2023-09-04
Farmácia RaiaDrogasil usa dados pessoais para publicidade direcionada:

A companhia usa informações de 48 milhões de clientes, até mesmo detalhes sensíveis como saúde, repassa à sua empresa de publicidade RD Ads, que disponibiliza aos anunciantes. Marcelo Cárgano, especialista em Direito Digital, critica a falta de transparência na prática.

Leia mais...
2023-09-04
Ciberataques custam €206 bi à economia alemã:

Este valor foi estimado pela Bitkom, indicando o terceiro ano seguido com prejuízos acima de €200 bilhões. Apesar da redução de companhias atingidas, de 84% para 75%, mais da metade (52%) veem essas ações como risco à sobrevivência.

Leia mais...
2023-09-01
SapphireStealer, malware utilizado para roubo de dados:

Revelado por profissionais de segurança cibernética, o código aberto .NET é usado em novas variantes de malware para aprimorar sua furtividade e capacidade de roubo. Informações sensíveis, incluindo credenciais corporativas, estão em risco, e as mesmas vêm para alimentar ataques de espionagem e ransomware.

Leia mais...
2023-09-01
Descoberto novo trojan SuperBear na Coreia do Sul:

Um ataque de phishing permitiu identificar um novo trojan de acesso remoto, visando coreanos. A ação maliciosa, oriunda de um falso membro da ONG Interlabs, foi associada ao ator estatal norte-coreano, Kimsuky, pela similaridade das estratégias.

Leia mais...
2023-09-01
Usuários da LogicMonitor sofrem ataques cibernéticos:

Houve a confirmação pela empresa de que um pequeno grupo de seus usuários foi alvo de invasão cibernética. Possivelmente afetados por ransomware, contas foram invadidas através de senhas fracas dadas pela própria companhia. Detalhes sobre infiltração no sistema ainda não foram divulgados.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-09-01
Ataque cibernético ao Sourcegraph:

Uma violação de segurança foi flagrada na plataforma, após um token de acesso de administrador ter sido vazado e explorado por um hacker. O invasor criou uma conta, acessou o painel administrativo e obteve informações de clientes, incluindo e-mails e nomes, mas nenhum dado sensível foi exposto.

Leia mais...
2023-09-01
EclecticIQ desenvolve descriptografador de ransomware da Key Group:

A empresa de threat intelligence elaborou uma solução capaz de reverter os arquivos bloqueados pelo ransomware do grupo criminoso. Mesmo alegando uso de criptografia AES de grau militar, uma fragilidade no procedimento foi encontrada. O uso da ferramenta, porém, pode acarretar em melhorias na segurança das futuras versões do malware.

Leia mais...
2023-09-01
Ataques cibernéticos na Ucrânia:

Autodenominado 'Infamous Chisel', novo programa malicioso associado ao GRU, análogo ao Ministério da Defesa russo, afeta aparelhos Android, permitindo invasões indiretas via rede Tor. Seu objetivo principal é a extração ágil de informações e sua posterior incursão em espaços digitais de maior valor militar.

Leia mais...
2023-09-01
Inteligência artificial x segurança digital:

A Home Security Heroes revelou que a IA consegue decodificar 51% das senhas comuns em menos de 60 segundos. Em contrapartida, medidas como autenticação de dois fatores, verificação de localização e adoção da identidade digital auto-soberana aumentam a proteção contra ataques cibernéticos.

Leia mais...
2023-09-01
Problemas de cibersegurança na indústria de saúde em 2020:

De acordo com a Claroty, 78% das organizações sofreram pelo menos um ataque cibernético. Além disso, metade dessas investidas afetaram sistemas ciberfísicos e quase um terço expôs dados confidenciais de pacientes. Os custos dessas investidas ultrapassaram US$1 milhão para muitas instituições.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-09-01
Forever 21 notifica mais de meio milhão sobre violação de dados:

A varejista de moda foi vítima de um ataque cibernético entre janeiro e março deste ano, expondo informações pessoais de 539.207 pessoas. Assegura ter garantido a eliminação dos dados violados pelos invasores e está ofertando proteção antifraude gratuita por um ano.

