2025-02-10
Campanha de SEO Maliciosa: Uma operação complexa de SEO manipulativo, orquestrada por agentes de ameaça visando servidores IIS em países asiáticos, busca redirecionar usuários para sites de apostas ilegais. Utilizando o malware BadIIS, este esquema não só compromete a integridade dos servidores afetados mas também ameaça a segurança dos usuários, sendo associado ao grupo chinês DragonRank. A investigação revela uma trama global de infraestrutura de internet usada para fins ilícitos.
Leia mais...
2025-02-07
Falha crítica de RCE no Microsoft Outlook : A CISA alertou sobre ataques a uma vulnerabilidade crítica no Microsoft Outlook, identificada como
CVE-2024-21413
, que permite execução remota de código ao abrir e-mails maliciosos. Agências federais dos EUA têm até 27 de fevereiro para corrigi-la, mitigando assim riscos significativos de segurança cibernética.
Leia mais...
2025-02-07
Vazamento de contas ChatGPT: Um suposto cibercriminoso, possivelmente russo, afirma ter adquirido indevidamente 20 milhões de credenciais do serviço da OpenAI. A revelação foi feita em um fórum de atividades ilícitas, embora ainda careça de confirmação mediante análise mais detalhada dos dados expostos.
Leia mais...
2025-02-07
BRECHA crítica no Cisco ISE: A Cisco lançou patches para duas vulnerabilidades críticas em seu Identity Services Engine (ISE), exploráveis por atacantes autenticados com privilégios apenas de leitura. Essas falhas permitem a execução de comandos arbitrários como root e a violação de autorizações em dispositivos não atualizados. Admins devem atualizar o quanto antes para evitar explorações.
Leia mais...
2025-02-07
Malware SparkCat ataca criptomoedas: Pesquisadores da Kaspersky identificaram apps fraudulentos nas lojas da Apple e Google que, usando OCR, roubam frases de recuperação de carteiras de criptomoedas. Já atingindo mais de 242 mil downloads, a campanha mostra a importância da cautela ao baixar aplicativos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-02-07
Ataque DDoS Paralisa DayZ: Jogos da Bohemia Interactive ficam inacessíveis devido a uma investida de DDoS que começou última sexta. A empresa pede paciência enquanto luta para restaurar o serviço, mas a falta de transparência e soluções imediatas aumenta a frustração da comunidade. Grupos reivindicam a ação com motivações diversas, desde críticas às promessas da empresa até questões político-ideológicas.
Leia mais...
2025-02-07
Hackers norte-coreano aprimoram táticas: Kimsuky, grupo cibernético da Coreia do Norte, adota novas estratégias, usando RDP Wrapper e proxy personalizados para acessar máquinas infectadas, evitando detecção. Tais métodos permitem controle remoto sigiloso e persistente, marcando uma evolução nas operações de espionagem do grupo.
Leia mais...
2025-02-07
Hackers ATACAM SimpleHelp RMM: Confirmada a exploração de vulnerabilidades codificadas como CVE-2024-57726, CVE-2024-57727 e CVE-2024-57728, cibercriminosos avançam criando contas administrativas e introduzindo backdoors. A atividade sinaliza preparativos para ataques de ransomware, com uso do framework Sliver para manutenção do acesso. Usuários são instados a atualizar seus sistemas urgentemente.
Leia mais...
2025-02-07
Malware se infiltra via ViewState: A Microsoft alerta sobre ataques que empregam chaves estáticas de ASP.NET encontradas online, permitindo execução remota de código em servidores IIS por meio de ViewState. Mais de 3.000 chaves públicas já foram identificadas, aumentando o risco de exploração. Recomenda-se a geração segura dessas chaves e a atualização para ASP.NET 4.8 para proteção adicional.
Leia mais...
