2024-10-16
Google Play dissemina malwares:

Pesquisadores da Zscaler identificaram numerosas aplicações maliciosas no Google Play, resultando em quase oito milhões de downloads em um ano. As ameaças variam desde roubo de informações até adware, com destaque para o malware Joker. Apesar dos esforços de segurança, métodos como "versioning" permitem a burla das verificações do Google.

Leia mais...
2024-10-16
Ferramenta Red Team ameaça segurança:

Pesquisadores da Trend Micro identificaram uma ferramenta maligna destinada a desabilitar EDRs, prejudicando a detecção de ameaças e comunicação de alertas. Nomeada de EDRSilencer, ela bloqueia 16 ferramentas de EDR, incluindo Microsoft Defender e Palo Alto Networks Traps, usando WFP para interferir no tráfego de rede. A Trend Micro recomenda detecção precoce do EDRSilencer e reforço das medidas de segurança para contrapor essa ameaça silenciosa.

Leia mais...
2024-10-16
Nova Proposta da FIDO:

A FIDO Alliance apresentou uma nova especificação para permitir a transferência segura de passkeys entre diferentes provedores, visando eliminar a "trava de fornecedor" e promover uma autenticação mais rápida e segura sem o uso de senhas.

Leia mais...
2024-10-16
Ataques de phishing em jogos populares:

Um relatório da Kaspersky revelou um aumento de 30% em vítimas de phishing, com 132 mil pessoas afetadas no primeiro semestre de 2024. Os cibercriminosos utilizam jogos como Minecraft e Roblox como iscas. A pesquisa enfatiza a importância da educação digital para crianças.

Leia mais...
2024-10-16
SolarWinds é alvo de ataque:

A CISA identificou um grave problema de segurança no SolarWinds Web Help Desk, envolvendo credenciais fixas que permitem modificações indevidas. Instruções para correção até 5 de novembro foram emitidas para órgãos governamentais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-10-16
GitHub corrige falha grave:

A vulnerabilidade identificada como CVE-2024-9487 , com gravidade 9.5, permitia acesso não autorizado via SSO. Juntamente, foram resolvidos outros dois problemas, melhorando a proteção contra exposição de dados sensíveis e vazamento de informações. Recomenda-se a atualização imediata para as versões corrigidas.

Leia mais...
2024-10-16
Nova ameaça com o DarkVision RAT:

Pesquisadores da Zscaler ThreatLabz alertam para uma nova campanha de malware que usa o PureCrypter para disseminar o DarkVision RAT, um trojan de acesso remoto que oferece a criminosos uma gama de funções maliciosas, incluindo roubo de senhas e capturas de tela, por apenas $60.

Leia mais...
2024-10-16
Trojan bancário captura PINs :

Pesquisadores descobriram evoluções no malware TrickMo, que agora pode roubar padrões de desbloqueio e PINs, além de sequestrar controle total dos dispositivos infectados. Combinando técnicas de phishing via UI falsa e requisições HTTP POST, amplia-se o risco para informações bancárias e de acesso a recursos corporativos. Ataques predominantemente afetam Canadá, E.A.U., Turquia e Alemanha, com múltiplos setores como alvos.

Leia mais...
2024-10-16
Ataque zero-day explorado por hackers norte-coreanos:

O grupo ScarCruft, também conhecido como TA-RedAnt, explorou uma vulnerabilidade zero-day no Windows ( CVE-2024-38178 ) para disseminar o malware RokRAT, utilizando anúncios "toast" como vetor de ataque. A falha, corrigida na atualização de agosto de 2024 pela Microsoft, permitia execução remota de código via Internet Explorer Mode no Edge.

Leia mais...
2024-10-15
Cisco investiga vazamento de dados :

A empresa iniciou uma investigação após o ator de ameaças "IntelBroker" anunciar a venda de dados supostamente roubados da Cisco em fórum de hacking, incluindo projetos de desenvolvimento e credenciais. As alegações remontam a junho de 2024, e a Cisco busca validar a extensão do comprometimento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-10-15
Usuários Android em risco:

A empresa Zimperium descobriu 40 variantes do trojan bancário TrickMo, com capacidades de roubo de PINs Android. Analisando ataques desde 2019, ataques recentes exibem um número preocupante de vítimas globais, especialmente no Canadá. TrickMo utiliza phishing, capturando dados sensíveis, incluindo OTPs e senhas de contas bancárias.

