2023-12-11
Ransomware ALPHV/BlackCat desativado:

A polícia possivelmente interrompeu os sites do temido grupo que tem conexões presumíveis com o DarkSide. A inatividade das URLs, observada pelo BleepingComputer, insinua uma paralisação nas negociações de resgate. Especula-se que o FBI seja responsável por desligar os servidores.

Leia mais...
2023-12-11
Norton Healthcare sofre ataque de ransomware:

A segunda maior empregadora de Louisville, nos EUA, teve dados sensíveis expostos em maio, atingindo pacientes, empregados e dependentes. O grupo ALPHV (BlackCat) assumiu a autoria e afirmou ter obtido 4,7TB de informações.

Leia mais...
2023-12-11
Amazon enfrenta golpe de reembolso fraudulento:

O esquadrão de proteção ao consumidor do gigante online processou internacionalmente a REKK e sete ex-colaboradores pela prática ilícita que resultou em prejuízos milionários. Dos esforços para frear este tipo de crime, a companhia despendeu mais de US$ 1,2 bilhão no último ano.

Leia mais...
2023-12-11
AutoSpill, novo ataque rouba senhas no Android:

Pesquisadores identificaram que gerenciadores de senhas como o 1Password, o LastPass, o Enpass, o Keeper e o Keepass2Android estão vulneráveis ao AutoSpill. A técnica se aproveita de lacunas na estrutura de preenchimento automático do sistema operacional.

Leia mais...
2023-12-11
Kimsuky, ator de ameaças norte-coreano, ataca institutos sul-coreanos:

Iniciados em 2012, os ataques progressivamente visam várias regiões incluindo Europa, Rússia e EUA. A tática atual envolve spear-phishing para instalar backdoors, utilizando um arquivo JSE disfarçado como declaração de importação, rastreando e enviando dados codificados a servidores distantes.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-12-11
Caçadores de ameaças desvendam novos truques do malware GuLoader e DarkGate:

Estes softwares maliciosos, propagados através de ataques de phishing, utilizam técnicas avançadas de anti-detecção. As constantes atualizações dificultam a análise pelas defesas padrão, indicando um aumento na sofisticação desses perigos.

Leia mais...
2023-12-11
Técnicas de injeção de processos ameaçam sistemas Windows:

Conhecida como PoolParty, a nova coleção de 8 métodos de invasão demonstrou 100% de eficácia frente a soluções EDR conhecidas. Alon Leviev, da SafeBreach, ressalta a importância da proatividade para enfrentar tais ameaças.

Leia mais...
2023-12-11
Descoberta de Apps de Empréstimo Maliciosos na Google Play Store:

Pesquisadores de cibersegurança identificaram 18 softwares vindos de fonte duvidosa no Android, chamados de SpyLoan. Mesclando juros abusivos em empréstimos com coleta de dados sensíveis dos usuários, os aplicativos atingiram mais de 12 milhões de downloads, focando principalmente em público do Sudeste Asiático, África e América Latina.

Leia mais...
2023-12-11
Log4j, 38% dos aplicativos com o recurso rodam versão vulnerável:

O alerta foi feito pela Veracode, que também revelou que 79% dos programadores não atualizam as bibliotecas após sua primeira inclusão no código, um fator crucial na exposição a brechas de segurança. A recomendação é que companhias realizem um plano de atualização emergencial.

Leia mais...
2023-12-11
Arion Kurtaj continuará detido no Reino Unido:

O jovem de 18 anos, membro suspeito do grupo hacker Lapsus$, acusado de vazar dados do Grand Theft Auto VI, deve ser submetido a tratamento especializado devido ao seu diagnóstico de autismo. Empresa de games Rockstar e até o Ministério da Saúde Brasileiro figuram entre os alvos dos ciberataques.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-12-11
Encontradas falhas em chipsets 5G de empresas renomadas:

Especialistas descobriram 14 vulnerabilidades em modems de rede dos gigantes MediaTek e Qualcomm, presentes em dispositivos Android, iOS e IoT. Dez delas podem gerar ataque contínuo, congelamento ou rebaixamento de 5G para 4G. Cerca de 12 foram corrigidas, duas aguardam divulgação.

Leia mais...
2023-12-11
Riscos com QR Codes antigos:

Alerta da Comissão Federal de Comércio dos EUA identifica mais de 60 mil ataques através dessa tecnologia e a presença deles em parquímetros falsos no Texas. Para se resguardar, entidade aconselha ignorar comunicações inesperadas, verificar a URL gerada e manter dispositivos seguros e atualizados.

Leia mais...
2023-12-08
Vulnerabilidade séria descoberta na versão 6.4 do WordPress:

A recente versão 6.4.2 corrige uma falha crítica de execução remota de código (RCE) na nova classe 'WP_HTML_Token'. Embora não seja urgente, a existência de uma cadeia POP explorável intensifica o perigo. Recomenda-se atualização imediata.

Leia mais...
2023-12-08
APT28 explora falha de segurança do Microsoft Outlook:

Pesquisadores da Unidade 42 da Palo Alto Networks alertam que os hackers militares russos identificados como APT28 estão explorando uma vulnerabilidade do software para atacar nações europeias integrantes da OTAN e infraestruturas críticas em energia e transporte, mesmo após o lançamento de um patch pela Microsoft.

Leia mais...
2023-12-08
Alerta de ataques do grupo russo Callisto:

Instituições globais estão sendo alertadas pelo NCSC britânico e a Microsoft sobre as táticas de spear-phishing do Callisto. Este coletivo está enfraquecendo a segurança cibernética, sendo acusados de vários ataques e roubos de dados. A recompensa por informações sobre eles chega a US$ 10 milhões.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2023-12-08
Projeto de lei sobre vazamento de imagens íntimas aprovado na Câmara:

Com o objetivo de aumentar as punições para a divulgação não consentida de conteúdos íntimos femininos, a proposição legislativa irá para análise do Senado. O projeto surge após a exposição digital de alunas cariocas, intensificando as penalidades atuais.

Leia mais...
2023-12-08
Relatório Cycode, preocupação global com segurança de aplicativos:

Segundo pesquisa que ouviu 500 CISOs e integrantes do DevSecOps, cerca de 78% possuem receios em relação à capacidade de suas equipes em administrar a AppSec. Problemas como a falta de clareza na responsabilidade pelo aspecto de segurança, conflitos entre as equipes e uma visão limitada da segurança da cadeia de suprimentos de software foram destacados.

Leia mais...
2023-12-08
Demandas judiciais contra 23andMe após vazamento de dados:

A empresa de testes genéticos enfrenta múltiplos processos após um incidente em outubro. A companhia atualizou seus Termos de Uso para incluir arbitragem obrigatória em disputas, impedindo julgamentos por júri ou ações coletivas. Especialista em direito questiona a validade, pois pode ser difícil comprovar que os clientes receberam aviso adequado para recusar as mudanças.

Leia mais...
2023-12-08
Fundador da Bitzlato se declara culpado por atividade criminosa:

Anatoly Legkodymov admite ser responsável por permitir a lavagem de dinheiro através da bolsa de criptomoeda russa, agora extinta. O ex-chefe e seu ex-mercado negro de $2,5 bilhões agora enfrentam até cinco anos de prisão.

Leia mais...
2023-12-08
Ameaças cibernéticas russas persistem:

Grupos como Star Blizzard, ligado ao FSB da Rússia, intensificam ataques cibernéticos para obter informações estratégicas. Utilizam técnicas de phishing e aprimoram suas habilidades para escapar de detecções. EUA e Reino Unido reagem com sanções, obtendo retaliação verbal do país acusado.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

85

86

87

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5