Leia mais...
2023-09-01
Descobertas em PyPI pacotes maliciosos ligados à Coreia do Norte:

Especialistas em segurança cibernética encontraram três conjuntos de software nocivo, chamados tablediter, request-plus e requestspro. Esses softwares maliciosos imitam ferramentas Python populares, utilizam técnicas de typosquatting, e parecem ser parte da campanha maliciosa chamada VMConnect.

Leia mais...
2023-08-31
Classiscam, operação de golpe se expande globalmente:

A iniciativa criminosa baseada no Telegram, andou aumentando seu alcance mundialmente, atingindo mais regiões, setores e grandes nomes. Essa operação eficaz, que utiliza bots do Telegram para gerar roubos substanciais, foi descoberta pelo Group-IB em 2019. Hoje, são 393 quadrilhas atuando em 79 países.

Leia mais...
2023-08-31
Plugin All-in-One WP Migration em Risco:

Uma vulnerabilidade, conhecida como CVE-2023-40004, permite a usuários não-autenticados manipular configurações de tokens, podendo desviar dados de migração para contas externas. A falha foi identificada por Rafie Muhammad em julho de 2023 e repassada à ServMask. Usuários devem atualizar suas extensões.

Leia mais...
2023-08-31
Falha no protocolo BGP ameaça estabilidade da internet:

Ben Cox, dono da BGP.Tools, identificou que, por meio de manipulação de payload, um indivíduo poderia causar interrupções na rede de um fornecedor específico. Até agora, apenas o OpenBSD desenvolveu uma correção. Juniper, FRR, Nokia e Extreme permanecem vulneráveis.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-08-31
VPN SSL da Cisco sob ataque de hackers:

A gangue de ransomware Akira está se aproveitando de fragilidades de segurança para efetuar invasões. Confirmado pela Rapid7, ao menos 11 clientes se tornaram vítimas entre março e agosto. Uma ação imediata é desativar senhas padrão e incorporar autenticação multifatorial.

Leia mais...
2023-08-31
Descoberto método de invasão que manipula contêineres do Windows:

A Deep Instinct identificou uma brecha que permite a invasores ludibriarem as soluções de segurança de endpoint, confundindo-as com processos do sistema operacional. Apesar de não poder alterar arquivos no sistema hospedeiro, a falha permite abusos da plataforma de filtragem do Windows.

Leia mais...
2023-08-31
Violação de dados na Paramount Global:

Os sistemas da gigante do entretenimento foram invadidos entre maio e junho de 2023, comprometendo informações pessoais identificáveis. Menos de 100 indivíduos foram informados sobre o incidente, não estando claro se são colaboradores ou assinantes da Paramount+. Investigações estão em andamento.

Leia mais...
2023-08-31
Grupo chinês GREF infesta lojas de apps com malwares:

Entre os alvos estão usuários em territórios como Ucrânia, Polônia e Estados Unidos. O perigoso BadBazaar possibilita roubo de dados de chamadas telefônicas, rastreamento de localização e acesso à câmera. Alerta emitido pelo especialista Lukas Stefanko da ESET recomenda cautela e avisa que os apps maliciosos ainda estão ativos na Samsung Galaxy Store.

Leia mais...
2023-08-30
DreamBus explora vulnerabilidade em RocketMQ para minerar Monero:

A versão repaginada do malware busca brechas em servidores expostos à rede, por meio do exploit CVE-2023-33246 , identificado pelo Juniper Threat Labs. Para continuar ativo nos sistemas infectados, configura um serviço e um trabalho cron. A prevenção se dá com a atualização do RockerMQ à versão 5.1.1.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...

CVEs em destaque

CVE-2024-31204 6.1
CVE-2024-30270 6.2
CVE-2024-37079 9.8
CVE-2024-37081 7.8
CVE-2024-37080 9.8
CVE-2024-3912 9.8
CVE-2024-3080 9.8
CVE-2024-3079 7.2
CVE-2023-3942 7.5
CVE-2023-3943 10
1

...

98

99

100

...

156

CVEs em destaque

CVE-2024-31204 6.1
CVE-2024-30270 6.2
CVE-2024-37079 9.8
CVE-2024-37081 7.8
CVE-2024-37080 9.8
CVE-2024-3912 9.8
CVE-2024-3080 9.8
CVE-2024-3079 7.2
CVE-2023-3942 7.5
CVE-2023-3943 10