2025-01-22
Roteadores da MikroTik são hackeados:

Uma operação maliciosa identificada pela Infoblox em novembro de 2024 mostrou como cibercriminosos exploraram uma falha nos dispositivos MikroTik para criar uma botnet. Utilizando DNS mal configurados, os hackers enviaram e-mails fraudulentos, disfarçados de comunicações da DHL, contendo trojans vinculados a atividades de criminosos russos. O ataque afeta roteadores com versões de firmware susceptíveis à vulnerabilidade CVE-2023-30799 , expostos a riscos elevados de ataques de DDoS, phishing e roubo de dados. Recomenda-se a atualização urgente do firmware e a alteração de credenciais padrão.

Leia mais...
2025-01-22
PlushDaemon APT mira Provedor de VPN:

ESET revela que o APT vinculado à China comprometeu software VPN sul-coreano em 2023, distribuindo o backdoor SlowStepper. A ameaça tem sido ativa desde 2019, visando diversos países com seu arsenal sofisticado de espionagem.

Leia mais...
2025-01-22
Ransomware ATACA via Microsoft Teams:

Novas estratégias de cibercriminosos preocupam especialistas. Gangues, incluindo Black Basta e possivelmente FIN7, estão se passando por suporte técnico em chamadas do Teams para instalar malwares. Utilizam e-mails de spam e abusam das configurações padrão do Teams para ganhar controle remoto dos sistemas e implantar ransomware, elevando a urgência de organizações reforçarem suas defesas de segurança cibernética.

Leia mais...
2025-01-21
HPE confirma vazamento de dados:

A Hewlett Packard Enterprise está analisando alegações de uma brecha de segurança feitas por IntelBroker, que afirma ter arquivos e informações sensíveis da firma. Com medidas de resposta ativas, a HPE não encontrou impactos em seus negócios ou evidências de dados de clientes afetados até o momento.

Leia mais...
2025-01-21
FALHAS em Protocolos de Túnel:

Novas descobertas indicam que falhas em protocolos de tunelamento permitem ataques anônimos e DoS em 4,2 milhões de hosts, incluindo VPNs e roteadores. A recomendação é usar IPsec ou WireGuard e filtrar pacotes de fontes não confiáveis para proteção.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-01-21
DoNot Team e Malware Android:

Em uma análise recente da Cyfirma, identificaram-se novas malwares Android, "Tanzeem" e "Tanzeem Update", ligadas ao grupo DoNot Team. Estas aplicações, disfarçadas de apps de chat, falham intencionalmente após receber permissões, visando coletar dados sensíveis dos usuários através de funções ocultas e notificações phishing.

Leia mais...
2025-01-21
Ataques Cibernéticos visam Ucrânia e Rússia:

A Estratégia Contra Ataques de Phishing e Malware intenso vive momentos de alerta na Ucrânia e Rússia. CERT-UA identifica falsificações visando controle via AnyDesk, enquanto grupos pró-Ucrânia atacam entidades russas, destacando a crescente sofisticação e frequência de operações cibernéticas.

Leia mais...
2025-01-21
Carregador PNGPlug dissemina malware:

Especialistas em cibersegurança alertam sobre uma campanha direcionada a regiões sinofalantes, utilizando o malware ValleyRAT via um carregador avançado chamado PNGPlug. Através de engenharia social, vítimas são induzidas a instalar um pacote MSI nocivo, que discreta e eficazmente instala uma RAT capaz de capturar telas e manipular registros do Windows, associada ao grupo Silver Fox.

Leia mais...
2025-01-20
TikTok é desativado nos EUA:

Decisão do Supremo Tribunal sustenta a proibição da plataforma, citando ameaças à segurança. Entretanto, um possível retorno se avizinha com promessa de Trump de prolongar o prazo para venda. A medida busca uma solução para preservar a operacionalidade da aplicação, respeitando as preocupações de segurança nacional.

