2024-02-01
Europcar nega violação de dados alegada por hackers:

A empresa afirma que a suposta informação divulgada é falsa, criada por inteligência artificial (IA). A despeito da declaração da locadora de veículos, o especialista em cibersegurança, Troy Hunt, duvida que a IA tenha fabricado tais dados, considerando tal menção um apelo ao "modismo" em manchetes.

Leia mais...
2024-02-01
Ataque de ransomware à Johnson Controls resulta em prejuízo de $27 milhões:

A gigante multinacional sofreu um ataque em setembro de 2023 por um grupo cibernético, Dark Angels, pedindo 51 milhões de dólares de resgate. O assalto, originado de unidades asiáticas da empresa, abalou grande parte da infraestrutura de TI, incluindo sistemas voltados ao cliente.

Leia mais...
2024-02-01
Falhas graves em softwares da Ivanti:

A companhia alerta para vulnerabilidades severas (CVE-2023-46805 e CVE-2024-21887) em Connect Secure e Policy Secure, sendo a primeira, um caso de escalonamento de privilégios e a segunda, uma situação de falsificação de solicitação. Recomenda-se atualização e redefinição dos dispositivos para prevenir exploração maliciosa.

Leia mais...
2024-02-01
Falha no Android Impacta OEMs:

O Red Team X do Meta desvendou, em setembro de 2023, uma vulnerabilidade conhecida como CVE-2023-45779 . Essa falha, relacionada à assinatura insegura de módulos APEX, permite ações maliciosas por parte de invasores. Contudo, uma correção já foi implementada no patch de segurança do Android de dezembro do mesmo ano.

Leia mais...
2024-02-01
Agência de Segurança dos EUA adiciona falha em dispositivos Apple a catálogo de vulnerabilidades exploradas:

Identificada como CVE-2022-48618 , essa brecha provém de um bug no componente do kernel em sistemas iOS, iPadOS, macOS, tvOS e watchOS. Embora corrigida, as autoridades desconhecem a forma de exploração em ataques. Até 21 de fevereiro de 2024, órgãos do FCEB são orientados a aplicar os ajustes.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-02-01
Desativação de botnet chinês pelo FBI:

Visando inibir ataques à infraestrutura crucial dos EUA, a agência agiu rápido ao receber autorização judicial em dezembro para desmantelar a botnet KV, utilizado pelo grupo hacker Volt Typhoon. Envolvia roteadores Netgear ProSAFE, Cisco RV320s e DrayTek Vigor, além de câmeras IP Axis. Recomendações para proteção foram emitidas aos fabricantes.

Leia mais...
2024-02-01
Ação Judicial Contra Visa por Fraude em Cartões-Presente:

A gigante do crédito enfrenta processo jurídico, acusada de permitir a drenagem de fundos dos vouchers Vanilla por golpistas antes do uso pelos destinatários. As empresas Incomm e Pathward, emissoras dos cartões, também são réus no processo.

Leia mais...
2024-02-01
Telegram, Epicentro do Cibercrime:

Pesquisadores apontam o aplicativo de mensagens como uma plataforma de fácil acesso para atividades ilícitas no ecossistema de phishing, com a oferta de ferramentas e informações de vítimas por US$230.

Leia mais...
2024-01-31
Citibank é processado por falta de proteção contra fraudes:

A procuradora-geral de Nova York, Letitia James, entrou com um processo contra o banco acusando-o de violar a Lei de Transferências Eletrônicas de Fundos. A ação alega que o Citibank garantiu falsamente aos clientes a segurança das suas contas e a devolução dos valores em casos de roubos.

