2025-02-11
iPhone e iPad mais seguros: A empresa lançou atualizações urgentes para iOS e iPadOS, corrigindo uma vulnerabilidade que permitia acesso não autorizado a dados através do Modo Restrito da USB. A falha foi explorada em ataques sofisticados a alvos específicos, destacando a importância da atualização imediata para proteger informações pessoais.
Leia mais...
2025-02-11
Recrutamento Digital para ATACAR Ucrânia: Autoridades ucranianas revelam que a inteligência russa utiliza mensageiros e fóruns online para cooptar jovens para executarem ataques terroristas. Embora os apps específicos não tenham sido divulgados, o Telegram surge como possível canal. A estratégia visa desestabilizar o ambiente político-social ucraniano.
Leia mais...
2025-02-11
Google Tag Manager para hackear: Utilizando o Google Tag Manager para inocular malware de skimming em sites Magento, criminosos roubam informações de cartões de crédito durante o processo de checkout. Sucuri identificou código malicioso em três e-commerces, vinculados ao identificador GTM-MLHK2N68. Investigação revela malware originado do banco de dados Magento.
Leia mais...
2025-02-11
Falhas de Segurança em Software da Progress: A Progress Software corrigiu múltiplas vulnerabilidades de alta gravidade no LoadMaster, que permitiam execução de comandos ou download de arquivos por atores mal-intencionados. Usuários devem atualizar imediatamente para as versões corrigidas para garantir proteção.
Leia mais...
2025-02-11
Ataque de Força Bruta: Uma campanha massiva, utilizando 2,8 milhões de IPs, majoritariamente do Brasil, mira em senhas de dispositivos de importantes empresas como Palo Alto Networks e SonicWall. Operando via botnet ou redes proxy, busca controle remoto após quebrar senhas usando múltiplas combinações.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-11
Microsoft aumenta BUG BOUNTY: Em uma ação para ampliar a segurança de seus produtos Copilot, a Microsoft elevou as gratificações para até US$ 5.000 por vulnerabilidades de severidade moderada. Esse incremento inclui um leque maior de serviços, incentivando pesquisadores na identificação de falhas.
Leia mais...
2025-02-11
Ciberataque utiliza técnica ClickFix: Desde janeiro de 2025, atores mal-intencionados vêm se aproveitando da estratégia ClickFix para disseminar o NetSupport RAT, um trojan de acesso remoto. Esse malware permite controle total sobre o dispositivo infectado, habilitando monitoramento e execução de comandos maliciosos por parte dos atacantes. A técnica ClickFix engana os usuários com páginas CAPTCHA falsas, levando à execução de comandos PowerShell nocivos. Além disso, observa-se uma atualização do Lumma Stealer, destacando a evolução constante das táticas de evasão utilizadas por criminosos cibernéticos.
Leia mais...
2025-02-11
Elon Musk escolhe ex-hacker para sua equipe: Elon Musk acolhe ex-cibercriminoso de 19 anos no Departamento de Eficiência Governamental. Edward Coristine, com passado em cibercrime e conexões estrangeiras questionáveis, agora tem acesso a dados sensíveis do governo dos EUA, desafiando os procedimentos convencionais de verificação de segurança.
Leia mais...
2025-02-11
Wi-Fi com nome de ameaça atrasa voo nos EUA: Um hotspot intitulado "Há uma bomba neste voo" causou um atraso de quase cinco horas em um avião da American Airlines. O incidente, ocorrido em Austin, levou a uma investigação completa pela polícia, sem encontrar explosivos reais. As autoridades não divulgaram se o autor foi identificado.
Leia mais...
