de modelos específicos de roteadores WiFi 6 atualizem seus dispositivos. As recém-descobertas vulnerabilidades XSS e de bypass de autenticação colocam em risco a segurança dos usuários, permitindo desde o roubo de informações até o controle total dos aparelhos. A empresa aconselha a instalação imediata do firmware mais recente disponível.

Leia mais...
2024-07-15
Exim em Risco:

1,5 Milhão de Instâncias Vulneráveis a Ataques: Uma falha crítica, identificada como CVE-2024-39929 , afeta versões até a 4.97.1 do MTA Exim, possibilitando que atacantes enviem arquivos maliciosos para caixas de e-mail, burlando filtros de segurança. A recomendação urgente é atualizar o sistema para evitar possíveis comprometimentos.

Leia mais...
2024-07-15
Rite Aid sofre ataque ransomware e dados de clientes são comprometidos:

A rede de farmácias Rite Aid confirmou uma violação de dados após um ataque cibernético em junho. Relatos indicam que o RansomHub ransomware obteve mais de 10 GB de informações de clientes, embora a empresa garanta que informações financeiras e de saúde não foram afetadas. Está em curso a investigação com a ajuda de especialistas em cibersegurança.

Leia mais...

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3
1

...

48

49

50

...

212

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3