2025-02-19
Brasileiros FORÇADOS a realizar golpes cibernéticos: Dois brasileiros foram libertados de uma operação de golpes online em Mianmar, onde eram forçados a trabalhar até 22 horas por dia. Envolvidos em fraudes financeiras, buscavam vítimas nas redes, atingindo prejuízos de até 350 mil euros a uma pessoa no Caribe.
Leia mais...
2025-02-19
Novas falhas em OpenSSH: A equipe do OpenSSH lançou atualizações de segurança para duas vulnerabilidades significativas, uma permitindo ataques do tipo man-in-the-middle e outra, causadora de denial of service. Descobertos pela Qualys, os problemas afetam o protocolo SSH, usado mundialmente para comunicações seguras. Recomenda-se a rápida atualização para a versão 9.9p2 e a revisão de configurações específicas para garantir a integridade das conexões SSH.
Leia mais...
2025-02-19
Hackers BURLAM detecção em ataques: O grupo chinês de ciberespionagem adotou técnicas sofisticadas, incluindo o uso de MAVInject.exe para injetar payloads maliciosos, escapando da detecção por antivírus ESET. Este método não é novo, e a ESET já protege contra ele há anos, garantindo segurança aos seus usuários.
Leia mais...
2025-02-19
Insight Partners é alvo de ATAQUE: A firma de capital privado e venture capital, sediada em Nova Iorque, sofreu uma violação de segurança em seus sistemas em 16 de janeiro, devido a um sofisticado ataque de engenharia social. Gerenciando mais de $90 bilhões em ativos regulatórios, a Insight Partners agiu rapidamente, notificando as autoridades e contratando especialistas em cibersegurança para avaliar o impacto, garantindo não haver evidências de acesso contínuo dos atacantes à sua rede ou impacto material nas operações e partes interessadas. Investigação em andamento para determinar a extensão completa do incidente.
Leia mais...
2025-02-19
Ransomware PARALISA publicações de jornais da Lee Enterprises: A empresa enfrenta perturbações nas operações há mais de duas semanas, afetando a distribuição de seus jornais diários e publicações especializadas. O incidente, que começou em 3 de fevereiro, levou à criptografia de aplicativos críticos e possível exposição de dados sensíveis.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-02-19
Telegram usado para disseminar malware: Cibercriminosos supostamente russos estão utilizando o Telegram para controlar malwares em dispositivos alheios, complicando a detecção dos ataques. O método emprega arquivos maliciosos em Golang que atuam como backdoors, comunicando-se via chat com os invasores para receber comandos.
Leia mais...
2025-02-19
Juniper corrige FALHA crítica em roteadores: A Juniper Networks lançou atualizações de segurança para corrigir uma vulnerabilidade grave nos produtos Session Smart Router, Session Smart Conductor e WAN Assurance Router. Identificada como CVE-2025-21589, a falha permite a um atacante ignorar autenticações e assumir controle dos dispositivos afetados. As versões atualizadas já estão disponíveis para mitigar o risco.
Leia mais...
2025-02-19
Vulnerabilidades em PAN-OS e SonicOS: CISA alerta para perigos iminentes. Ambas as falhas, com sérias implicações de segurança, estão sendo ativamente exploradas, exigindo ação imediata das agências para prevenção de ataques cibernéticos. Profissionais devem remediar até março de 2025.
Leia mais...
2025-02-19
Jogos são isca para mineração de CRIPTOMOEDA: Campanha maliciosa StaryDobry emprega instaladores trojanizados de simuladores e jogos físicos para disseminar minerador XMRig em PCs poderosos. Detectada pela Kaspersky, a ação concentrou infecções especialmente na Rússia, Brasil, Alemanha, Belarus e Cazaquistão, visando máquinas de gamers para operações de mineração.
Leia mais...
