2024-04-16
Operação Internacional Contra Malware Hive RAT e Esquema de Cryptojacking:

Nos EUA e Austrália, autoridades prenderam indivíduos ligados ao desenvolvimento e distribuição do Hive RAT, um trojan de acesso remoto. Paralelamente, nos EUA, um homem foi detido por operar um grande esquema de cryptojacking, causando prejuízos milionários em recursos de computação de nuvem.

Leia mais...
2024-04-16
Raspberry Robin Evolui com Novos Métodos de Infecção:

Pesquisadores da HP Threat Research identificaram uma nova estratégia dos operadores do Raspberry Robin, utilizando arquivos de script do Windows (WSF) para disseminação. Além das tradicionais unidades USB, os arquivos WSF são usados para ofuscar e contornar análises anti-malware, apresentando um desafio às medidas de segurança existentes.

Leia mais...
2024-04-15
Operação Vigília combate hackers que invadem sistemas do governo:

A Polícia Civil do DF desarticulou um grupo suspeito de violar sistemas governamentais e vender 76 milhões de credenciais na internet. A operação resultou na prisão de pessoas no Distrito Federal e em outros estados, atingindo até órgãos supremos como o STF e o STJ.

Leia mais...
2024-04-15
Ciberataque Massivo Contra Microsoft:

Governo dos EUA em Alerta. A atuação hacker russa Midnight Blizzard mirou os e-mails corporativos da Microsoft, afetando comunicações com o governo americano. CISA e Microsoft agem para proteger dados e reforçar a segurança. Brasil lidera o ranking de vazamentos em 2023, conforme a NordVPN.

Leia mais...
2024-04-15
Vulnerabilidade do Telegram Permite Execução de Códigos Maliciosos:

Uma falha grave foi identificada e corrigida na aplicação desktop do Telegram para Windows, permitindo a execução automática de scripts Python através de arquivos .pyzw enviados. Especialistas demonstraram como o erro de digitação na lista de extensões arriscadas abriu brecha para ataques, contornando alertas de segurança ao disfarçar os scripts como vídeos compartilhados. A plataforma aplicou uma correção server-side, adicionando a extensão .untrusted aos arquivos suspeitos, enquanto trabalha em uma solução definitiva.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-04-15
Hackers Invadem Final de Apex Legends:

Durante a decisão do torneio ALGS nos EUA, um ataque cibernético interrompeu as partidas, expondo cheats e obrigando a pausa do campeonato. Um usuário reivindicou a ação, evidenciando vulnerabilidades sérias. Respawn Entertainment promete reforço de segurança após o incidente inédito.

Leia mais...
2024-04-15
Vulnerabilidade de Longa Data em Servidores Web Compromete Segurança de Dispositivos:

Descoberta pela Binarly, uma falha de segurança no servidor Lighttpd expõe Intel e Lenovo, afetando gerenciamento remoto de motherboards. Não corrigida por quase 6 anos, permite aos atacantes acessar dados sensíveis.

Leia mais...
2024-04-15
Hoya Confronta Exigência de Resgate Milionário por Ransomware:

A fabricante japonesa Hoya sofreu um ataque cibernético da gangue Hunters International, com ameaça de vazamento de 1,7 milhão de arquivos se não pagar US$ 10 milhões. Especializada em lentes oftálmicas e com presença global, a empresa enfrenta interrupções críticas após o incidente.

Leia mais...
2024-04-15
Gigante do Varejo Canadense Sofre Vazamento de Dados:

Em março de 2024, a cadeia Giant Tiger teve 2,8 milhões de registros de clientes expostos por hackers. Os dados incluem emails, nomes, telefones e endereços. A HaveIBeenPwned atualizou sua base, permitindo que usuários verifiquem se foram afetados.

Leia mais...
2024-04-15
Operação Internacional Prende Desenvolvedores do RAT Firebird/Hive:

Em ação conjunta, a AFP e o FBI desarticulam rede por trás do trojan Firebird, rebatizado como Hive. Acusações incluem controle remoto não autorizado de computadores e podem resultar em 36 anos de prisão para o australiano envolvido e dez anos para o cúmplice nos EUA.

Leia mais...
PUB

Não compre curso de Pentest: Em 14 de janeiro a Solyd irá revolucionar a forma como pentest e hacking deve ser ensinado. Se inscreva para ser o primeiro a saber das novidades.

