2023-11-06
Botnet 'Socks5Systemz' se espalha por 10 mil aparelhos:

A rede de computadores infectados pela botnet, atua como proxy para tráfego ilícito e cobra de $1 a $140 por dia em criptomoeda de seus clientes. Detectada pela BitSight, seu controle está alocado em 53 servidores, majoritariamente na França. As vítimas são globais, mas registra maior incidência na Índia, EUA e Brasil.

Leia mais...
2023-11-06
Grupo Agonizing Serpens ataca educação e tecnologia israelenses:

Ataques cibernéticos iranianos visam roubar dados sensíveis e propriedade intelectual de Israel, apagando vestígios com softwares destrutivos inéditos e tornado locais contaminados inutilizáveis. Foi usada também uma ferramenta personalizada para extração de informações de servidores bancários.

Leia mais...
2023-11-06
Insegurança na rede 'Find My' da Apple:

Pesquisadores descobriram uma maneira de explorar o sistema de localização de dispositivos perdidos ou roubados, para transmitir informações de keyloggers. Com isso, senhas e dados sensíveis podem ser enviados pela plataforma. A empresa de Cupertino ainda não se pronunciou sobre o caso.

Leia mais...
2023-11-01
Falha na segurança da Biblioteca Britânica:

O sistema foi afetado após a ocorrência de um ciberataque. Embora serviços presenciais, telefônicos e online tenham sofrido impactos, pedidos manuais de itens da coleção em Londres ainda são possíveis. Investigações estão em andamento com o auxílio do Centro Nacional de Segurança Cibernética.

Leia mais...
2023-11-01
Falsa infecção de malware em app Google:

Tratou-se de um erro do SDK de antivírus do Avast para Android, gerando alertas de segurança infundados, em aparelhos Huawei, Vivo e Honor fora da China. O problema, já corrigido, atribuía erroneamente ao aplicativo funções maliciosas.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-11-01
EUA lideram coalizão contra pagamentos de resgate em ataques cibernéticos:

A iniciativa visa, ao unir aproximadamente 40 nações, erradicar a lucratividade do ransomware e diminuir as ameaças cibernéticas. Os países compartilharão informações sobre os criminosos, ao passo em que a inteligência artificial será usada para identificar fundos ilegais.

Leia mais...
2023-11-01
Entidade ligada ao Ministério de Inteligência iraniano espiona setores estratégicos do Oriente Médio:

Batizada de Scarred Manticore pelas empresas Check Point e Sygnia, a entidade estaria executando ações de espionagem há mais de um ano, envolvendo, entre outras nações, Arábia Saudita, Israel e Emirados Árabes. O malware LIONTAIL, instalado em servidores Windows, seria uma de suas principais ferramentas.

Leia mais...
2023-11-01
Grupo de hackers ligado à Rússia aprimora backdoor Kazuar:

A equipe, conhecida como Turla, intensificou a sofisticação do Kazuar, temido por sua furtividade e habilidade de exfiltração de dados. Com técnicas avançadas de anti-análise e práticas de criptografia, a nova versão dificulta seu rastreamento e suspende a comunicação em caso de análise.

Leia mais...
2023-11-01
Descoberta de Malware em Pacotes NuGet:

Empresa ReversingLabs encontrou pacotes maliciosos no gerenciador NuGet, que estavam em operação desde agosto de 2023. Esses pacotes, imitando versões populares, empregavam tarefas em linha do MSBuild e tinham downloads inflacionados para ganhar legitimidade, com a meta de distribuir o Trojan SeroXen RAT.

Leia mais...
2023-11-01
Entidade cibernética Prolific Puma age sem detecção:

Atuando por pelo menos quatro anos, o grupo oferece serviços de encurtamento de links para facilitar a entrega de phishing e malwares. A Infoblox identificou a ação há seis meses, através de um algoritmo criador de domínios, confirmando a relevância de ferramentas avançadas de rastreamento no combate a atividades criminosas na internet.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2023-11-01
Cibercriminosos norte-coreanos usam malware KANDYKORN contra engenheiros de blockchain:

A renegada Lazarus Group, patrocinada pelo Estado, desenvolveu essa sofisticada armadilha digital. Utilizando um aplicativo Python no Discord, visam a apropriação indébita de criptomoedas para driblar sanções internacionais, com o malefício exibindo surpreendentes habilidades de camuflagem.