Leia mais...
2024-01-31
Ataques com uso de Microsoft Teams disseminam Malware DarkGate:

Pesquisa da AT&T Cybersecurity alerta que criminosos estão enviando convites maliciosos por chats em grupo via Teams. Ao aceitar esses pedidos, os enganados são induzidos a baixar um arquivo que instala o maligno software, que tem comunicado com servidores de comando e controle da infraestrutura DarkGate.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-01-31
Operação contra malware bancário Grandoreiro:

A Polícia Federal, em ação conjunta com a ESET, Interpol, autoridades espanholas e Caixa Bank, resultou em cinco detenções e interrupção total das atividades fraudulentas ligadas ao Grandoreiro, responsáveis por prejuízo de aproximadamente 120 milhões de dólares. Continuidade do trojan ainda é incerta.

Leia mais...
2024-01-31
Autoridade finlandesa identifica Julius Kivimäki como autor de ataque cibernético à clínica Vastaamo:

A descoberta foi realizada após rastreamento de transações da criptomoeda Monero. Com registro de violação e extorsão de dados pessoais de mais de 21 mil indivíduos, o acusado pode enfrentar uma condenação de 7 anos.

Leia mais...
2024-01-31
EUA captura dois suspeitos por invasão de contas DraftKings:

Acusados utilizaram ataques de recheio de credenciais para acessar aproximadamente 68 mil contas, causando prejuízo de $635 mil. A empresa ressarciu os usuários lesados e um terceiro indivíduo também foi indiciado pelo mesmo delito. Outros clientes, da FanDuel e da Chick-fil-A, também foram vítimas do ataque.

Leia mais...
2024-01-31
Versão online do White Phoenix é lançada pela CyberArk:

A empresa de segurança cibernética disponibiliza na web seu decodificador de ransomware, buscando alcançar usuários menos familiarizados com a tecnologia. Anteriormente acessível apenas via GitHub, o mecanismo agora suporta diversos formatos de arquivos e pode recuperar dados não criptografados, evitando o pagamento de resgate.

Leia mais...
2024-01-31
Falha Grande em Privacidade do ChatGPT da OpenAI:

Exposição de dados íntimos e logs de conversas dos internautas têm gerado desconforto. A descoberta revelou até conversas salvadas aleatoriamente em diferentes perfis. Situação levou gigantes, a exemplo da Samsung, a vedar o uso desses mecanismos de IA. A OpenAI está a analisar o ocorrido.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-01-31
Microsoft Edge importa histórico do Chrome sem permissão:

Relatos apontam que a recente atualização do Windows 11 resultou na transmissão não autorizada de abas abertas, do navegador Google Chrome para o Edge. Mesmo sem ferramentas ativadas, as informações foram transferidas, gerando preocupações com privacidade.

Leia mais...
2024-01-31
Hackers chineses atacam Ministérios de Defesa e Relações Exteriores de Mianmar:

CSIRT-CTI relatou que o grupo Mustang Panda, suspeito das ações, operou entre novembro de 2023 e janeiro de 2024, visando a instalação de backdoors e trojans. Seus e-mails de phishing continham anexos potencialmente perigosos camuflados de legítimos.

Leia mais...
2024-01-31
Problema de segurança em glibc pode dar acesso root em máquinas Linux:

O bug CVE-2023-6246, nas funções que operam na biblioteca glibc, propicia a atacantes a obtenção de controle total na posição de administrador. Segundo Saeed Abbasi, da Qualys, embora necessite de circunstâncias específicas para ser explorado, seu impacto é significativo.

Leia mais...
2024-01-31
Operação policial brasileira prende responsáveis por malware Grandoreiro:

Com mandados emitidos em cinco estados, a Polícia Federal captura vários operadores do software malicioso. Descoberta de falha no protocolo de rede do Trojan bancário por empresa eslovaca de segurança digital, ESET, auxiliou na identificação dos alvos.

Leia mais...
2024-01-31
Vulnerabilidades na Ivanti Connect Secure exploradas por hackers:

Dispositivos VPN da ICS foram comprometidos por problemas de segurança que permitem descarregar a ferramenta Sliver e o KrustyLoader. A Ivanti criou um paliativo temporário e identificou ataques originários da China desde 2023.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

54

55

56

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3