2025-02-18
Microsoft removerá histórico de localização no Windows: A Microsoft anunciou a desativação da funcionalidade História de Localização, impactando aplicações como a Cortana que utilizavam esta API para acessar dados de localização armazenados localmente nas últimas 24 horas. A medida exige que desenvolvedores revisem seus aplicativos para evitar problemas futuros com o recurso agora obsoleto.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-18
Nova variante do malware XCSSET rouba criptomoedas no macOS: Esta edição atualizada tem mecanismos aprimorados de obfuscação de código, persistência e estratégias de infecção, direcionando wallets digitais e dados do app Notas. Distribuída via projetos Xcode infectados, a Microsoft alerta sobre a sofisticação crescente desse malware modular.
Leia mais...
2025-02-18
Chase vai bloquear pagamentos via Zelle para vendedores: A partir de 23 de março, o Chase bloqueará transferências Zelle para contatos de mídias sociais devido ao alto índice de fraudes. Essa medida segue a ação judicial contra Zelle e seus bancos proprietários, acusados de negligência em proteções ao consumidor, resultando em perdas milionárias.
Leia mais...
2025-02-18
X bloqueia links do Signal e os marca como maliciosos: A plataforma social X (antigo Twitter) começou a interromper o envio de links "Signal.me", usados para compartilhar contatos do app de mensagens criptografadas Signal, alegando riscos de spam ou malware. Outros links da Signal e serviços de mensagens como o Telegram não foram afetados. Especula-se motivação política por trás da ação, sem comentários oficiais da X.
Leia mais...
2025-02-18
Google e Polônia unem forças contra ciberataques: Em resposta ao aumento significativo de incidentes cibernéticos em 2024, a Polônia e o Google assinaram um memorando para utilizar IA na fortificação das defesas cibernéticas e infraestrutura energética do país, enfrentando desafios de segurança digital com tecnologia avançada.
Leia mais...
2025-02-18
Coreia do Sul suspende downloads do DeepSeek AI: A Coreia do Sul pausou novos downloads do chatbot AI chinês DeepSeek até que atenda à legislação de proteção de dados. As falhas incluem o processamento inadequado de informações pessoais, somando-se a preocupações de segurança prévias, como a transmissão não criptografada de dados.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-18
Skimmers de pagamento exploram falha em tags de imagem: Pesquisadores de segurança cibernética identificaram uma nova campanha de malware MageCart que visa sites e-commerce utilizando Magento, escondendo-se em tags de imagens HTML. O código malicioso rouba informações de pagamento durante o preenchimento de dados no checkout, disfarçando-se para evitar detecção.
Leia mais...
2025-02-18
Vulnerabilidades em Impressoras Xerox Permitem Captura de Credenciais: Pesquisadores de segurança identificaram brechas nas impressoras multifuncionais VersaLink C7025, possibilitando ataques que capturam credenciais de autenticação via LDAP e SMB/FTP. Explorações bem-sucedidas dessas vulnerabilidades poderiam permitir ataques laterais em redes corporativas. Correções foram liberadas na última atualização de firmware.
Leia mais...
2025-02-18
RansomHub lidera ataques ransomware em 2024: Com 600 empresas vítimas em apenas um ano, o RansomHub consolidou-se como líder no cenário cibercriminoso, utilizando estratégias avançadas e ferramentas como o PCHunter para executar ataques sofisticados, afetando sistemas operacionais diversos e exigindo resgates para não divulgar dados sensíveis.
Leia mais...
2025-02-17
Vazamento de Dados de Milhões em São Paulo: Cibercriminoso "UndefinedBrazil" alega ter exposto informações de 45 milhões de paulistas, incluindo fotos e documentos, após falha governamental. Reportou o problema sem sucesso e buscou diálogo, divulgando amostras públicas para alertar sobre a vulnerabilidade.
Leia mais...
2025-02-17
Malware FinalDraft explora Outlook : Elastic Security Labs revela ataques cibernéticos sofisticados utilizando o Outlook para comunicações encobertas e controle. Inclui ferramentas como PathLoader para infecção e FinalDraft para exfiltração de dados, destacando-se pelo uso inusitado de rascunhos de email para o comando e controle, dificultando detecções tradicionais.
Leia mais...