Leia mais...
2025-01-20
Ataque de PHISHING mira WhatsApp:

O grupo russo Star Blizzard inicia campanha de spear-phishing contra organizações de ajuda à Ucrânia, usando e-mails que simulam ser de oficiais do governo dos EUA. Através de QR codes falsos, conseguem acesso às mensagens do WhatsApp das vítimas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-01-20
Ransomware AMEAÇA usuários AWS:

O novo malware Codefinger ataca clientes Amazon Web Services, explorando credenciais fracas para criptografar arquivos com AES-256 via SSE-C. Especialistas alertam sobre a importância de práticas robustas de segurança, como autenticação de dois fatores, para prevenção.

Leia mais...
2025-01-20
Pacote malicioso no PyPi rouba Tokens:

Lançado no PyPi em junho, o 'pycord-self' imita o legítimo 'discord.py-self' e foi baixado 885 vezes. Ele rouba tokens Discord e implanta uma backdoor para controle remoto do sistema. Desenvolvedores devem verificar a origem dos pacotes antes da instalação.

Leia mais...
2025-01-20
FTC exige que a GoDaddy corrija falhas:

A gigante de hospedagem GoDaddy deverá implementar proteções de segurança, como APIs HTTPS e autenticação multifatorial obrigatória. Acusada pelo FTC de não proteger adequadamente suas plataformas desde 2018, a empresa teve práticas de segurança questionadas após sofrer várias violações, resultando em acesso indevido a dados e sites de clientes.

Leia mais...
2025-01-20
Vazamento na Otelier EXPÕE dados:

A plataforma de gestão hoteleira Otelier sofreu uma violação significativa, expondo informações pessoais de hóspedes de marcas como Marriott, Hilton e Hyatt. Criminosos acessaram 7.8TB de dados via Amazon S3, provocando uma investigação ampla e medidas urgentes de segurança digital.

Leia mais...
2025-01-20
Bots baseados em Python exploram servidores PHP :

Pesquisadores identificaram uma campanha que explora aplicações PHP para incentivar jogos de azar on-line. Utilizando bots Python e a ferramenta GSocket, hackers visam servidores com o sistema Moodle, direcionando usuários para sites de apostas através de redirecionamentos maliciosos.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-01-20
BRECHAS críticas em switches industriais:

Pesquisadores da Claroty identificaram três falhas graves nos switches WGS-804HPT, permitindo execução remota de código sem autenticação. A empresa lançou correções, reforçando a segurança de sistemas de automação amplamente utilizados.

Leia mais...
2025-01-20
Sanções dos EUA contra ciberataques chineses:

O Departamento do Tesouro dos EUA impôs sanções a entidades chinesas, incluindo Yin Kecheng e a Sichuan Juxinhe, por ataques cibernéticos, visando sistemas governamentais e infraestrutura crítica americana. A operação reflete esforços para combater a crescente ameaça cibernética à segurança nacional.

Leia mais...
2025-01-20
Hackers instalam pacotes npm MALICIOSOS:

Pesquisadores descobriram pacotes nocivos nos repositórios npm e PyPI, mirando em chaves privadas Solana e tokens Discord. Eles executam ações como exfiltrar dados e deletar arquivos, visando comprometer carteiras e sistemas. Alerta estendido para usuários e desenvolvedores.

Leia mais...
2025-01-17
Venezuela intensifica censura digital:

Bloqueando DNSs públicos e VPNs, o governo venezuelano continua restringindo o acesso a serviços como TikTok e plataformas que facilitam a evasão de conteúdos censurados. Provedores locais e um amplo leque de redes privadas virtuais estão na lista de restrições, afetando a liberdade digital dos cidadãos.

Leia mais...
2025-01-17
Bug no WhatsApp:

Pesquisadores descobriram uma vulnerabilidade no aplicativo que possibilita o acesso repetido a imagens supostamente autodestrutivas, afetando principalmente usuários de iPhone. A estratégia explora o gerenciamento de armazenamento do WhatsApp, gerando preocupações sobre privacidade e segurança digital.

Leia mais...

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8
1

...

95

96

97

...

313

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8