2024-12-13
Hackers atacam caixas eletrônicos de Bitcoin: A operadora de ATMs de Bitcoin nos EUA, Byte Federal, anuncia violação de dados pessoais, incluindo SSN e transações, após hacker explorar vulnerabilidade no GitLab. Nenhum fundo de usuário foi afetado, mas recomenda-se atenção a possíveis fraudes.
Leia mais...
2024-12-12
Falha em autenticação MFA da Microsoft: Pesquisadores da Oasis Security descobriram uma falha grave na implementação da autenticação multifator da Microsoft, permitindo a invasão de contas sem detectar tentativas fracassadas. A brecha, denominada AuthQuake, foi resolvida em Outubro de 2024 após sua divulgação responsável, reforçando a importância das configurações corretas de MFA para a segurança cibernética.
Leia mais...
2024-12-12
Nova técnica de Malware explora UI do Windows: Pesquisadores da Akamai revelam método inédito que utiliza a framework de acessibilidade da Microsoft para conduzir atividades maliciosas sem ser detectado por soluções de EDR. A técnica pode possibilitar execuções de comandos furtivas, roubo de dados e redirecionamentos para sites de phishing.
Leia mais...
2024-12-12
Brecha no Plugin Hunk Companion do WordPress: Falha permite a instalação de plugins vulneráveis, abrindo portas para execução de código remoto e outros ataques. Afetando mais de 10.000 instalações, a versão 1.9.0 do Hunk Companion visa corrigir o problema crítico. Especialistas destacam a gravidade da combinação de falhas.
Leia mais...
2024-12-12
Desmantelamento serviços DDoS por aluguel: Operação PowerOFF atinge vitória significativa contra cibercriminosos: Em ação coordenada por Europol e envolvendo 15 países, 27 plataformas de DDoS-for-hire foram retiradas do ar, resultando na prisão de três administradores e identificação de 300 usuários. A iniciativa mira na redução de ataques cibernéticos e na proteção do comércio online.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-12-12
Malware usa túnel DNS para ataque: Pesquisadores de cibersegurança descobrem atualização do malware ZLoader, incluindo protocolo de tunelamento DNS e shell interativo. Essa evolução indica maior resistência à detecção, favorecendo ataques de ransomware e complicando esforços de mitigação.
Leia mais...
2024-12-12
Hackers atacam Krispy Kreme Donuts: A rede de doughnuts Krispy Kreme anunciou um ciberataque que comprometeu seus sistemas online, afetando pedidos nos EUA. Apesar da invasão, reportada à SEC, as lojas físicas seguem operando. A empresa está trabalhando para mitigar o impacto, com auxílio de especialistas em cibersegurança.
Leia mais...
2024-12-11
Golpe na Vakinha Corinthiana: Mais de 300 sites fraudulentos foram identificados e 200 derrubados em esforço para garantir a segurança da campanha “Doe Arena Corinthians”, mostrando a importância da cibersegurança em ações públicas e a eficácia da parceria com a Dfense contra golpes online.
Leia mais...
2024-12-11
Vazamento na AWS: Pesquisadores israelenses desvendam infraestrutura de cibercriminosos que vasculharam milhões de sites à procura de vulnerabilidades. Utilizando a AWS para armazenamento, esses agentes expuseram dados sigilosos de empresas, revelando uma das operações de varredura web mais abrangentes já registradas.
Leia mais...
2024-12-11
Ivanti corrige falhas críticas: A Ivanti lançou atualizações de segurança para remediar vulnerabilidades críticas em CSA e Connect Secure, abordando falhas que permitiam escalonamento de privilégios e execução de código. Recomenda-se a aplicação imediata desses ajustes para evitar explorações maliciosas.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2024-12-11
Falha no WPForms permite reembolsos: Uma vulnerabilidade crítica no plugin WPForms do WordPress, utilizado em mais de 6 milhões de sites, era capaz de permitir que usuários comuns executassem reembolsos ou cancelassem assinaturas no Stripe. A falha, agora corrigida na versão 1.9.2.2, destacou a importância da atualização para a segurança dos negócios online.
Leia mais...
2024-12-11
Zero-day em software da Cleo: Hackers estão explorando uma vulnerabilidade nos produtos de transferência de arquivos da Cleo, afetando grandes corporações com roubos de dados. A falha, presente em versões até a 5.8.0.21, permite execuções remotas de código. Ataques vinculados ao grupo Termite ransomware intensificaram a urgência de medidas de proteção.
Leia mais...
2024-12-11
Microsoft corrige 72 falhas: Em seu último Patch Tuesday de 2024, a Microsoft solucionou 72 falhas de segurança, destacando-se um exploit ativo no CLFS. O foco abrange desde elevação de privilégios até execução remota de código, reforçando a defesa contra ameaças emergentes.
Leia mais...
2024-12-11
Ataques miram Firewalls Sophos: Guan Tianfeng, ligado à Sichuan Silence, é acusado por invadir 81.000 firewalls Sophos usando vulnerabilidades zero-day em 2020, visando infraestruturas críticas nos EUA. Sanções e recompensas reforçam a busca por justiça e proteção cibernética.
Leia mais...
2024-12-11
Phishing distribuí trojan bancário Antidot: Cibercriminosos estão se passando por recrutadores para disseminar uma versão atualizada do malware Antidot Banker em dispositivos Android. Essa nova variante, apelidada de AppLite Banker, pode roubar senhas e controlar remotamente os aparelhos infectados, além de apresentar funcionalidades como keylogging e bloqueio de chamadas. Usuários de diversos idiomas estão na mira dessa campanha fraudulenta.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-12-11
Spyware chinês aterroriza dispositivos móveis : Pesquisadores revelam o EagleMsgSpy, um programa suspeito de ser usado pela polícia chinesa desde 2017 para coletar dados de dispositivos móveis sem o conhecimento dos usuários. A Lookout identificou que o software capta desde mensagens de chat até localização GPS, operando de maneira oculta.
Leia mais...
2024-12-11
Ciberespionagem na Ásia: Desde outubro de 2023, organizações de diversos setores no Sudeste Asiático, incluindo ministérios governamentais, controle de tráfego aéreo e telecomunicações, foram alvo de uma campanha de espionagem digital. A Symantec vincula os ataques a atores chineses, destacando o uso sofisticado de técnicas e ferramentas como Rakshasa, PlugX e métodos de living-off-the-land.
Leia mais...
2024-12-10
Airbnb virou QG de golpistas: Oito membros de uma rede de cybercrime responsáveis por desviar milhões de Euros foram presos na Bélgica e Holanda. Coordenação por Europol resultou na apreensão de itens de luxo financiados pelo crime, revelando esquemas de phishing e lavagem de dinheiro através de propriedades Airbnb convertidas em centrais fraudulentas.
Leia mais...
2024-12-10
Diminuem ATAQUES DDoS: A Huge Networks registrou uma diminuição de 46,7% na volumetria DDoS de Outubro para Novembro. Porém, observou-se um crescimento de 154% nas anomalias da rede, destacando-se a amplificação de DNS e fragmentação de UDP. São Paulo liderou como o estado mais afetado.
Leia mais...
2024-12-10
Acesso Remoto com Visual Studio Code: Entre junho e julho de 2024, grandes provedores de IT na Europa Meridional foram alvos de uma campanha de espionagem, suspeita de envolvimento chinês. Utilizando métodos sofisticados como SQL injection e Visual Studio Code Remote Tunnels para controle e comando, o grupo tentou, sem sucesso, extrair dados críticos. Investigadores neutralizaram as ameaças antes da fase de exfiltração.
Leia mais...