2024-02-05
Golpe de IA causa rombo na multinacional:

O uso de recursos avançados de inteligência artificial, incluindo deepfake e phishing, permitiu a realização de 15 transferências fraudulentas que somaram 200 milhões de dólares de Hong Kong. A ação destacou a exposição corporativa a ciberataques.

Leia mais...
2024-02-05
Aumento de violência no metaverso preocupa autoridades:

Investidas de gigantes como Meta e Apple estão sendo palco para comportamentos abusivos, levando instituições como a Interpol a desenvolverem protocolos específicos para crimes nesta realidade virtual. O grande desafio é a adaptação das definições legais atualmente baseadas em provas físicas.

Leia mais...
2024-02-05
Trojan Mispadu explora falha do Windows SmartScreen no México:

Usando uma vulnerabilidade do sistema de segurança do Windows, a nova variante do malware já coletou mais de 90 mil dados bancários desde Agosto. Usuários mexicanos são o foco principal, recebendo arquivos infectados por correio eletrônico camuflados por um arquivo ZIP.

Leia mais...
2024-02-05
Agência Ferroviária da África do Sul lesada por fraude online:

A Prasa, sofreu prejuízos na casa dos US$ 1,6 milhão devido a um golpe de phishing. Mais da metade da quantia foi recuperada em meio a uma crescente onda de ameaças cibernéticas ao sistema de transporte do país.

Leia mais...
2024-02-05
Pegasus atinge iPhones de ativistas e jornalistas na Jordânia:

De acordo com a Access Now e Citizen Lab, a indesejada invasão digital causada pelo software espião da NSO Group comprometeu nove entre 35 aparelhos desde 2019. As entidades pedem uma pausa na venda dessas ferramentas até a implementação de contramedidas adequadas.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-02-05
Ataque cibernético na AnyDesk:

A companhia de assistência virtual, com clientes como Samsung e Nações Unidas, teve seus sistemas de produção invadidos, levando ao roubo de código fonte e chaves de assinatura privadas. Em resposta, realizou a revogação de certificados e aconselhou utilizadores a mudarem suas senhas e atualizarem o software.

Leia mais...
2024-02-02
Alerta na Ucrânia para campanha de Malware PurpleFox:

A CERT-UA anunciou que cerca de 2.000 computadores foram atingidos por esse programa malicioso que tem como alvo usual o Windows. Este malware age como um bot de negação de serviço distribuído e introduz payloads potencialmente perigosas nos sistemas comprometidos.

Leia mais...
2024-02-02
CISA exige desconexão de dispositivos VPN nos EUA por falha ativa:

A Agência de Segurança de Infraestrutura e Segurança Cibernética (CISA) emitiu uma diretiva de urgência para as agências federais dos EUA, desligarem todos os dispositivos Ivanti Connect Secure e Ivanti Policy Secure em função de bugs explorados ativamente. Nesse ínterim, a Ivanti lançou medidas de mitigação e patches de segurança para algumas versões de software afetadas.

Leia mais...
2024-02-02
Invasão a servidor interno da Cloudflare:

Ocorreu em 14 de novembro pelo alegado "agressor estatal". Embora não haja evidências de comprometimento de dados de clients ou sistemas, medidas de segurança foram tomadas, como endurecimento de software, rotação de credenciais em produção e reinicialização total da rede global.

Leia mais...
2024-02-02
Falha zero-day EventLogCrasher afeta todas versões do Windows:

Batizado de 'EventLogCrasher', o bug permite que invasores interrompam o serviço de registro remoto em dispositivos do ambiente do Windows na mesma rede. Enquanto a Microsoft não disponibiliza uma solução oficial, o serviço 0patch lançou patches não oficiais gratuitos, que podem ser implementados sem reiniciar o sistema.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-02-02
Mastercard aposta em IA para combate de fraudes bancárias:

A gigante do setor de pagamentos desenvolveu o Decision Intelligence Pro, um modelo de inteligência artificial capaz de identificar irregularidades em transações em tempo real. A implementação da tecnologia promete aumentar em cerca de 20% a efetividade na detecção de fraudes.

Leia mais...
2024-02-02
"Cyberataque Commando Cat:

Uma nova campanha de cryptojacking se espalha pela internet, atacando Docker e possivelmente vinculada ao TeamTNT. Suspeita-se de atividade desde 2024, envolvendo persistência, backdoor e mineração de criptomoedas. A origem exata do agente agressor ainda é incerta."

Leia mais...
2024-02-02
Variante do botnet FritzFrog explora Log4Shell:

Ameaça cibernética ativa desde 2020, aprimorou suas habilidades para infectar setores governamentais, de saúde e educação, além de instalar mineradores de criptomoedas. Este risco cibernético agora utiliza a vulnerabilidade Log4Shell para se propagar em redes negligenciadas, enquanto permanece oculto e escala privilégios através da falha PwnKit.

Leia mais...
2024-02-02
Acordo da Blackbaud com FTC após vazamento de dados:

A empresa americana, acusada de práticas de segurança imprudentes que resultaram em um ciberataque, comprometeu-se a aprimorar suas salvaguardas e apagar informações de clientes desnecessárias. Condições adicionais incluem a implementação de um programa de segurança da informação.

Leia mais...
2024-02-02
UNC4990 usa dispositivos USB, GitHub e mais para espalhar malware:

Mandiant, uma empresa de segurança cibernética, identifica ameaças camufladas entre perfis de utilitários tecnológicos e descrições de vídeos. Afetação iniciada com a abertura de arquivo nocivo em dispositivo flash, instala o vírus EMPTYSPACE e QUIETBOARD, além de mineradores de criptomoedas. Esse aproveitamento de plataformas legítimas dificulta a detecção por parte de sistemas de segurança.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-02-02
Ex-espião da CIA sentenciado a 40 anos de prisão:

Joshua Adam Schulte enfrentará quatro décadas atrás das grades após ser condenado por vazar dados classificados para o WikiLeaks e posse de material obsceno infantil. Seus delitos incluíram o roubo da maior coleta de dados da agência e a dissimulação de seu envolvimento.

Leia mais...
2024-02-02
Operação Synergia da INTERPOL contra o cibercrime:

Entre setembro e novembro de 2023, 1.300 IP's e URLs suspeitos foram identificados. Com participação de 60 seguradoras de 55 países, a ação desativou 70% de servidores maliciosos na Europa e prendeu 31 pessoas no continente, Sudão do Sul e Zimbábue.

Leia mais...
2024-02-02
Aplicativos maliciosos no Google Play contêm RAT VajraSpy:

Pesquisadores identificaram 12 aplicações com o Trojan de acesso remoto, sendo seis no Google Play. Baixados ao redor de 1,4 mil vezes, os softwares maliciosos, de mensagens ou notícias, possibilitam roubo de dados e gravação de chamadas.

Leia mais...
2024-02-01
Atualização do malware HeadCrab:

Pesquisadores encontraram uma versão avançada do perigoso malware que ataca servidores Redis globalmente desde setembro de 2021. O invasor, em constante aprimoramento de suas táticas, permite infecção em servidores vulneráveis para mineração ilegal de criptomoedas e roubo de dados.

Leia mais...
2024-02-01
Vulnerabilidades graves identificadas no runC:

Quatro brechas significativas foram encontradas na ferramenta de linha de comando voltada para o Linux, conhecida como runC. Apelidadas coletivamente de "Leaky Vessels", essas vulnerabilidades, com a mais grave sendo a CVE-2024-21626 , permitem aos cibercriminosos escapar dos limites do contêiner. Correções foram lançadas na versão 1.1.12.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

53

54

55

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3