2024-09-24
Novas regras da Anatel: A Anatel impôs medidas rigorosas às operadoras para evitar fraudes em ligações, incluindo verificações de chamadas e penalidades severas como multas de até R$ 50 milhões ou perda de licença, visando maior segurança aos usuários a partir de 2024.
Leia mais...
2024-09-24
SpaceX é alvo de hackers: Um cibercriminoso conhecido como "l33tfg" postou em um fórum de ciberdelito alegando ter acessado informações de funcionários da empresa aeroespacial, incluindo emails e senhas criptografadas, após um ataque de phishing. A veracidade ainda não foi confirmada pela SpaceX.
Leia mais...
2024-09-24
Proton VPN gratuito no Brasil: A partir de 20 de setembro, os brasileiros terão acesso livre ao Proton VPN, iniciativa que visa garantir informações livres para o pleito municipal de 6 de outubro. A oferta, que se estende até após o segundo turno, engloba aplicativos para diversas plataformas.
Leia mais...
2024-09-24
Telegram anuncia mudança: A plataforma de mensagens anuncia que, após requisições legais válidas, divulgará IPs e números de usuários suspeitos de atividades criminosas. A decisão marca uma reviravolta na política de privacidade da empresa e visa combater abusos.
Leia mais...
2024-09-24
QNAP lança backup air-gap contra ransomware: A fabricante de NAS reforça a segurança com um recurso de backup isolado da rede, visando proteger contra ataques de ransomware. O sistema Airgap+ usa roteadores QHora para conexões seguras e limitadas, fortalecendo defesas ao incorporar monitoramento de atividades suspeitas.
Leia mais...
PUB
Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.
Leia mais...
2024-09-23
Disney sofre vazamento de dados: A gigante do entretenimento está migrando para ferramentas colaborativas mais seguras após um ataque cibernético expor mais de 1TB de informações confidenciais. A decisão segue a divulgação de detalhes financeiros e projetos futuros, marcando uma mudança significativa na estratégia de comunicação interna da empresa.
Leia mais...
2024-09-23
Dell é alvo de ataque cibernético: Um ciberataque de pequeno porte direcionado à Dell resultou na exposição de informações de 10,8 mil colaboradores. Segundo o invasor "grep", nome completo, identificador e status de emprego foram vazados. A Dell investiga o incidente, que pode ter envolvido terceiros.
Leia mais...
2024-09-23
Alteração no macOS Sequoia afeta redes: Usuários do novo sistema operacional da Apple enfrentam problemas de rede ao usar soluções VPN e EDR, além de navegadores web. A incompatibilidade com a estrutura de rede de Sequoia é evidente, sendo aconselhável adiar a atualização para evitar contratempos.
Leia mais...
2024-09-23
Ataque usa pacotes Python para malware: Ataques recentes vinculados à Coreia do Norte inseriram malwares em pacotes Python, visando desenvolvedores para comprometer cadeias de suprimentos. A operação, associada ao grupo Lazaro, usou a tática do "emprego dos sonhos" para disseminar o PondRAT, focando em acesso às redes de fornecedores e clientes.
Leia mais...
2024-09-23
Zero Trust ganha cada vez mais força: A abordagem tradicional de segurança 'castelo e fosso' já não atende às demandas atuais, dando espaço ao conceito de Zero Trust Architecture (ZTA). Baseada no princípio de 'nunca confiar, sempre verificar', ZTA exige verificação rigorosa em todas as conexões de rede, priorizando uma estratégia de segurança que se adapta às complexidades do cenário digital moderno. Especialistas apontam sua implementação como vital para a proteção efetiva das organizações.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-09-23
Golpe ou Genialidade?: Um pôster provocativo em Manchester adverte sobre uma suposta traição, mas ao escanear o QR Code, revela-se tratar de uma campanha de marketing para um app de "side hustle". Especialistas alertam sobre o risco de QR Codes maliciosos, ressaltando a importância da cautela ao interagir com eles em espaços públicos.
Leia mais...
2024-09-23
Operação global de malware infostealer: A ameaça cibernética Marko Polo, responsável por roubar informações através de campanhas de malware, afetou milhares globalmente, causando potenciais prejuízos financeiros milionários. Distribuídos via malvertising, spearphishing e imitação de marcas famosas, os malwares como AMOS e Stealc comprometem a privacidade de usuários e a continuidade de negócios.
Leia mais...
2024-09-23
LinkedIn suspende processamento de dados com IA: A plataforma parou de utilizar dados de usuários britânicos para aprimorar seus modelos de inteligência artificial. A decisão segue preocupações do ICO sobre privacidade e consentimento. LinkedIn aguarda diálogo futuro com o regulador para revisar práticas.
Leia mais...
2024-09-23
Falha grave no Microchip ASF: Uma vulnerabilidade grave,
CVE-2024-7490
, com CVSS 9.5, foi revelada no Microchip Advanced Software Framework, permitindo execução remota de código via overflow em tinydhcp. Sem correções disponíveis, a falha afeta vasta gama de dispositivos IoT, expondo-os a riscos significativos.
Leia mais...
2024-09-20
Tor afirma estar "Ainda Seguro": O Tor Project enfrenta preocupações sobre a privacidade de seus usuários após relatos de ataques de análise de tempo por agências de lei. Assegura proteções atualizadas e esforços contínuos para diversificar relays, reforçando a dificuldade em desanonimizar atividades na rede.
Leia mais...
PUB
Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.
Leia mais...
2024-09-20
Vazamento de dados na Shopee: Um incidente reportado pelo Banco Central evidencia que informações cadastrais de 150 chaves Pix foram expostas devido a vulnerabilidades nos sistemas da SHPP Brasil. Apesar de não haver comprometimento de dados financeiros, medidas sancionadoras estão sendo consideradas.
Leia mais...
2024-09-20
Malware brasileiro aterroriza a Itália: Uma sofisticada campanha de phishing, conduzida por atores possivelmente do Brasil, está focando na Itália com o malware SambaSpy. Utilizando e-mails fraudulentos, a ameaça se disfarça para infectar dispositivos, habilitando controle remoto e roubo de credenciais. A estratégia indica uma potencial expansão para outros países.
Leia mais...
2024-09-20
Exploração ativa no Apache HugeGraph-Server: Uma vulnerabilidade crítica no Apache HugeGraph-Server, identificada como
CVE-2024-27348
, está sendo explorada ativamente, exigindo atualizações urgentes até 9 de outubro de 2024. A falha, que permite execução remota de código, afeta versões até 1.3.0. Recomenda-se upgrade e medidas adicionais de segurança para mitigar riscos.
Leia mais...
2024-09-20
Google reforça segurança com passkeys multidispositivos: A gigante da tecnologia atualizou seu Gerenciador de Senhas, agora permitindo salvar e sincronizar passkeys em diversas plataformas, incluindo Windows, macOS, Linux e Android, com planos de expansão para iOS. A novidade visa substituir as tradicionais senhas por chaves de acesso criptografadas, elevando o patamar de segurança para os usuários.
Leia mais...
2024-09-20
Operação Cryptojacking mira infraestruturas VPS: Pesquisadores identificaram uma nova campanha da TeamTNT, focada em servidores VPS com CentOS. Utilizando ataques de força bruta SSH e um script malicioso, o grupo desabilita seguranças, executa um rootkit chamado Diamorphine e garante acesso persistente ao hospedeiro comprometido.
Leia mais...
PUB
Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.
Leia mais...