2024-11-08
Criptomoedas para invadir Apple macOS: Ativos digitais se tornaram o mais novo alvo de hackers vinculados à Coreia do Norte, utilizando malwares sofisticados para infiltrar sistemas macOS de empresas ligadas a criptomoedas. A ação, denominada Hidden Risk, emprega esquemas de phishing via e-mail, disfarçando arquivos maliciosos como notícias sobre o mercado cripto.
Leia mais...
2024-11-08
Vulnerabilidade crítica na Palo Alto Networks: A CISA adicionou falhas graves afetando o Palo Alto Networks Expedition e outros softwares à sua lista KEV devido a explorações ativas. Destaca-se um problema de autenticação no Expedition que permite a tomada de contas administrativas, corrigido na versão 1.2.92. Recomenda-se a atualização urgente para mitigar riscos.
Leia mais...
2024-11-08
Ciberataques visam um terço das PMEs segundo Microsoft: Pesquisa revela que ataques de ransomware e phishing são comuns, trazendo prejuízos que podem atingir aos milhões. A gigante da tecnologia enfatiza a importância da adoção de medidas robustas como autenticação multifator e gestão de dados, especialmente diante do avanço da IA e do trabalho remoto.
Leia mais...
2024-11-08
Grupo hacker Medusa assume ataque à lojas Marisa: Cibercriminosos exigem pagamentos em dólares para impedir a divulgação de dados da varejista brasileira. Ameaça é marcada por um contador regressivo de 11 dias, revelando um possível vazamento de informações sensíveis através de um site especificamente designado para tal.
Leia mais...
2024-11-07
A sua air fryer pode estar te vigiando: Organização britânica Which? revela que modelos de air fryers da Xiaomi e Aigostar têm capacidade de gravar áudio e coletar dados pessoais, enviando-os para servidores na China. As marcas solicitam permissão para localização exata e processam informações com pouca transparência.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-11-07
TikTok é banido no Canadá: O governo canadense ordenou a dissolução das operações da ByteDance, proprietária do TikTok, sem proibir o uso do app. A decisão, baseada em conselhos de segurança, visa proteger dados de influências estrangeiras. TikTok contestará judicialmente a ordem que ameaça centenas de empregos locais.
Leia mais...
2024-11-07
Microsoft sob ataque: A Hunters identificou que invasores estão abusando de serviços da Microsoft como Teams e OneDrive em um sofisticado esquema de phishing e malware. Iniciado em agosto de 2024, o ataque mira infraestruturas críticas americanas, destacando um novo método de comprometimento via assistência remota e armazenamento de código malicioso.
Leia mais...
2024-11-07
Ameaça a usuários de Windows: Hackers ampliam foco para aplicações ligadas a jogos, distribuindo Winos4.0, um framework malicioso capaz de executar ações como coleta de informações, detecção de antivírus e manutenção de acesso remoto a sistemas comprometidos. Relatórios da Fortinet e Trend Micro revelam evolução do ataque e listam indicadores de comprometimento.
Leia mais...
2024-11-07
Cisco corrige vulnerabilidade crítica: A falha, identificada como
CVE-2024-20418
, permitia a execução de comandos com privilégios de root por invasores não autenticados através da interface web. Atingindo dispositivos específicos com o modo URWB ativo, a Cisco já disponibilizou correções, sem evidências de exploração até o momento.
Leia mais...
2024-11-07
Novo malware sequestra PCs Windows: Distribuído como crack para softwares legítimos, SteelFox se aproveita de drivers vulneráveis para obter privilégios elevados em máquinas Windows. Ataques já bloqueados 11.000 vezes, mostram a expansão dessa ameaça global, segundo pesquisa da Kaspersky.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-11-07
Pacote Malicioso no PyPI: Pesquisadores de cibersegurança descobriram que o "fabrice", versão mal-intencionada do "fabric", exfiltrou credenciais AWS de desenvolvedores por três anos, alcançando mais de 37.100 downloads. Esse ataque de typosquatting visa sistemas Linux e Windows, e ainda está disponível para download.
Leia mais...
2024-11-07
Nova estratégia de Phishing: Utilizando e-mails que simulam estar relacionados à violações de direitos autorais, cibercriminosos distribuem o malware Rhadamanthys, afetando principalmente os setores de entretenimento e tecnologia globalmente. O método aumenta suas chances de sucesso incorporando inteligência artificial.
Leia mais...
2024-11-06
Google Cloud torna MFA obrigatório: A gigante da tecnologia anuncia a implementação faseada de autenticação multifator para todos os usuários do Google Cloud. O processo, destinado a reforçar a segurança, iniciará com lembretes e culminará na obrigatoriedade do MFA, reduzindo significativamente o risco de hacks.
Leia mais...
2024-11-06
Zero-day no Android: A gigante da tecnologia atualizou seu sistema para sanar 51 vulnerabilidades, incluindo duas falhas zero-day ativamente exploradas, marcadas como
CVE-2024-43047
e CVE-2024-43093. Ambas foram descritas como graves, afetando componentes da Qualcomm e do Framework Android. A atualização abrange versões do Android entre 12 e 15.
Leia mais...
2024-11-06
Nova atualização iOS 18.2: A próxima atualização do sistema operacional iPhone, iOS 18.2, permitirá aos usuários escolher apps de chamadas com criptografia de ponta-a-ponta como padrão. Esta mudança marca um avanço significativo na segurança do usuário, ampliando as opções para comunicações seguras além dos limites do ecossistema Apple.
Leia mais...
2024-11-06
Suspeito de hackear Ticketmaster é preso: Alexander “Connor” Moucka, acusado de roubar dados de 165 empresas através de malware em sistemas do provedor Snowflake, incluindo Ticketmaster e Santander, foi detido. Ele e John Binns, outro envolvido, visavam lucro com o vazamento de informações. As prisões marcam um duro golpe contra a cibercriminalidade.
Leia mais...
2024-11-06
Malware infesta Androids: Uma nova ameaça cibernética denominada ToxicPanda, orquestrada por atores chineses, contaminou mais de 1.500 dispositivos Android, permitindo transações bancárias fraudulentas. Com predomínio na Itália, a praga digital visa contornar as autenticações bancárias, interceptar senhas únicas e controlar remotamente os aparelhos infestados.
Leia mais...
2024-11-06
Operação Synergia II Combate Ameaças Cibernéticas Globalmente: INTERPOL desmantela mais de 22.000 servidores maliciosos, resultando em 41 prisões e a apreensão de 59 servidores. A iniciativa global destacou a cooperação eficaz entre países e empresas privadas no combate à cibercriminalidade.
Leia mais...
2024-11-05
VAZOU código-fonte da Nokia: A gigante da tecnologia está analisando alegações de que um fornecedor terceirizado sofreu uma invasão, resultando na venda de código-fonte da Nokia por um hacker conhecido como IntelBroker. A empresa afirma não ter encontrado evidências de comprometimento de seus dados ou sistemas até o momento.
Leia mais...
2024-11-05
Falha de segurança no Android: Google alerta sobre vulnerabilidade no sistema operacional Android, identificada como CVE-2024-43093, que permite escalonamento de privilégios e está sendo explorada. Outro bug,
CVE-2024-43047
, em chipsets da Qualcomm, também foi corrigido após detecção de ataques.
Leia mais...