Leia mais...
2023-11-01
Nova aplicação Bluetooth-LE-Spam simula ataques de spam em dispositivos Android e Windows:

O software reproduz o envio de pacotes de anúncios BLE, simulando vários aparelhos. Mesmo em estagio inicial, testes comprovam sua eficácia. Alerta-se para a possível utilização em ataques de "negação de serviço" e que a desativação das notificações seja aprendida para prevenir golpes.

Leia mais...
2023-10-31
Aprimoramento de segurança do Google Chrome:

A gigante da tecnologia atualizou seu navegador para que todas as solicitações HTTP sejam automaticamente atualizadas para HTTPS, aumentando a segurança e privacidade. Esse recurso, chamado HTTPS-Upgrades, apenas retornará à HTTP se absolutamente necessário.

Leia mais...
2023-10-31
Alerta de "Ameaça de Segurança" em dispositivos Huawei, Vivo e Honor:

Usuários recebem notificação para desinstalar o aplicativo Google por suposta ameaça de malware. O problema, presentemente sem solução, parece ser um falso positivo, uma vez que o Google Play Protect não está acionando o alerta.

Leia mais...
2023-10-31
Vulnerabilidade em câmeras Wyze Cam v3:

O especialista em segurança, Peter Geissler, identificou falhas que permitem o controle remoto desses dispositivos. Apesar da correção pela empresa Wyze, o pesquisador a criticou pelo timing, que ocorreu após o período de inscrição do evento Pwn2Own Toronto. A prova de seu achado é pública e pode ser explorada no futuro.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-10-31
Ataque cibernético atinge Biblioteca Pública de Toronto:

Os serviços online da maior rede de bibliotecas públicas do Canada sofreram um golpe virtual, afetando recursos digitais, computadores públicos e o recurso 'Sua Conta'. No entanto, filiais permanecem operantes e, até o momento, não há indícios de violação de dados dos usuários. A restauração completa pode demorar dias.

Leia mais...
2023-10-31
Roubo em criptomoedas via LastPass:

No dia 25 de outubro, cibercriminosos se apoderaram de US$ 4,4 milhões com o uso de chaves privadas e senhas contidas em bases de dados roubados do LastPass. Supõe-se que estes mesmos malfeitores possam estar por trás de um assalto maior, ultrapassando US$ 35 milhões. Após violações na segurança da plataforma em 2022, aconselha-se aos usuários afetados a recalibrarem suas senhas.

Leia mais...
2023-10-31
Canadá bane apps da Tencent e Kaspersky em celulares governamentais:

Sob alegação de riscos à segurança e privacidade, o país norte-americano proíbe firmas chinesa e russa em aparelhos oficiais. Similar à ação ocorrida com o TikTok da ByteDance em fevereiro de 2023. As empresas apontam motivações políticas para decisão.

Leia mais...
2023-10-31
Golpe de malvertising promove falso PyCharm através de site comprometido:

Uma fraude detectada utilizava um portal adulterado para veicular falsas versões do software PyCharm em anúncios do Google. Os enganados eram redirecionados para uma página comprometida que, ao invés de fornecer o aplicativo, instalava malwares no dispositivo. A Akamai registrou outro ardid semelhante que visava clientes de plataformas de hospitalidade.

Leia mais...
2023-10-31
ServiceNow anuncia falha de segurança por má configuração:

A gigante de tecnologia identificou uma falha que poderia causar "acesso não intencional" a informações confidenciais, devido a uma configuração padrão incorreta. Já tomou providências para resolver o problema. As empresas que utilizam programas SaaS, podem mais facilmente identificar e corrigir configurações semelhantes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

97

98

99

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5