2025-06-05
Google revela Grupo de Vishing: O Google identificou uma campanha de vishing, coordenada pelo grupo UNC6040, visando roubar dados do Salesforce em empresas. Os ataques envolvem engenharia social e um Data Loader modificado para extrair informações valiosas, com casos de extorsão como desdobramento secundário.
Leia mais...
2025-06-05
Malware mira Windows e Linux : Novo Variante de Trojan Permite Controle Remoto Total. Detectado por pesquisadores da Acronis, o RAT, escrito em Golang, mira em aplicações web e é distribuído via emails phishing, com foco em mineração de criptomoedas e coleta de dados. Vulnerabilidades recentemente corrigidas destacam a importância de manter sistemas atualizados.
Leia mais...
2025-06-05
Vodafone na mira da proteção de dados: Multa milionária por violações
A Vodafone GmbH foi multada em €45 milhões pelo BfDI por falhas graves na segurança e privacidade, incluindo contratos fictícios e vulnerabilidades de autenticação que comprometeram perfis de eSIM de clientes. Ações corretivas foram implementadas, com a companhia contribuindo para organizações de proteção de dados.
Leia mais...
2025-06-05
Ciberataques miram NFTs: A FBI alerta sobre uma nova modalidade de fraude utilizando NFTs e tokens gratuitos na rede Hedera Hashgraph para coletar dados sensíveis e desviar criptomoedas. Golpistas usam sites phishing e solicitam informações vitais, esvaziando carteiras digitais iludidas pela promessa de recompensas.
Leia mais...
2025-06-05
Lee Enterprises revela violação de dados : Em fevereiro de 2025, um ataque ransomware atingiu a Lee Enterprises, expondo informações pessoais de quase 40.000 indivíduos. Revelados em uma notificação, dados incluíam nomes e números de segurança social. O grupo Qilin assumiu a responsabilidade, ameaçando liberar 350 GB de documentos confidenciais.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-06-05
Hackers Ucranianos invadem Tupolev: A Diretoria Principal de Inteligência da Ucrânia revelou uma invasão significativa nos sistemas da empresa de defesa russa Tupolev, expondo 4.4 GB de informações confidenciais. Incluindo dados pessoais e comunicações internas, a operação sublinha um avanço estratégico na inteligência ucraniana ao coletar detalhes vitais das operações russas, prometendo impactos duradouros no setor de defesa da Rússia.
Leia mais...
2025-06-05
Hackers atacam Kettering Health: A gangue de ransomware Interlock atacou a rede de saúde Kettering Health, roubando 941 GB de dados sensíveis, incluindo informações de pacientes e funcionários. Apesar do ataque afetar sistemas cruciais, a instituição restabeleceu o acesso ao seu EHR, trabalhando para normalizar outros serviços afetados.
Leia mais...
2025-06-05
Cisco corrige falha no ISE: A Cisco lançou correções para um grave problema de segurança no Identity Services Engine (ISE) que poderia permitir ações maliciosas de não autenticados. O defeito, com pontuação CVSS de 9.9, afeta principalmente implementações na nuvem e não tem solução alternativa, exigindo atualização urgente.
Leia mais...
2025-06-05
Ransomware "Play" faz novas vítimas: Atualização divulgada pelo FBI, em conjunto com CISA e Centro Australiano de Segurança Cibernética, alerta sobre o expressivo aumento de vítimas do ransomware Play, atingindo empresas de setores cruciais. Utilizando técnicas sofisticadas e explorando vulnerabilidades recentes, a quadrilha intensifica ameaças globais, incluindo ataques a infraestruturas essenciais. Autoridades enfatizam a importância da segurança digital reforçada.
Leia mais...
2025-06-04
Falha crítica em Roundcube: Pesquisadores de cibersegurança revelaram uma falha de segurança no software Roundcube, permitindo execução de código remoto por usuários autenticados. A vulnerabilidade, com CVSS 9.9, afeta versões até 1.6.10 e foi corrigida nas atualizações 1.6.11 e 1.5.10 LTS.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-06-04
Maior Mercado Negro é desativado: A colaboração entre pesquisadores de cripto-crimes e o Telegram resultou no encerramento de Haowang Guarantee, mercado chinês envolvido em lavagem de dinheiro e golpes cripto, administrando mais de $27 bilhões em transações ilícitas. A medida visa combater a epidemia global de fraudes online.
