2024-01-02
Ransomware Black Basta:

Avanço da equipe do Security Research Labs apresenta solução gratuita para recuperar arquivos criptografados pelo vírus de alto perfil, de novembro de 2022 até agora. A ferramenta, chamada "Black Basta Buster", explora uma falha, recentemente corrigida, no algoritmo de criptografia do malware.

Leia mais...
2024-01-02
Aumento em golpes virtuais que esvaziam carteiras de cripto:

Especialistas em cibersegurança alertam sobre a ascendência de ataques de um notável grupo de phishing, o Angel Drainer, que oferece um "golpe como serviço", tirando um percentual do valor desviado. Recomenda-se o uso de carteiras de hardware para maior proteção e checagem periódica para atividades suspeitas.

Leia mais...
2024-01-02
Ataque cibernético atinge parlamento e empresa de telecomunicações na Albânia:

A Autoridade Nacional de Certificação Eletrônica e Segurança Cibernética (AKCESK) do país reportou o incidente, admitindo que foram de IPs estrangeiros. Afirmou que suas operações não foram significativamente afetadas e está trabalhando para identificar a origem. A One Albania, com 1,5 milhão de usuários, também não teve seus serviços comprometidos. Um grupo de hackers iraniano, Homeland Justice, reivindicou a autoria do ataque.

Leia mais...
2024-01-02
Hospitais de Nova York processam empresa de armazenamento em nuvem:

Duas instituições não lucrativas, Carthage Area e Claxton-Hepburn Medical Center, entraram com ação contra a Wasabi Technologies. O objetivo é recuperar dados roubados por cibercriminosos, armazenados nos servidores da empresa. A Wasabi já forneceu cópias dessas informações ao FBI.

Leia mais...
2024-01-02
Endpoint "MultiLogin" do Google explorado por malwares:

Várias famílias de malwares estão utilizando esta rota indocumentada do Google OAuth para regenerar cookies de autenticação expirados, ganhando acesso não autorizado a contas de usuários. Ameaças como Lumma e Rhadamanthys já incorporaram a exploração, proporcionando acesso contínuo às contas comprometidas.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-01-02
Ataque de spyware a iPhones:

Especialistas da Kaspersky identificaram uma investida sofisticada denominada "Operação Triangulação", capaz de desbloquear dados sensíveis, como áudio e imagens. Esse golpe, que permite infecção sem interação do usuário, pode ter afetado milhares de dispositivos nos últimos quatro anos. A Apple já neutralizou a ameaça. A origem segue desconhecida.

Leia mais...
2024-01-02
Lançamento do app Celular Seguro pelo Governo Federal:

Esta ferramenta suspende a funcionalidade de smartphones relatados como roubados ou perdidos, alertando parceiros como instituições bancárias. Entretanto, não há recurso para desbloqueio posterior, portanto, o ministro da Justiça, Ricardo Cappelli, desaconselha testes no aplicativo.

Leia mais...
2023-12-29
Violação de dados na EasyPark:

A desenvolvedora sueca de aplicativos de estacionamento informou uma brecha de segurança em 10/12/2023, afetando os usuários europeus. Dados como nome, contato e informações parciais bancárias foram vazados. Enquanto reforça sua segurança, a empresa orienta a alteração das senhas. Autoridades foram acionadas.

Leia mais...
2023-12-29
Ataque cibernético interrompe operações da Eagers Automotive:

A gigante australiana de concessionárias de veículos pausou suas atividades na bolsa para avaliar o impacto da invasão digital. A ameaça de vazamento de dados financeiros de clientes tem gerado preocupações, porém ainda não foi confirmada.

Leia mais...
2023-12-29
Violação de Dados na Kroll:

A consultoria financeira foi alvo de um ataque de SIM-swapping, expondo informações pessoais de seus clientes, incluindo quem estava em processo de falência da FTX. Usuários destes serviços e de outras empresas como BlockFi e Genesis Global Holdco estão sendo orientados a tomar medidas adicionais para garantir a segurança de seus ativos digitais.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-12-29
Falha de segurança média no Google Cloud corrigida:

A plataforma detectou e reparou um defeito que permitiria a um invasor com acesso a um cluster Kubernetes elevar seus privilégios. A solução veio com a revisão do acesso aos tokens da conta de serviço do Fluent Bit e da estrutura de permissões do Anthos Service Mesh.

