2024-06-13
Desmantelamento de Redes Cibernéticas: Homem é preso por vínculos com grupos de ransomware: A Polícia Cibernética da Ucrânia prendeu um indivíduo de 28 anos, suspeito de oferecer serviços de criptografia para ocultar malwares usados pelos grupos Conti e LockBit em ataques bem-sucedidos. Operações incluíram buscas em Kyiv e Kharkiv e podem render até 15 anos de prisão ao acusado.
Leia mais...
2024-06-13
AWS anuncia reforço na autenticação: A Amazon Web Services estabeleceu que contas 'root' deverão ativar MFA até julho de 2024, trazendo as passkeys FIDO2 como nova opção. Resistentes a ataques de phishing, essas chaves oferecem segurança robusta e são uma escolha recomendada para proteger o acesso a contas AWS.
Leia mais...
2024-06-13
Falha de Segurança no Firmware dos Pixel: A Google corrigiu uma vulnerabilidade crítica, rotulada CVE-2024-32896, que permitia elevação de privilégio nos dispositivos Pixel. O defeito, parte de 50 correções no pacote de junho de 2024, incluindo problemas em chipset Qualcomm, foi alertado por estar sob ataques mirados.
Leia mais...
2024-06-13
Nova Ameaça cibernética cruza fronteiras digitais: Malware inédito, Noodle RAT, é identificado por pesquisadores da Trend Micro como ferramentas de espionagem ou cybercrime usada desde 2016. Com versões para Windows e Linux, sua autoria é atribuída a atores falando chinês, reforçando a complexa cadeia de suprimentos do ciberespionagem da China.
Leia mais...
2024-06-12
Hackers exploram zero-day no Windows: Black Basta é suspeito de abusar de vulnerabilidade zero-day em sistema Windows. Antes da correção pela Microsoft em 12 de março de 2024, o grupo cibercriminoso teria utilizado a falha
CVE-2024-26169
, elevando privilégios no Windows Error Reporting Service. Relatório da Symantec aponta para uma ação concertada, indiciando uso prévio ao patch. A atividade eleva a urgência de atualizações de segurança.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-06-12
Microsoft Patch Tuesday traz correções para 51 vulnerabilidades: Em sua última atualização de junho de 2024, a Microsoft endereçou 51 falhas de segurança, sendo uma crítica. Este conjunto inclui uma vulnerabilidade conhecida publicamente em DNSSEC, além de importantes correções em serviços como o Microsoft Outlook e o MSMQ. Outros fabricantes também atualizaram seus sistemas, reforçando a segurança cibernética global.
Leia mais...
2024-06-12
JetBrains corrige falha crítica que expõe tokens do GitHub: A empresa lançou atualizações de segurança para resolver uma vulnerabilidade nos IDEs IntelliJ, afetando versões 2023.1 ou posteriores, que expunha tokens de acesso ao GitHub por meio do plugin GitHub. Usuários são instados a atualizar imediatamente e revogar tokens possivelmente comprometidos.
Leia mais...
2024-06-12
Ransomware explora vulnerabilidade em PHP: Menos de 48 horas após a correção de um bug crítico em PHP, identificado como CVE-2024-4577, o grupo TellYouThePass ataca servidores com webshells, explorando código público. Mais de 450.000 servidores podem estar vulneráveis, com ataques comprometendo diversos sites desde 8 de junho.
Leia mais...
2024-06-12
Ataque abrangente afeta 20 mil sistemas da Fortinet: Atuando desde antes do anúncio da vulnerabilidade
CVE-2022-42475
, hackers patrocinados pelo estado chinês infectaram globalmente 20.000 dispositivos FortiGate, visando governos e setores de defesa. O malware COATHANGER possibilitou acesso remoto duradouro, destacando riscos em dispositivos de borda.
Leia mais...