Leia mais...
2025-06-04
Hacker ataca outros hackers : Pesquisadores da Sophos desvendam operação perniciosa que se esconde em códigos-fonte nas plataformas de compartilhamento, visando infectar dispositivos de hackers, gamers e pesquisadores com backdoors para acesso remoto. Utilizando automação para simular atividade legítima, o esquema mascarava RATs e outros malwares em projetos aparentemente inofensivos, enganando vítimas com a promessa de cheats e ferramentas de modificações para jogos.
Leia mais...
2025-06-04
Golpe cibernético em RubyGems: Investigadores da Socket descobriram pacotes RubyGems maliciosos imitando plugins do Fastlane, direcionando dados do Telegram para servidores controlados por atacantes. O esquema visa interceptar dados sensíveis, inclusive tokens de bots, comprometendo sua segurança. Recomenda-se remoção imediata desses pacotes e a troca de tokens afetados.
Leia mais...
2025-06-04
Falha no ConnectWise ScreenConnect: a agência emite aviso de vulnerabilidades ativamente exploradas em ScreenConnect e outros sistemas, incluindo ASUS routers e Craft CMS. Vulnerabilidades críticas e de alta gravidade permitem execução de código remoto e injeção de OS, com recomendação de medidas mitigatórias até 23 de junho.
Leia mais...
2025-06-04
HPE corrige falhas graves em StoreOnce: A Hewlett Packard Enterprise atualizou sua solução de backup StoreOnce para a versão 4.3.11, corrigindo oito falhas sérias, incluindo uma brecha crítica de bypass de autenticação com score CVSS 9.8 e problemas de execução remota de código. Ações imediatas de atualização são recomendadas para evitar explorações.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-06-04
Websites falsos disseminam malware: Especialistas da DomainTools identificaram uma campanha maliciosa que utiliza sites simulando Gitcode e DocuSign para propagar o NetSupport RAT via scripts de PowerShell. A técnica de envenenamento da área de transferência, junto com verificações CAPTCHA, engana usuários a executarem os scripts maliciosos, resultando na infecção dos sistemas.
Leia mais...
2025-06-04
Golpe simula Booking.com para espalhar malware: Pesquisadores do Malwarebytes Labs desmascararam uma nova campanha onde hackers distribuem o trojan AsyncRat. Por meio de sites falsos que imitam o Booking.com, os criminosos ludibriam usuários usando uma verificação Captcha enganosa para instalar o malware, permitindo controle total sobre os dispositivos afetados.
Leia mais...
2025-06-04
Atualização no Chrome: A recente atualização do navegador Chrome corrige três falhas críticas, incluindo a
CVE-2025-5419
, uma vulnerabilidade de dia zero no motor JavaScript V8, explorada ativamente. Especialmente perigosa, facilitava a execução arbitrária de código via corrupção de heap. Versões atualizadas estão disponíveis para todos os sistemas operacionais principais.
Leia mais...
2025-06-04
Google soluciona 30 falhas no Android: O Google lançou atualizações de segurança para o sistema Android, corrigindo mais de 30 falhas de alta gravidade em componentes críticos e módulos de terceiros, incluindo uma vulnerabilidade particularmente grave no sistema que permite o escalonamento de privilégios sem necessidade de permissões extras. Fabricantes de dispositivos já começam a distribuir as soluções.
Leia mais...
2025-06-04
CFPB encerra revisão da Regra de Proteção de Dados: A Consumer Financial Protection Bureau desistiu de um projeto de regras que limitaria a venda de informações pessoais por corretoras de dados, citando mudanças na interpretação de políticas e normas vigentes. A decisão suscitou preocupação em relação à segurança dos dados de cidadãos americanos.
Leia mais...