Leia mais...
2024-10-15
Game Freak enfrenta ataque cibernético:

Em agosto, a desenvolvedora japonesa de videogames Game Freak sofreu uma invasão digital, culminando na divulgação de códigos-fonte e projetos de jogos inéditos. A empresa, famosa pela série Pokémon, confirmou o vazamento de informações pessoais de funcionários e parceiros. Nenhum grupo assumiu a autoria do ataque até o momento.

Leia mais...
2024-10-15
Malware FASTCash em Linux:

Uma nova variante do FASTCash, direcionada a sistemas Linux, foi descoberta por pesquisadores. Este malware intercepta transações financeiras, convertendo operações recusadas em aprovadas, facilitando saques ilícitos de milhões de dólares por criminosos.

Leia mais...
2024-10-15
Vulnerabilidade no WhatsApp:

Usuários enfrentam uma nova modalidade de ataque no WhatsApp, onde, apesar de configurações de privacidade, são adicionados a grupos por golpistas que rapidamente enviam mensagens e os removem, dificultando a denúncia. A vulnerabilidade, identificada principalmente no WhatsApp Web, escapa da verificação de contatos, levantando preocupações sobre segurança digital.

Leia mais...
2024-10-15
Falhas na Ivanti Cloud:

Pesquisadores da Fortinet identificaram o abuso de três vulnerabilidades pela ameaça estatal em Ivanti CSA, incluindo uma zero-day, para acessar dados de usuários e implantar um web shell, visando persistência na rede. A CISA já incluiu uma das falhas no catálogo KEV.

Leia mais...
PUB

Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.

Leia mais...
2024-10-15
Falsas ameaças cibernéticas:

O Centro de Resposta a Vírus da China (CVERC) alega que os EUA fabricaram a ameaça do grupo Volt Typhoon para encobrir suas próprias operações cibernéticas contra vários países. Denuncia ainda ataques de espionagem dos EUA e aliados, fundamentando-se em evidências de operações de bandeira falsa e vigilância global.

Leia mais...
2024-10-15
Malware usa certificados legítimos:

Pesquisadores da HarfangLab revelaram uma nova ofensiva de malware que emprega o Hijack Loader com certificados de assinatura de código válidos para disseminar o ladrão de informações Lumma, alternando métodos para driblar softwares de segurança.

Leia mais...
2024-10-15
Ataque quântico ameaça criptografia moderna:

Pesquisadores chineses conseguiram violar chaves RSA de 22 bits e algoritmos simétricos como Present e Gift-64 com um computador quântico da D-Wave. O estudo revela a vulnerabilidade da criptografia atual diante do avanço dos computadores quânticos, sinalizando um alerta para especialistas em segurança.

Leia mais...
2024-10-14
FBI cria criptomoeda falsa :

Dezenove indivíduos e entidades foram acusados em uma vasta operação do Departamento de Justiça dos EUA contra manipulação de mercado de criptoativos. Utilizando uma empresa fictícia, NexFundAI, autoridades revelaram esquemas de wash trading e pump-and-dump, resultando em apreensões de mais de $25 milhões em criptomoedas.

Leia mais...
2024-10-14
Mudança no Windows Server:

PPTP e L2TP serão substituídos por opções mais seguras, como SSTP e IKEv2. A decisão visa aumentar a segurança e o desempenho diante das ameaças cibernéticas crescentes, encorajando administrações a adotarem as novas tecnologias para acesso remoto.

Leia mais...

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5
1

...

93

94

95

...

282

CVEs em destaque

CVE-2025-7384 9.8
CVE-2025-7734 8.7
CVE-2025-42957 9.9
CVE-2025-42950 9.9
CVE-2025-53652 8.2
CVE-2025-5462 7.5
CVE-2025-30405 9.8
CVE-2025-5456 7.5
CVE-2025-7739 8.7
CVE-2025-1468 7.5