2025-05-29
Classificação inadequada de CVEs: Relatório da Ox Security aponta que não todas as falhas no catálogo KEV da CISA representam ameaças reais em ambientes de nuvem. Análise de 10.000 CVEs revelou que 10 das 25 falhas mais citadas são menos pertinentes, sugerindo uma necessidade de avaliação específica para cada ambiente.
Leia mais...
2025-05-29
Correção de falha no Firefox: Mozilla lança atualizações urgentes para Firefox, Thunderbird e o navegador Tor, corrigindo uma falha crítica no libvpx do WebRTC que permitiria execução remota de código por sites maliciosos. Usuários devem atualizar imediatamente para garantir segurança.
Leia mais...
2025-05-28
Malware transforma Docker em Botnet: Investigações da Kaspersky revelaram ataques onde APIs Docker mal configuradas são exploradas para criar uma rede de criptojacking, visando a mineração da moeda Dero. Utilizando malware com capacidade de auto-propagação, essa campanha amplia seu alcance infectando mais instâncias Docker expostas na internet.
Leia mais...
2025-05-28
IPs usados para ATAQUE: Pesquisadores detectaram uma atividade de varredura coordenada de nuvem em 8 de maio de 2025, visando tecnologias como Adobe ColdFusion e Apache Struts. A operação, ligada a 251 IPs hospedados pela Amazon, apontou para uma infraestrutura alugada temporariamente para a execução de um único ataque, explorando vulnerabilidades conhecidas e sondando por configurações errôneas.
Leia mais...
2025-05-28
Apple contra-ataca fraudes no App Store: A gigante tecnológica relatou o bloqueio de mais de $9 bilhões em transações fraudulentas nos últimos cinco anos. Em 2024, impediu $2 bilhões em fraudes e barrou milhões de cartões roubados e apps perigosos, reforçando a segurança de mais de 813 milhões de visitantes semanais.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-05-28
Ransomware ataca provedores de serviço: Usando vulnerabilidades antigas na plataforma SimpleHelp, a gangue DragonForce comprometeu um MSP, facilitando ataques a clientes downstream. Sofisticação e estratégias de dupla extorsão marcaram o golpe. Sophos investiga, destacando a crescente ameaça para MSPs através de ferramentas como SimpleHelp.
Leia mais...
2025-05-28
Hackers exploram falha no Craft CMS: Cibercriminosos exploram falha crítica,
CVE-2025-32432
, em Craft CMS para implantar minerador de criptomoedas e proxyware. Utilizando um script malicioso, o ataque visa o uso indevido de recursos do sistema e banda larga da vítima, com a ameaça originando-se de um IP turco.
Leia mais...
2025-05-28
Hacker clonam famoso site de Antivírus: Pesquisadores alertam para uma nova fraude cibernética, usando um falso site da Bitdefender para instalar o Venom RAT e outros malware nos sistemas das vítimas. A ação mira em ganhos financeiros, comprometendo credenciais e carteiras digitais.
Leia mais...
2025-05-28
Ransomware ataca MathWorks: A empresa, criadora do MATLAB e Simulink, sofreu um ataque de ransomware interrompendo serviços essenciais desde 18 de maio. Após a ocorrência, autenticação multifator e login via SSO foram restabelecidos, mas problemas persistem para novos usuários e aqueles inativos desde outubro de 2024. Autoridades foram notificadas, detalhes do ataque permanecem sob investigação.
Leia mais...
2025-05-28
Ataques miram finanças corporativas: A Kaspersky identificou tentativas de fraude visando setores financeiros de empresas, onde e-mails falsos de CEOs solicitam pagamentos urgentes por “serviços de consultoria”. A estratégia inclui a falsificação de identidades executivas, explorando a confiança empresarial. Para se proteger, verificações rigorosas dos remetentes de e-mails são recomendadas.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-05-28
Atualização de emergência para Windows Server: Microsoft lança correção para falhas em VMs Hyper-V. A patch KB5061906 mira problemas que causavam congelamentos e reinicializações em VMs confidenciais do Azure. Exclusiva para situações específicas, não se distribui automaticamente, exigindo instalação manual para garantir a segurança e a continuidade dos serviços.
Leia mais...
2025-05-27
Golpes no Google enviam salários para Hackers: Especialistas da ReliaQuest identificaram uma nova estratégia de golpe que utiliza SEO poisoning para desviar salários através de páginas falsas de login. Com infraestrutura oculta em roteadores domésticos e redes móveis, os criminosos focam em dispositivos menos protegidos para obter credenciais e redirecionar pagamentos.
Leia mais...
2025-05-27
Pacotes Maliciosos no VS Code: Pesquisadores descobrem 60 bibliotecas prejudiciais no npm, mirando em coletar informações sensíveis e realizando ataques de phishing avançados. As ações, detectadas por especialistas de segurança, enfatizam a persistente ameaça de malwares em repositórios de código aberto.
Leia mais...
2025-05-27
Adidas sofre violação de dados: A gigante de sportswear, Adidas, confirmou uma invasão digital onde dados de consumidores foram acessados sem autorização. A empresa agiu rapidamente para mitigar o incidente, assegurando que informações de pagamento ou senhas não foram expostas. Autoridades competentes foram notificadas, e consumidores afetados serão informados sobre o ocorrido.
Leia mais...
2025-05-27
Hackers russos atacam governo do Tajiquistão: A ameaça digital TAG-110, ligada à Rússia, lança campanha de spear-phishing com documentos Word para espionagem. Esse recente ataque desvia do método anterior, utilizando macros para infiltrar e comunicar-se com servidores de controle, visando setores governamentais e educacionais para coleta de inteligência.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-05-27
Ciberespiões invadem polícia holandesa: A Polícia Nacional da Holanda (Politie) teve dados sensíveis de seus oficiais vazados em setembro de 2024, atribuídos ao grupo cibernético russo Void Blizzard. Utilizando um ataque pass-the-cookie, os hackers acessaram informações de contato de trabalho através do GAL, destacando uma operação sofisticada de cyberespionagem.
Leia mais...
2025-05-26
Rede de Honeypots Mundial: ViciousTrap compromete mais de 5.300 dispositivos em 84 países explorando a falha
CVE-2023-20118
em roteadores Cisco. A campanha, atribuída a um grupo sino, redireciona o tráfego para infraestruturas controladas, visando interceptar fluxos de rede e possivelmente coletar exploits.
Leia mais...
2025-05-26
Hackers usam instaladores falsos de VPN : Pesquisadores da Rapid7 detectaram uma campanha de malware utilizando instaladores falsos, como LetsVPN e QQ Browser, para disseminar o framework malicioso Winos 4.0. O ataque, focado em usuários de língua chinesa, emprega técnicas avançadas para evitar detecção por antivírus, sugerindo a mão de um ator de ameaça habilidoso com planos a longo prazo.
Leia mais...
2025-05-26
Uma nova ameaça cibernética: O malware Latrodectus utiliza a técnica ClickFix para executar comandos maliciosos direto na memória, complicando sua detecção. Observado pela Expel, esse método apresentou um aumento expressivo em maio de 2025, reforçando a importância de medidas preventivas contra tais ataques.
Leia mais...
2025-05-26
Malware é disseminado através de Zenmap: O esquema utiliza typosquatting, imitando projetos como Zenmap e WinMTR, para distribuir o loader Bumblebee através de instalações trojanizadas, advertindo sobre a importância de downloads apenas de fontes oficiais para evitar malwares.
Leia mais...