Leia mais...
2024-04-15
Engenheiro é condenado por hackear exchanges de criptomoedas e roubar milhões:

Shakeeb Ahmed, antes engenheiro de segurança, recebeu três anos de prisão por atacar duas exchanges descentralizadas, subtraindo mais de US$12 milhões. Utilizando expertise em smart contracts e blockchain, Ahmed manipulou dados de preços e exigiu resgates, lavando os recursos via cross-chain e mixers. Além da prisão, deve mais de US$5 milhões em restituição.

Leia mais...
2024-04-15
Sanções contra Oficial do Hamas por Operações de Influência Cibernética:

O Departamento do Tesouro dos EUA impôs sanções a Hudhayfa Samir 'Abdallah al-Kahlut, membro do Hamas, por liderar ações de influência cibernética. Al-Kahlut, conhecido por suas ameaças públicas e colaboração com instituições iranianas, visa aprimorar as operações cibernéticas e terroristas do grupo.

Leia mais...
2024-04-15
Espionagem Móvel em Crescimento:

LightSpy Mirando Usuários no Sul da Ásia. Pesquisadores da BlackBerry descobriram a campanha de espionagem "F_Warehouse", ampliando a ameaça do malware LightSpy. Este espião ataca principalmente usuários de iOS na Índia, com capacidades de roubo de dados sensíveis e controle total do dispositivo, indicando potencial envolvimento de operações patrocinadas por estados.

Leia mais...
2024-04-12
Alerta de Segurança da Apple:

Ataque Spyware a iPhones em 92 Países Usuários globais foram notificados sobre uma tentativa de invasão por spyware mercenário, visando indivíduos ligados a governos e opositores políticos. A Apple recomenda atualizar dispositivos, adotar autenticação de dois fatores e evitar links suspeitos.

Leia mais...
2024-04-12
Instagram Introduz Filtro Anti-Nudez:

A Meta anunciou um novo recurso de segurança para o Instagram Direct, visando proteger adolescentes contra a extorsão sexual. Usando aprendizado de máquina, imagens com nudez serão automaticamente desfocadas para menores de 18 anos, com a opção disponível também para adultos. A medida acompanha esforços em implementar criptografia e combater a sextorção.

Leia mais...
2024-04-12
DuckDuckGo lança Privacy Pro:

A DuckDuckGo expande sua oferta de privacidade com o Privacy Pro, um serviço pago que combina VPN, remoção de dados pessoais e soluções contra roubo de identidade. A novidade, focada na privacidade e simplicidade, se destaca pelo uso do protocolo WireGuard e cobre até cinco dispositivos com uma única assinatura. Disponível inicialmente nos EUA, custa $9.99/mês ou $99.99/ano, oferecendo uma abordagem integrada para proteção online.

Leia mais...
2024-04-12
Skimmer de Cartões de Crédito Escondido em Falso Script de Rastreamento Meta:

Pesquisadores de cibersegurança identificaram um esquema sofisticado que usa um script falso de Meta Pixel para roubar informações de cartão de crédito em sites de e-commerce. Injetado por meio de plugins populares, como o WordPress, disfarça-se eficazmente para evitar detecção, capturando dados durante o checkout dos usuários.

Leia mais...
2024-04-12
Alerta de Segurança no Telegram negado pela empresa:

Alegações de uma vulnerabilidade de alto risco no aplicativo de desktop do Telegram, relatadas pela CertiK, foram negadas pelo serviço de mensagens. A empresa de segurança blockchain havia alertado sobre um possível risco de ataque de execução remota de código via mídia.

Leia mais...
2024-04-12
CISA emite alerta para agências após invasão à Microsoft por hackers russos:

A agência Americana de Cibersegurança intensifica as medidas de segurança após ataques atribuídos ao grupo Midnight Blizzard, que acessou e-mails e códigos fonte da Microsoft. Instrui análise rigorosa de e-mails exfiltrados e fortalecimento das credenciais até abril de 2024.

Leia mais...
2024-04-12
Falha Crítica na PAN-OS é Alvo de Ataques:

A Palo Alto Networks alerta sobre a exploração da vulnerabilidade CVE-2024-3400 , com nota máxima de gravidade, em seus softwares GlobalProtect. A falha permite execução de código arbitrário e afeta versões específicas do sistema. Correções estão previstas para 14 de abril de 2024. Recomenda-se ativação do Threat ID 95187 como medida preventiva.

Leia mais...

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3
1

...

75

76

77

...

212

CVEs em destaque

CVE-2024-12728 9.8
CVE-2024-12729 8.8
CVE-2024-12727 9.8
CVE-2018-17532 10
CVE-2024-12686 6.6
CVE-2024-48889 7.2
CVE-2023-34990 9.8
CVE-2023-48782 8.8
CVE-2024-12356 9.8
CVE-2012-0773 9.3