A falha expôs informações de usuários e funcionários na Espanha, Chile e Uruguai, sem comprometer transações ou credenciais de contas online. Medidas de prevenção de fraude foram intensificadas, e as autoridades notificadas.
Leia mais...A falha expôs informações de usuários e funcionários na Espanha, Chile e Uruguai, sem comprometer transações ou credenciais de contas online. Medidas de prevenção de fraude foram intensificadas, e as autoridades notificadas.
Leia mais...O grupo cibercriminoso Storm-1811 utiliza o Quick Assist para infiltrar sistemas, distribuindo ransomware Black Basta através de técnicas de engenharia social avançadas, afetando diversos setores desde abril de 2024. A empresa alerta para o aumento de golpes e sugere a desativação da ferramenta quando inútil.
Leia mais...Dados de mais de 53.000 empregados expostos após ataque via VPN externa. A montadora confirmou a violação em novembro de 2023, onde detalhes pessoais, excluindo informações financeiras, foram acessados. Medidas incluem monitoramento de crédito gratuito para os afetados.
Leia mais...Nos últimos quatro anos, a gigante tecnológica impediu o uso de 14 milhões de cartões roubados e rejeitou 1.7 milhão de aplicativos por falhas de segurança e privacidade. Com uma equipe de 500 especialistas, a empresa reforça o compromisso com a segurança no App Store.
Leia mais...Na manhã de quarta-feira, o FBI confiscou o fórum de hacking conhecido por vazar e comercializar dados corporativos roubados. O site foi utilizado para a divulgação de dados da Europol, culminando na ação policial que agora controla o domínio e os dados do servidor, expondo os administradores e potencialmente seus membros a investigações de atividades cibernéticas criminosas.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Duas novas ameaças digitais, LunarWeb e LunarMail, foram descobertas por pesquisadores da ESET visando o Ministério de Relações Exteriores de uma nação europeia não identificada e suas missões diplomáticas no Oriente Médio. A operação é atribuída com média confiança ao grupo pró-Rússia Turla, marcando mais uma página em sua longa história de espionagem cibernética.
Leia mais...A gigante da tecnologia corrigiu recentemente um bug crítico ( CVE-2024-4947 ) no motor V8, que estava sendo explorado. Este é o terceiro zero-day abordado em uma semana, elevando o total do ano para sete. Usuários devem atualizar para a versão 125.0.6422.60/.61.
Leia mais...Pesquisadores de segurança identificaram quase uma dúzia de vulnerabilidades nos produtos da família de ultrassom Vivid da GE HealthCare, que podem permitir ataques para manipular dados de pacientes ou instalar ransomware. A GE afirma que medidas existentes diminuem os riscos a níveis aceitáveis.
Leia mais...O Google anunciou o recurso Gemini Nano, que alertará sobre ligações mal-intencionadas, visando proteger usuários de Android contra golpes, especialmente de falsos representantes bancários. Operando inteiramente no dispositivo, garante privacidade ao escutar padrões de conversa suspeitos. Sem data de lançamento definida, será opcional.
Leia mais...Patch Tuesday traz correções para 61 falhas. Dentre elas, destaque para duas zero-days ativamente exploradas, com a empresa corrigindo falhas críticas no Windows, incluindo MSHTML e DWM. Agências federais têm até 4 de junho para aplicar as atualizações e evitar possíveis ataques cibernéticos.
Leia mais...Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.
Leia mais...A Apple atualizou o iTunes para o Windows, corrigindo a falha CVE-2024-27793 , enquanto o Google solucionou o problema CVE-2024-4671 no Chrome. Ambas as atualizações visam proteger usuários contra execução de códigos maliciosos, garantindo maior segurança nos sistemas operacionais afetados.
Leia mais...Pesquisadores da SSD Secure Disclosure descobriram vulnerabilidades no DIR-X4860, permitindo execução remota de comandos sem autenticação. A falha afeta dispositivos com firmware atualizado, com D-Link ainda sem solução. Usuários devem desativar o gerenciamento remoto para proteção.
Leia mais...A operação da ESET, em colaboração com a Unidade Holandesa de Crimes de Alta Tecnologia, revela que o botnet de malware Ebury comprometeu cerca de 400.000 servidores Linux desde 2009, com foco em provedores de hospedagem para realizar ataques de cadeia de suprimentos. Através de técnicas como ARP spoofing e o roubo de chaves SSH, o malware intercepta tráfego SSH e esvazia carteiras de criptomoedas, além de outros métodos de monetização. Atualizações recentes do Ebury incluem novas técnicas de ofuscação e um algoritmo de geração de domínio para evasão de detecção.
Leia mais...A Polícia Civil de São Paulo prendeu um dos criadores do GoatRAT, notório por fraudes bancárias através do Pix. Em operação em Três Corações, MG, o esquema envolvia a venda do malware como serviço. Dicas de proteção incluem uso de antivírus e apps oficiais.
Leia mais...VMware divulgou vulnerabilidades que afetam dispositivos com versões 17.x e 13.x, permitindo execução de código e acesso a informações sensíveis. Soluções já estão disponíveis nas versões 17.5.2 e 13.5.2. Recomenda-se desativar o Bluetooth e a aceleração 3D como medidas paliativas.
Leia mais...No Security Patch Day de maio de 2024, a empresa lançou 17 notas, corrigindo falhas críticas em produtos como Business Client e NetWeaver. Entre elas, destacam-se correções para vulnerabilidades severas em CX Commerce e Apache Calcite, reafirmando o compromisso com a segurança cibernética.
Leia mais...A empresa reforçou a segurança em modelos mais antigos de iPhones e iPads, corrigindo uma vulnerabilidade zero-day do Kernel iOS. Pendências de março foram supridas para o iOS 16.7.8 e macOS Ventura 13.6.7, protegendo contra possíveis explorações direcionadas. A medida é crucial frente a ataques que costumam visar indivíduos de alto risco.
Leia mais...A MITRE Corporation lança a EMB3D, uma plataforma para fortalecer a segurança em dispositivos críticos embarcados. Desenvolvida colaborativamente, visa munir fabricantes com conhecimentos sobre ameaças cibernéticas e mecanismos de mitigação, promovendo uma abordagem segura por design.
Leia mais...Em resposta a ataques recentes, a empresa lançou atualizações de segurança emergenciais para corrigir uma grave falha zero-day no motor V8 JavaScript, marcada como CVE-2024-4761. Este é o sexto bug de tal natureza corrigido em 2024. Usuários são aconselhados a atualizar seus navegadores imediatamente.
Leia mais...Milhões de emails de phishing foram enviados desde abril através do botnet Phorpiex, disseminando o vírus LockBit Black. Utilizando anexos ZIP maliciosos, os cibercriminosos miram empresas globais, aproveitando uma infraestrutura expansiva e métodos de engenharia social. A NJCCIC alerta para a adoção de estratégias de mitigação e soluções de segurança endpoint para repelir tais ameaças.
Leia mais...