2025-02-10
Reino Unido pressiona Apple: O governo britânico ordenou que a Apple fornecesse acesso a dados criptografados do iCloud globalmente, usando a Lei de Poderes Investigativos de 2016. A medida impacta diretamente a política de privacidade da empresa, podendo afetar usuários mundialmente. A Apple enfrenta o dilema de remover a criptografia no país ou apelar a decisão em audiência secreta.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-02-10
Pane na Cloudflare : Uma tentativa equivocada de bloquear uma URL de phishing no R2, plataforma de armazenamento da Cloudflare, resultou em apagão de quase uma hora. A falha, envolvendo a desativação total do serviço R2 em vez de apenas um endpoint, afetou múltiplas funcionalidades. A empresa implementou correções e promete aprimorar controles e treinamentos para evitar recorrências.
Leia mais...
2025-02-10
Polícia Civil prende quadrilha de phishing: Na ação liderada pela Polícia Civil de São Paulo, três pessoas são detidas após oito meses de investigações. A quadrilha lucrava com golpes online, simulando lojas virtuais para atrair vítimas com ofertas falsas, movimentando cerca de R$ 6 milhões.
Leia mais...
2025-02-10
Microsoft soluciona falha de atualizações: Após identificar um bug que impedia a instalação de novas atualizações de segurança em algumas versões do Windows 11 24H2, a Microsoft orienta usuários afetados a reinstalarem o sistema operacional usando mídia com atualizações de segurança de dezembro de 2024 ou mais recentes para evitar o problema. Além disso, ressalta que atualizações opcional de janeiro de 2025 corrigem outra questão relacionada à alteração de fuso horário por usuários sem privilégios administrativos.
Leia mais...
2025-02-10
Hackers exploram falha no Cityworks: A Trimble alertou sobre ataques explorando uma falha de deserialização no Cityworks, afetando servidores IIS. A vulnerabilidade, identificada como
CVE-2025-0994
, permite execuções remotas de comando. Administradores devem aplicar urgentemente atualizações para versões 15.8.9 ou 23.10 para mitigar riscos.
Leia mais...
2025-02-10
Vazamento expõe dados de usuários de site adulto: A plataforma Ya-moon, conhecida por conteúdos ilícitos, foi hackeada por "Valerie", expondo informações pessoais e registros de atividades incriminatórias. A brecha, explorada no ano passado, revelou nomes, IPs, emails e senhas, além de conversas privadas e transações entre usuários.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-10
Microsoft Edge integra IA contra Scarewares: O navegador agora utiliza visão computacional para identificar e bloquear páginas fraudulentas que emitem falsos alertas de vírus. O recurso, ainda em preview, desativa tela cheia e áudio indesejado, alertando usuários sobre a ameaça.
Leia mais...
2025-02-10
Falha de Segurança no Trimble Cityworks: A CISA alertou que a vulnerabilidade
CVE-2025-0994
no software Trimble Cityworks tem sido ativamente explorada. Impactando versões anteriores à 15.8.9 e 23.10, a falha permite execução remota de código. Trimble já disponibilizou correções e a CISA incentiva a atualização urgente para mitigar os riscos.
Leia mais...
2025-02-10
IA maliciosa descoberta em plataforma de compartilhamento: Pesquisadores da ReversingLabs detectaram dois modelos de machine learning na Hugging Face, usando arquivos pickle corrompidos para esconder conteúdo malicioso e evadir detecção, implementando um shell reverso conectando a um IP específico. A atualização da ferramenta Picklescan visa mitigar esse tipo de ameaça.
Leia mais...
2025-02-10
Grupo Hacker XE explora Zero-Day no VeraCore: Relatório recente destaca a exploração de falhas de segurança no Progress Telerik UI e Advantive VeraCore por parte do grupo XE, marcando uma evolução para o roubo de informações. Atenção volta-se para as cadeias de suprimentos, com a CISA adicionando cinco novas vulnerabilidades ao seu catálogo KEV, refletindo um cenário de ameaças cada vez mais sofisticado.
Leia mais...
2025-02-10
Zimbra lança atualizações de segurança: A empresa resolveu vulnerabilidades significativas em seu software Collaboration, incluindo um bug de SQL injection com nota CVSS 9.8 e um problema de XSS, potencialmente evitando divulgação de informações. Recomenda-se que clientes atualizem para as versões recentemente seguras para proteção ótima.
Leia mais...