2024-06-11
Microsoft alerta sobre uso malicioso de Azure Service Tags: A gigante da tecnologia adverte sobre a exploração potencial de Azure Service Tags por atores maliciosos para contornar regras de firewall e acessar indevidamente recursos na nuvem. Segundo a Microsoft, tais tags deveriam complementar, e não substituir, controles de validação rigorosos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-06-11
Vulnerabilidade explorada ativamente: A ARM alerta sobre brecha nos drivers Mali, afetando modelos Bifrost e Valhall entre as versões r34p0 e r40p0. Corrigida na versão r41p0, o erro permitia acesso indevido à memória já liberada. Recomenda-se atualizar para a versão r49p0 para maior segurança.
Leia mais...
2024-06-11
Ataque de phishing com malware mira recrutadores: Pesquisadores de cibersegurança alertam sobre uma campanha de phishing que distribui o malware More_eggs, disfarçado de currículo, visando recrutadores através de publicações de emprego no LinkedIn. A tentativa, que foi frustrada, explora a técnica de engenharia social para persuadir as vítimas a baixar um arquivo malicioso, evidenciando a persistência dos cibercriminosos em utilizar métodos sofisticados para infiltração em sistemas corporativos.
Leia mais...
2024-06-11
Google contra-ataca: A gigante da tecnologia anunciou a remoção de canais no YouTube e blogs no Blogger vinculados a operações de influência coordenadas originárias da China, Rússia, e outros países. Este esforço visa combater a disseminação de desinformação que abrange temas de política externa até esportes.
Leia mais...
2024-06-11
Ataque de ransomware afeta hospitais de Londres: Após um ciberataque ao fornecedor de patologia Synnovis por Qilin, hospitais em Londres enfrentam escassez de sangue O Positivo e O Negativo. NHSBT convoca doadores urgentemente, enquanto recuperação dos sistemas de tipagem sanguínea permanece incerta.
Leia mais...
2024-06-11
Vulnerabilidades graves: Pesquisadores da RedFox Security identificaram seis falhas severas no Netgear WNR614 N300, variando de bypass de autenticação a exposição do PIN do WPS. Com o dispositivo fora de linha, sem esperança de atualizações, recomenda-se fortemente a substituição por modelos mais seguros e atualizados.
Leia mais...
2024-06-11
Atualização perigosa : Pesquisadores da Zscaler ThreatLabz detectaram uma versão aprimorada do ValleyRAT, incluindo novas funções maliciosas como captura de tela e limpeza de logs do Windows. Esse software foi vinculado a atores de ameaças baseados na China, visando a extração de dados sensíveis e infiltração de payloads em sistemas comprometidos.
Leia mais...
2024-06-11
Apple lança Inteligência Artificial: A gigante da tecnologia apresentou o 'Apple Intelligence', uma inovação que promete revolucionar a interação com dispositivos através de IA, integrada a iOS 18, iPadOS 18 e macOS Sequoia. A novidade, que opera predominantemente de forma localizada para garantir a privacidade dos usuários, traz preocupações quanto à segurança dos dados semânticos contra malwares. A colaboração com a OpenAI e o compromisso com a privacidade destacam-se, apesar das incertezas sobre a proteção contra software espião.
Leia mais...
2024-06-10
LightSpy infesta macOS : Pesquisadores descobrem variante inédita do spyware que usa exploits antigos para atacar macOS, afetando inicialmente poucos dispositivos em teste. Com capacidades amplas, sequestra informações sensíveis e realiza vigilância ampla via plugins diversificados, evidenciando a sofisticação crescente em ciberataques.
Leia mais...
2024-06-10
Nova vulnerabilidade no PHP: Especialistas descobriram um grave defeito no PHP para Windows, afetando todas as versões desde 5.x. Identificado como CVE-2024-4577, o problema reside na conversão de codificação de caracteres. Patches já foram liberados, mas a extensa aplicação em servidores requer atenção imediata para evitar explorações.
Leia mais...
2024-06-10
Microsoft revisará segurança do Windows Recall: Após críticas, a empresa de Bil Gates anunciou melhorias na segurança e privacidade do recurso Recall em PCs Copilot+, incluindo criptografia aprimorada e autenticação obrigatória via Windows Hello para uso e acesso aos dados. A atualização exigirá que os usuários optem ativamente pela ativação.
Leia mais...