2025-05-02
Plugin falso no WordPress: Pesquisadores identificaram novas campanhas de malware disfarçadas de plugins de segurança e ataques skimmer em sites WordPress, além de invasões em portais Magento. Com tácticas sofisticadas, os cibercriminosos visam o roubo de dados sensíveis e a monetização via anúncios indesejados.
Leia mais...
2025-05-02
Autenticação sem senha: Inovação e segurança impulsionam a criação de contas Microsoft sem a necessidade de senhas, priorizando métodos mais seguros como passkeys. A medida reflete o avanço global rumo a um cenário digital menos vulnerável a ataques cibernéticos.
Leia mais...
2025-05-02
Microsoft corrige falha do Exchange Online : A empresa corrigiu um problema em seu modelo de machine learning que marcava erroneamente mensagens legítimas como spam em Exchange Online, reestabelecendo a versão anterior do modelo para solucionar a questão.
Leia mais...
2025-05-02
Pacotes maliciosos na PyPi são descobertos: Pesquisadores identificaram sete pacotes nocivos na PyPi, com um deles baixado 18.000 vezes. Utilizando servidores SMTP do Gmail para exfiltração de dados e execução remota de comandos, esses pacotes permaneceram ativos por até quatro anos, levantando sérias preocupações sobre segurança cibernética e roubo de criptomoedas.
Leia mais...
2025-05-02
Ciberataque em série visa Grandes Varejistas: Harrods é a última a confirmar tentativa de invasão a seus sistemas, juntando-se a M&S e Co-op como alvos recentes. Medidas proativas foram adotadas para garantir a segurança, mantendo as lojas operacionais. A origem dos ataques ainda está sob investigação.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-05-02
Hackers atacam Organizações Holandesas: Grupos alinhados à Rússia iniciaram ataques DDoS contra entidades públicas e privadas na Holanda, afetando o acesso aos serviços. O NCSC identificou NoName057(16) como responsável, alegando retaliação por ajuda militar ao Ucrânia. Apesar de prisões na Espanha, os ataques persistem.
Leia mais...
2025-05-02
Obstáculo na atualização do Kali Linux: Usuários desta distribuição enfrentarão problemas no comando apt update devido à substituição da chave de assinatura dos repositórios, após os administradores perderem acesso à antiga. A equipe promete solução com ação manual e reforça a segurança.
Leia mais...
2025-05-02
Cenário de Ransomware em transformação: A infraestrutura online do RansomHub, proeminente no cenário de ransomware, está inacessível desde 1º de abril de 2025. Seu desaparecimento coincide com a ascensão de novos grupos, como o DragonForce Ransomware Cartel, e uma diversificação nas táticas de ataque, apontando para um ecossistema em constante evolução e adaptação.
Leia mais...
2025-04-30
França acusa hackers APT28 por ataques: O Ministério das Relações Exteriores francês condena os ataques cibernéticos contra entidades francesas perpetrados pelo grupo APT28, vinculado ao GRU russo. Segundo a ANSSI, os alvos incluem setores governamentais e tecnológicos desde 2021, buscando inteligência estratégica.
Leia mais...
2025-04-30
Meta lança LlamaFirewall: A novidade traz guardrails como PromptGuard 2, Agent Alignment Checks, e CodeShield, fortalecendo a segurança contra injeções de prompt e código inseguro. Iniciativas como CyberSecEval e o programa Llama for Defenders complementam o arsenal para combater ameaças avançadas.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-04-30
Falhas no AirPlay da Apple: Atualize Já: Pesquisadores da Oligo Security identificaram 23 falhas no protocolo AirPlay e no SDK, abrindo brechas para ataques de execução remota de código e outros. Apple liberou correções importantes para iPhones, iPads, Macs e outros dispositivos. Recomenda-se atualização imediata para mitigar riscos.
Leia mais...
2025-04-30
Microsoft inova com Hotpatching: A empresa anuncia a introdução de um modelo de assinatura para o serviço de hotpatching, permitindo atualizações de segurança sem reinicialização, ao custo de US$ 1,50 por CPU ao mês, a partir de julho de 2025. Administradores podem experimentá-lo gratuitamente até junho.
Leia mais...
2025-04-30
Falhas no Broadcom Fabric OS e CommVault: A CISA alertou sobre falhas críticas no Broadcom Brocade Fabric OS, servidores web Commvault e clientes Active! Mail da Qualitia, todas sob exploração ativa. Medidas de remediação devem ser aplicadas urgentemente até as datas limites estabelecidas em 2025.
Leia mais...
2025-04-30
Ataque Cibernético à SK Telecom: Após detectar malware que comprometeu dados de USIM, a maior operadora da Coreia do Sul, SK Telecom, oferece a 25 milhões de clientes a troca gratuita de SIM cards, com limite de 6 milhões até maio de 2025. A medida visa prevenir ataques de SIM swapping, apesar da escassez de estoque. Ações como o sistema de detecção de fraudes foram reforçadas para aumentar a segurança dos usuários.
Leia mais...
2025-04-30
Ameaças Cibernéticas em alta: Nos dias 20 e 21 de abril, a GreyNoise registrou um pico na busca por configurações Git expostas, essenciais para atacar serviços em nuvem e repositórios de código. Com foco em Singapura, EUA e Alemanha, a atividade sugere a urgência de proteger arquivos .git/ para evitar exposições críticas.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-04-30
Hackers chineses Exploram IPv6 SLAAC: Um grupo de ciberataque alinhado à China, conhecido como TheWizards, foi flagrado utilizando uma ferramenta avançada chamada Spellbinder, facilitando ataques adversário-no-meio através da usurpação de IPv6. O método visa comprometer redes para interceptar e redirecionar tráfego legítimo para downloads maliciosos, impactando especialmente softwares chineses.
Leia mais...
2025-04-30
Privacidade reforçada no WhatsApp: O aplicativo apresentou o "Private Processing", um método que permite funções de inteligência artificial com preservação da privacidade através de máquinas virtuais confidenciais, garantindo que mensagens processadas por IA permaneçam inacessíveis até para a Meta.
Leia mais...
2025-04-30
Desaparecimento do RansomHub: A infraestrutura online da RansomHub, proeminente grupo de ransomware-como-serviço, tornou-se inacessível, causando migração de afiliados para o Qilin. Especialistas especulam sobre as implicações desse sumiço na cibersegurança e no cenário de ameaças digitais.
Leia mais...
2025-04-29
Cloudflare neutraliza recorde de DDoS : A gigante de serviços de internet, Cloudflare, reportou um incremento de 358% nos ataques DDoS em 2024, totalizando 21.3 milhões de ocorrências. O primeiro trimestre de 2025 já aponta para uma tendência de crescimento, com 20.5 milhões de ataques, evidenciando ataques volumétricos que superam 1 Tbps. Dentre as novas ameaças, os ataques CLDAP e ESP se destacam pelo rápido crescimento.
Leia mais...
2025-04-29
Kali Linux alerta sobre falhas na atualização: OffSec Aconselha Instalação Manual da Nova
A Offensive Security alertou usuários de Kali Linux para a necessidade de instalar manualmente uma nova chave de assinatura de repositório após a perda da antiga. Essa medida visa evitar falhas na atualização do sistema, um incidente explicado pela empresa como um erro próprio, sem evidências de comprometimento da chave anterior.
Leia mais...