2025-01-22
Ransomware ATACA via Microsoft Teams: Novas estratégias de cibercriminosos preocupam especialistas. Gangues, incluindo Black Basta e possivelmente FIN7, estão se passando por suporte técnico em chamadas do Teams para instalar malwares. Utilizam e-mails de spam e abusam das configurações padrão do Teams para ganhar controle remoto dos sistemas e implantar ransomware, elevando a urgência de organizações reforçarem suas defesas de segurança cibernética.
Leia mais...
2025-01-21
HPE confirma vazamento de dados: A Hewlett Packard Enterprise está analisando alegações de uma brecha de segurança feitas por IntelBroker, que afirma ter arquivos e informações sensíveis da firma. Com medidas de resposta ativas, a HPE não encontrou impactos em seus negócios ou evidências de dados de clientes afetados até o momento.
Leia mais...
2025-01-21
FALHAS em Protocolos de Túnel: Novas descobertas indicam que falhas em protocolos de tunelamento permitem ataques anônimos e DoS em 4,2 milhões de hosts, incluindo VPNs e roteadores. A recomendação é usar IPsec ou WireGuard e filtrar pacotes de fontes não confiáveis para proteção.
Leia mais...
2025-01-21
DoNot Team e Malware Android: Em uma análise recente da Cyfirma, identificaram-se novas malwares Android, "Tanzeem" e "Tanzeem Update", ligadas ao grupo DoNot Team. Estas aplicações, disfarçadas de apps de chat, falham intencionalmente após receber permissões, visando coletar dados sensíveis dos usuários através de funções ocultas e notificações phishing.
Leia mais...
2025-01-21
Ataques Cibernéticos visam Ucrânia e Rússia: A Estratégia Contra Ataques de Phishing e Malware intenso vive momentos de alerta na Ucrânia e Rússia. CERT-UA identifica falsificações visando controle via AnyDesk, enquanto grupos pró-Ucrânia atacam entidades russas, destacando a crescente sofisticação e frequência de operações cibernéticas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-01-21
Carregador PNGPlug dissemina malware: Especialistas em cibersegurança alertam sobre uma campanha direcionada a regiões sinofalantes, utilizando o malware ValleyRAT via um carregador avançado chamado PNGPlug. Através de engenharia social, vítimas são induzidas a instalar um pacote MSI nocivo, que discreta e eficazmente instala uma RAT capaz de capturar telas e manipular registros do Windows, associada ao grupo Silver Fox.
Leia mais...
2025-01-20
TikTok é desativado nos EUA: Decisão do Supremo Tribunal sustenta a proibição da plataforma, citando ameaças à segurança. Entretanto, um possível retorno se avizinha com promessa de Trump de prolongar o prazo para venda. A medida busca uma solução para preservar a operacionalidade da aplicação, respeitando as preocupações de segurança nacional.
Leia mais...
2025-01-20
Ataque de PHISHING mira WhatsApp: O grupo russo Star Blizzard inicia campanha de spear-phishing contra organizações de ajuda à Ucrânia, usando e-mails que simulam ser de oficiais do governo dos EUA. Através de QR codes falsos, conseguem acesso às mensagens do WhatsApp das vítimas.
Leia mais...
2025-01-20
Ransomware AMEAÇA usuários AWS: O novo malware Codefinger ataca clientes Amazon Web Services, explorando credenciais fracas para criptografar arquivos com AES-256 via SSE-C. Especialistas alertam sobre a importância de práticas robustas de segurança, como autenticação de dois fatores, para prevenção.
Leia mais...
2025-01-20
Pacote malicioso no PyPi rouba Tokens: Lançado no PyPi em junho, o 'pycord-self' imita o legítimo 'discord.py-self' e foi baixado 885 vezes. Ele rouba tokens Discord e implanta uma backdoor para controle remoto do sistema. Desenvolvedores devem verificar a origem dos pacotes antes da instalação.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-01-20
FTC exige que a GoDaddy corrija falhas: A gigante de hospedagem GoDaddy deverá implementar proteções de segurança, como APIs HTTPS e autenticação multifatorial obrigatória. Acusada pelo FTC de não proteger adequadamente suas plataformas desde 2018, a empresa teve práticas de segurança questionadas após sofrer várias violações, resultando em acesso indevido a dados e sites de clientes.
Leia mais...
2025-01-20
Vazamento na Otelier EXPÕE dados: A plataforma de gestão hoteleira Otelier sofreu uma violação significativa, expondo informações pessoais de hóspedes de marcas como Marriott, Hilton e Hyatt. Criminosos acessaram 7.8TB de dados via Amazon S3, provocando uma investigação ampla e medidas urgentes de segurança digital.
Leia mais...
2025-01-20
Bots baseados em Python exploram servidores PHP : Pesquisadores identificaram uma campanha que explora aplicações PHP para incentivar jogos de azar on-line. Utilizando bots Python e a ferramenta GSocket, hackers visam servidores com o sistema Moodle, direcionando usuários para sites de apostas através de redirecionamentos maliciosos.
Leia mais...
2025-01-20
BRECHAS críticas em switches industriais: Pesquisadores da Claroty identificaram três falhas graves nos switches WGS-804HPT, permitindo execução remota de código sem autenticação. A empresa lançou correções, reforçando a segurança de sistemas de automação amplamente utilizados.
Leia mais...
2025-01-20
Sanções dos EUA contra ciberataques chineses: O Departamento do Tesouro dos EUA impôs sanções a entidades chinesas, incluindo Yin Kecheng e a Sichuan Juxinhe, por ataques cibernéticos, visando sistemas governamentais e infraestrutura crítica americana. A operação reflete esforços para combater a crescente ameaça cibernética à segurança nacional.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-01-20
Hackers instalam pacotes npm MALICIOSOS: Pesquisadores descobriram pacotes nocivos nos repositórios npm e PyPI, mirando em chaves privadas Solana e tokens Discord. Eles executam ações como exfiltrar dados e deletar arquivos, visando comprometer carteiras e sistemas. Alerta estendido para usuários e desenvolvedores.
Leia mais...
2025-01-17
Venezuela intensifica censura digital: Bloqueando DNSs públicos e VPNs, o governo venezuelano continua restringindo o acesso a serviços como TikTok e plataformas que facilitam a evasão de conteúdos censurados. Provedores locais e um amplo leque de redes privadas virtuais estão na lista de restrições, afetando a liberdade digital dos cidadãos.
Leia mais...
2025-01-17
Bug no WhatsApp: Pesquisadores descobriram uma vulnerabilidade no aplicativo que possibilita o acesso repetido a imagens supostamente autodestrutivas, afetando principalmente usuários de iPhone. A estratégia explora o gerenciamento de armazenamento do WhatsApp, gerando preocupações sobre privacidade e segurança digital.
Leia mais...
2025-01-17
Novo Kit de Phishing: Pesquisadores da Sekoia identificaram um novo kit de phishing, operando desde outubro, visando roubar credenciais e códigos 2FA de contas Microsoft 365. Nomeado Sneaky 2FA, está sendo distribuído como PhaaS pelo serviço cibercriminoso Sneaky Log, evidenciando uma tendência preocupante de sofisticação e acessibilidade dessas ferramentas para atores mal-intencionados.
Leia mais...
2025-01-17
Falha grave em plugin para WordPress: Um sério defeito no W3 Total Cache, afetando mais de um milhão de sites, permite ataques via SSRF e exposição de dados. A atualização para a versão 2.8.2 é urgente para mitigar os riscos.
Leia mais...