2025-02-27
Ataques de Phishing avançados: O grupo cibercriminoso EncryptHub, também conhecido como Larva-208, é responsável por invadir ao menos 618 organizações desde junho de 2024. Utilizando técnicas sofisticadas de phishing e engenharia social, instalam softwares de monitoramento remoto e ransomware nos sistemas comprometidos.
Leia mais...
2025-02-27
Campanha de malware GrassCall: Uma campanha de engenharia social, executada pelo grupo russo Crazy Evil, usou o aplicativo falso "GrassCall" para roubar carteiras de criptomoeda em uma farsa de oferta de emprego. Centenas de usuários foram afetados, impulsionando a urgência de medidas de segurança e remoção de malware.
Leia mais...
2025-02-27
Conta Pump.fun X é invadida: O popular gerador de memecoin Solana Pump.fun teve sua conta X comprometida, promovendo uma falsa criptomoeda "PUMP". Alerta emitido após tentativa de golpe incluir também a promoção do token "GPT-4.5". Utilizadores são aconselhados a não interagir com a conta comprometida.
Leia mais...
2025-02-27
Botnet PolarEdge EXPLORA falhas na Cisco: Uma nova campanha de malware, denominada PolarEdge, atinge dispositivos Cisco, ASUS, QNAP e Synology, incorporando-os a um botnet usando a vulnerabilidade
CVE-2023-20118
. Disseminada globalmente, explora equipamentos em fim de vida, com mais de 2000 IPs comprometidos, indicando uma significativa ameaça cibernética.
Leia mais...
2025-02-26
Contas comprometidas no Telegram: A plataforma Have I Been Pwned adicionou registros de 284 milhões de contas afetadas por malware, descobertas em "ALIEN TXTBASE". Dados incluem 244M de senhas inéditas, ampliando sua base para prevenção de fraudes cibernéticas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-26
Pacote Python MALICIOSO: A biblioteca automslc, com mais de 104 mil downloads no PyPI, burla as restrições de acesso da Deezer, efetuando downloads ilegais de músicas e operando sob coordenação de um servidor C2 externo, arriscando usuários a consequências legais.
Leia mais...
2025-02-26
PHISHING mira programa Pé-de-Meia: Cibercriminosos criaram páginas falsas para coletar dados dos estudantes, aproveitando-se do anúncio do governo sobre os pagamentos. Alerta-se para o risco de compartilhar informações pessoais e pagar taxas inexistentes para receber benefícios.
Leia mais...
2025-02-26
Ataques GitVenom exploram GitHub: Especialistas da Kaspersky alertam para a operação GitVenom, ativa há dois anos, disseminando stealers de informações, RATs e sequestradores de área de transferência via GitHub para roubar criptomoedas e credenciais, com foco em Rússia, Brasil e Turquia. Recomenda-se cautela ao baixar projetos da plataforma.
Leia mais...
2025-02-26
Firefox mantém suporte ao Manifest V2: A Mozilla renovou sua promessa de manter o suporte às extensões Manifest V2, assegurando que usuários do Firefox possam usufruir tanto de adições mais antigas quanto das melhorias de segurança trazidas pelo Manifest V3, mantendo a liberdade de escolha na internet.
Leia mais...
2025-02-26
Vazamento de Dados na DISA: Entre fevereiro e abril, a empresa de triagem teve informações sensíveis expostas por ataque cibernético. Dados como SSN e informações financeiras estão entre os comprometidos. Para mitigar os riscos, a DISA oferece monitoramento de crédito gratuito.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-02-26
Campanha de malware MIRA Ucrânia: Utilizando documentos do Excel com malware, o grupo Ghostwriter estende suas operações de ciberespionagem. Desde 2016, atacam alvos alinhados contra interesses russos, entregando agora uma nova variante do PicassoLoader através de macros obfuscadas.
Leia mais...
2025-02-26
FALHAS da Microsoft e Zimbra: Duas vulnerabilidades críticas, identificadas no Microsoft Partner Center e no Synacor Zimbra Collaboration Suite, foram adicionadas ao catálogo KEV da CISA devido à exploração ativa. Agências federais têm até março de 2025 para implementar as correções necessárias.
Leia mais...
2025-02-26
Novo malware para Linux Auto-Color: Novo malware Linux, chamado Auto-Color, compromete máquinas proporcionando acesso remoto total aos atacantes. Descoberta pela Unit 42 da Palo Alto Networks, essa ameaça utiliza técnicas avançadas para evasão de detecção e persistência nos sistemas afetados.
Leia mais...
2025-02-26
Spyware LightSpy mais PODEROSO: A nova versão do malware LightSpy introduziu funcionalidades avançadas para extrair informações de plataformas sociais como Facebook e Instagram, além de remover plugins destrutivos de iOS. Este aprimoramento sugere um controle operacional mais amplo e eficiente por parte dos operadores do spyware, mirando agora em uma variedade maior de dispositivos e sistemas operacionais.
Leia mais...
2025-02-25
Orange sofre ATAQUE cibernético: Hackers violam sistemas da gigante francesa de telecomunicações, Orange, e divulgam milhares de documentos internos após tentativa frustrada de extorsão. Dados comprometidos incluem informações de clientes e funcionários, majoritariamente da subsidiária na Romênia. Grupo HellCat, com histórico em ataques a grandes corporações, está por trás da ação. Orange confirma o incidente e trabalha na mitigação dos impactos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-25
Golpe cibernético mira GAMERS: Iniciativa maliciosa utiliza projetos falsos no GitHub, roubando dados pessoais e bancários, além de substituir endereços de carteiras digitais. Com 5 bitcoins já subtraídos, os alvos principais têm sido Rússia, Brasil e Turquia. Especialistas enfatizam cautela ao lidar com códigos de terceiros.
Leia mais...
2025-02-25
Gmail mais SEGURO: Em busca de maior proteção contra fraudes, o Google substituirá a verificação de SMS no Gmail por QR codes e enfatizará o uso de passkeys como método autenticação mais robusto, combatendo práticas como phishing e dependência das operadoras.
Leia mais...
2025-02-25
OpenAI intercepta Hackers Norte-Coreanos: A empresa OpenAI anunciou o bloqueio de grupos de hackers da Coreia do Norte que utilizavam a plataforma ChatGPT para pesquisas de ciberataques e métodos de invasão. Estes incluíam táticas para atacar redes criptográficas e desenvolvimento de softwares maliciosos, além de tentativas de fraude em esquemas de emprego para financiar o regime de Pyongyang. A ação revela esforços contínuos para neutralizar ameaças cibernéticas globais.
Leia mais...
2025-02-25
Parallels Desktop permite ACESSO root: Pesquisador de segurança revela duas brechas não corrigidas que permitem elevação de privilégios em dispositivos Mac, usando o popular software de virtualização. A divulgação procura pressionar a correção e alertar usuários sobre os riscos iminentes.
Leia mais...
2025-02-25
Kaspersky proibida na Austrália: Governo australiano bane Kaspersky Lab alegando riscos de segurança. Segundo Stephanie Foster, do Departamento de Assuntos Internos, a decisão visa proteger redes e dados governamentais de espionagem e sabotagem. Kaspersky refuta, atribuindo a decisão a motivações políticas, sem avaliação técnica de seus produtos.
Leia mais...