Leia mais...
2023-12-29
Alerta CERT-UA sobre campanha de ciberataque russo:

O órgão ucraniano identificou uma nova onda de ataques cibernéticos do grupo APT28 direcionada a instituições governamentais. Essa investida maliciosa, ocorrida em dezembro de 2023, usou softwares nocivos como OCEANMAP, MASEPIE e STEELHOOK para recolher dados importantes.

Leia mais...
2023-12-29
Grupo cibernético Kimsuky expande esfera de ataques:

A empresa sul-coreana AhnLab detectou ameaças do coletivo ligado a Pyongyang, ativo há mais de dez anos. Utilizando spear-phishing para inserir backdoors e ferramentas como AppleSeed, Meterpreter e TinyNuke, o Kimsuky, recentemente sancionado pelos EUA, mira agora objetivos além da Coréia do Sul.

Leia mais...
2023-12-29
Ameaças cibernéticas exploram brecha em protocolo MSIX da Microsoft:

A gigante tecnológica voltou a desativar seu manuseio devido a exploração por cibercriminosos. Eles utilizaram a fraqueza relacionada ao CVE-2021-43890 para comprometer usuários do Windows. A empresa aconselha a atualização para o App Installer 1.21.3421.0 e a desativação da função em questão como precaução.

Leia mais...
2023-12-29
Melhoria na segurança dos AirTags da Apple:

Cientistas da Johns Hopkins e da instituição californiana propõem o emprego de "compartilhamento de segredos" e "codificação de correção de erros", conceitos já conhecidos na criptografia, como solução para incremento de confidencialidade deste rastreador, reduzindo a possibilidade de exposição das localizações dos usuários.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-12-29
Ataque cibernético em Slay the Spire:

Expansão indie Downfall foi alvo de infecção com o programa malicioso Epsilon no dia de Natal, expondo as contas do Steam e Discord dos jogadores. Orienta-se alterar todas as credenciais vitais, visto que o malware roubou cookies, senhas e dados de cartão de crédito.

Leia mais...
2023-12-28
Desenvolvedor lesado em golpe de emprego via LinkedIn:

O especialista em blockchain, Murat Çeliktepe, caiu em uma armadilha e teve mais de $500 drenados de sua carteira MetaMask. O perpetrador, se fazendo passar por recrutador numa oferta de trabalho na Upwork, persuadiu a vítima a depurar dois pacotes npm maliciosos. A ocorrência destaca a necessidade de cautela redobrada ante ofertas de trabalho duvidosas.

Leia mais...
2023-12-28
Violação na LoanCare afeta 1,3 milhão de mutuários:

A instituição alerta sobre a exposição de dados sensíveis em incidente ocorrido na matriz, Fidelity National Financial. As vítimas tiveram seus nomes, endereços, números do seguro social e do empréstimo comprometidos, propiciando ataques de phishing e outros scams. Medida protetiva inclui serviço de monitoramento de identidade oferecido por dois anos.

Leia mais...
2023-12-28
Violação de dados na Panasonic:

Reconhecida fornecedora de sistemas de comunicação e entretenimento, reportou invasão em sua rede corporativa que ocorreu há mais de um ano, expondo informações pessoais e financeiras não reveladas. Apesar do ocorrido, afirma não ter tido operações comprometidas e oferece monitoramento gratuito de crédito por 24 meses através da Kroll.

Leia mais...
2023-12-28
Ataque cibernético à National Amusements:

Cibercriminosos invadiram a detentora dos gigantes do entretenimento, Paramount e CBS, em dezembro de 2022. Cerca de 80 mil indivíduos foram afetados pelo roubo de dados financeiros, com a empresa notificando os prejudicados somente em agosto de 2023.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

77

78

79

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5