2025-02-06
HACKERS atacam INSS: O sistema de CAT sofreu um ataque cibernético que potencialmente expôs dados de 39 milhões de usuários. Um hacker, identificado como "Sorb", alega ter explorado uma vulnerabilidade, liberando 88GB de informações pessoais e profissionais na internet. Autoridades ainda não se pronunciaram sobre o ocorrido.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-02-06
CISA exige correção no Kernel Linux: A CISA ordenou que agências federais corrijam em três semanas uma vulnerabilidade crítica no kernel Linux, ativamente explorada em ataques. Identificada como
CVE-2024-53104
, a falha afeta desde a versão 2.6.26 e também usuários Android, com correções já disponibilizadas. A brecha, localizada no driver UVC, permite elevação de privilégios por meio de escritas fora dos limites determinados. A diretiva reflete o compromisso com a segurança cibernética diante das crescentes ameaças.
Leia mais...
2025-02-06
Ataques de PHISHING espalham malware: O grupo de hackers, ligado à Coreia do Norte, está realizando ataques de phishing que envolvem emails com arquivos LNK mascarados. Ao serem abertos, iniciam a cadeia de infecção que culmina na instalação de malwares como PEBBLEDASH, RDP Wrapper modificado e um novo software malicioso chamado forceCopy, focado no roubo de dados de navegadores.
Leia mais...
2025-02-06
Microsoft contra-ataca BlackLotus: A gigante da tecnologia disponibilizou um script PowerShell para atualizar mídia bootável com o certificado "Windows UEFI CA 2023", visando mitigar os riscos do bootkit BlackLotus. Este movimento protege contra a evasão do Secure Boot, garantindo a segurança antes da implementação completa das correções.
Leia mais...
2025-02-06
AMD corrige vulnerabilidade: A empresa anuncia correções para falha severa em CPUs. A vulnerabilidade, descoberta pelo Google Security Team, permite a execução de microcódigo malicioso em dispositivos não atualizados, afetando a integridade de ambientes virtuais protegidos por SEV-SNP. Usuários devem aplicar urgentemente as atualizações de firmware e microcódigo fornecidas pela AMD.
Leia mais...
2025-02-06
Multa milionária a Telnyx: A FCC acusa a provedora de VoIP Telnyx de violar as regras de Conheça Seu Cliente (KYC), permitindo que falsos robocalls se passassem pela equipe anti-fraude da FCC. Telnyx nega as acusações e defende sua conduta em verificação de clientes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-02-06
FOTOS de brasileiros à venda no WhatsApp : Um banco de dados contendo mais de 560 mil registros de cidadãos cearenses, incluindo fotos e informações pessoais sensíveis, está sendo comercializado em grupos cibercriminosos por R$3,5 mil. Esse caso ressalta a urgência de aprimorar a segurança cibernética no Brasil.
Leia mais...
2025-02-06
Malwares em Lojas da Apple e Google: Malwares, presentes tanto em aplicativos legítimos quanto falsos nas lojas da Apple e Google, usam tecnologia OCR para extrair dados de capturas de tela e furtar criptomoedas. A Kaspersky alerta para mais de 242 mil downloads afetados, recomendando cautela com permissões de apps.
Leia mais...
2025-02-06
Veeam corrige falha GRAVE: Uma vulnerabilidade identificada como CVE-2025-23114, com pontuação CVSS de 9.0, permitia execução de código arbitrário via ataque Man-in-the-Middle. Impactando várias versões de seus produtos, a empresa lançou patches corretivos visando reforçar a segurança dos sistemas afetados.
Leia mais...
2025-02-06
Cibercriminosos usam Go Resty e Node Fetch: Crescimento alarmante de invasões a contas corporativas através do uso de clientes HTTP como Axios e Node Fetch é observado. Manipulando IPs residenciais sequestrados, atacantes alvejam setores críticos, logrando êxito em comprometer 43% das contas visadas.
Leia mais...
2025-02-06
Grupo Lazarus faz novo ATAQUE: A campanha ativa vinculada ao Lazarus Group mira usuários do LinkedIn com promessas de emprego no setor de criptomoedas e viagens, distribuindo malware que atinge sistemas Windows, macOS e Linux, através de um script malicioso escondido em códigos de projetos decoy em GitHub e Bitbucket.
Leia mais...