2024-02-16
Recompensa milionária por informações sobre a gangue de ransomware ALPHV:

O Departamento de Estado norte-americano disponibiliza até US$ 10 milhões por dados que ajudem a identificar ou localizar os responsáveis pelo grupo criminoso. Outros US$ 5 milhões são destinados a quem denunciar indivíduos envolvidos nesses ciberataques.

Leia mais...
2024-02-16
Vulnerabilidade grave em Processadores Ryzen:

A AMD identificou uma falha com alta periculosidade que atinge seus CPUs diretamente via BIOS, e que potencializa a execução de códigos maliciosos. Garantiu, no entanto, que aqueles com a última versão do AGESA instalada estão seguros. Linhas regulares já possuem correções disponíveis.

Leia mais...
2024-02-16
Departamento de Defesa dos EUA descobre exposição de dados sensíveis:

O órgão identificou um vazamento de aproximadamente 3 TB de e-mails militares internos, incluindo detalhes pessoais e questionários de potenciais funcionários federais, ocorrido entre 3 e 20 de fevereiro de 2023. A falha, que também atingiu o SOCOM, foi corrigida, mas a razão da demora na investigação permanece incerta.

Leia mais...
2024-02-16
Fragilidades na segurança do Ivanti Pulse Secure:

Pesquisadores de segurança descobriram diversas vulnerabilidades na firmware do dispositivo, incluindo software desatualizado e suscetível a ameaças. Destacaram também uma brecha na ferramenta de verificação de integridade da Ivanti, que pode auxiliar cibercriminosos a driblar detecções.

Leia mais...
2024-02-16
Turla ataca organizações polonesas com novo backdoor, TinyTurla-NG:

Esse software espião, ligado à Rússia, tem como alvo entidades não governamentais da Polônia desde dezembro de 2023. Ele é empregado quando os sistemas de acesso não autorizado falham ou são detectados. Os websites comprometidos de WordPress são usados como plataformas de controle.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2024-02-16
Criminosos usam SNS Sender na AWS para campanhas de phishing:

Os cibercriminosos estão se aproveitando do serviço DCD da Amazon, o SNS, para o envio em massa de e-mails phishing. A ferramenta foi identificada imitando notificações do Serviço Postal dos EUA para a coleta de dados pessoais e financeiros dos usuários.

Leia mais...
2024-02-16
Desenvolvedores de Qakbot testam novas variantes:

Observadas em campanhas de email desde dezembro, novas amostras do malware, também conhecido como QBot, usam um falso instalador Adobe para enganar usuários no Windows. Especialistas em segurança estão monitorando atentamente para atualizar as regras de detecção e alertar fornecedores.

Leia mais...
2024-02-16
Ex-funcionário compromete rede de entidade governamental dos EUA:

Usando suas antigas credenciais de administrador, a pessoa em questão invadiu o sistema por meio de um acesso VPN. A brecha permitiu que consultas LDAP fossem realizadas e novos dados de acesso fossem obtidos, ressaltando a valia da autenticação multifatorial e da limitação de acessos privilegiados.

Leia mais...
2024-02-16
Descoberta de falhas em softwares Intel:

A gigante da tecnologia identificou 34 pontos vulneráveis em seus produtos, incluindo nos drivers Thunderbolt e na ferramenta XTU. Os reparos já foram disponibilizados, mas dependem de atualização manual dos usuários. A orientação é manter sempre as versões mais recentes.

Leia mais...
2024-02-15
GoldPickaxe, o trojan que gera deepfakes para fraudes bancárias:

Desenvolvido pelo GoldFactory chinês, o software malicioso induz suas vítimas, recebendo as investidas via phishing no app LINE – a escanear rostos e documentos. Sua atuação é semiautônoma, interceptando SMS e manipulando o sistema de arquivos do Android comprometido.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-02-15
Hacker rouba criptomoedas no ecossistema PlayDapp:

Um cibercriminoso roubou mais de 1,79 bilhão de fichas PLA, moneda digital usada em jogos no sistema PlayDapp. Mesmo com a recusa do infrator de receber $1 milhão para devolver o montante, o sistema tem tomado medidas de mitigação.

Leia mais...
2024-02-15
Chegada de Backup Criptografado no Navegador DuckDuckGo:

o recurso permite a sincronização segura de favoritos, senhas e ajustes de proteção de e-mail, sem a necessidade de conta ou login. A atualização, que realça o foco do navegador na privacidade, já está disponível para Windows, macOS, iOS e Android.

Leia mais...
2024-02-15
Ataque cibernético paralisa produção da fabricante de baterias, VARTA:

A empresa alemã sofreu uma invasão de seus sistemas de TI, afetando cinco unidades de produção e áreas administrativas. A origem e as intenções do ataque ainda são incertas. Em resposta, um plano emergencial foi acionado e uma equipe especializada convocada. As ações da firma sofreram queda de 4,75%.

Leia mais...
2024-02-15
Ataque cibernético à Trans-Northern Pipelines:

A empresa canadense de gasodutos confirmou, em novembro de 2023, uma invasão em sua rede interna. O grupo de hackers ALPHV/Blackcat reivindica o roubo de dados, que já apareceram no seu site de vazamentos. Investigação em andamento.

Leia mais...
2024-02-15
Falha crítica de segurança no Outlook identificada pela Check Point:

Codinome CVE-2024-21413 , essa vulnerabilidade permite a execução remota de códigos em caso de abertura de emails infectados. A falha possui baixa complexidade de ataque e pode afetar diversas versões do programa. Usuários são orientados a instalar o patch corretivo.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-02-15
Descobertas falhas de segurança no Zoom:

Dentre as fragilidades encontradas pelos especialistas da empresa, a mais preocupante chama-se CVE-2024-24691 . Com a classificação "crítica", permite invasões e escalada de privilégios. Para contornar o problema, é recomendado baixar a última atualização.

Leia mais...
2024-02-15
Ataque cibernético de ransomware atinge Fulton County, Georgia:

A gangue LockBit se responsabilizou pela ofensiva, que interrompeu sistemas de telefone, impostos e tribunais no final de janeiro. Além de ameaçar divulgar dados confidenciais, os criminosos exigem resgate até 16 de fevereiro. O condado pretende utilizar recursos do seguro para restauração dos sistemas.

Leia mais...
2024-02-15
Meta desmantela rede chinesa de falsos perfis:

As contas, que simulavam ser parentes de militares americanos e ativistas pacifistas, eram usadas para criticar as ações dos EUA em Taiwan, Israel e Ucrânia. Apesar de não estarem vinculadas a nenhum grupo específico, a plataforma já derrubou, desde 2017, dez redes similares originárias do gigante asiático.

Leia mais...
2024-02-15
Brecha em utilitário Ubuntu permite exploração de malware:

A ferramenta "command-not-found" dos sistemas Ubuntu apresenta falha crítica de segurança, possibilitando que hackers registrem nomes de comando "snap" maliciosos e induzam usuários a instalarem pacotes comprometidos. A empresa Aqua alerta que quase um terço dos comandos APT estão susceptíveis a tal risco. Recomenda-se verificação criteriosa de pacotes.

Leia mais...
2024-02-15
Falha grave no servidor Exchange da Microsoft:

Identificada como CVE-2024-21410 e com alto nível de ameaça, a brecha pode resultar na obtenção de credenciais por atacantes, que poderiam ganhar privilégios no servidor. O problema foi corrigido recentemente pela empresa, que admitiu sua exploração ativa.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

49

50

51

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3