2023-09-28
Grupo chinês lança ciberataque no Oriente Médio e Ásia:

O Budworm liberou uma nova onda de malwares modificados. Visando entidades de telecomunicações no Oriente Médio e governos asiáticos, seus ataques foram flagrados pela Symantec Threat Hunter, indicando uma possível interrupção do ciclo de agressão.

Leia mais...
2023-09-28
Ataque 'GPU.zip' expõe dados visuais sensíveis:

Pesquisadores dos EUA identificaram uma vulnerabilidade que afeta grandes fabricantes de GPU, incluindo AMD, Apple, Arm, Intel, Qualcomm e NVIDIA. Chamado de 'GPU.zip', o ataque expõe informações visuais críticas através de navegadores web, explorando a compressão de dados desses dispositivos. Ainda não há solução para o problema.

Leia mais...
2023-09-28
Google soluciona quinta falha zero-day do Chrome em 2023:

A gigante da tecnologia lançou atualizações de segurança de emergência para corrigir o problema identificado por Clément Lecigne, do Google TAG, no sistema 117.0.5938.132. A falha de alta gravidade na biblioteca de codec de vídeo libvpx resultou em instalação indevida de spywares.

Leia mais...
2023-09-28
Aumento expressivo de cyberataques a empresas europeias da área financeira:

O número saltou 119% entre o 2º trimestre de 2022 e o mesmo período de 2023, com destaque para as seguradoras. Companhias do setor na EMEA chegaram a ter 1 bilhão de ofensivas a aplicativos web e APIs, e responderam por 63,5% dos ataques DDoS.

Leia mais...
2023-09-28
Pesquisadores da Proofpoint identificaram o malware distribuído em sites:

disfarçados do gerenciador de senhas de código aberto. Utilizando técnicas de typosquatting, visa coletar dados e credenciais para efetuar login como usuário legítimo. Foi encontrado em um pacote falso do software.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-09-27
ZenRAT o Malware disfarçado de Bitwarden atinge usuários Windows:

Age através de domínios falsos, redirecionando parte dos acessos para sites inócuos. Incógnita a forma como o tráfego virtual é desviado. O vírus roubador de informações, modular e remoto, advoga cautela no download de softwares e verificação da autenticidade de páginas.

Leia mais...
2023-09-27
Atualização do "Xenomorph" ataca bancos nos Estados Unidos:

A recém-lançada variante de malware bancário que abusa de privilégios de acessibilidade em dispositivos Android para transferências ilegais e roubo de informações sensíveis, está direcionando mais de 35 instituições financeiras, de acordo com a empresa de segurança ThreatFabric.

Leia mais...
2023-09-27
Grupo de hackers AtlasCross utilizam iscas de phishing:

Se passam pela Cruz Vermelha Americana para disseminar malware. De acordo com a NSFocus, empregam trojans ainda não documentados, nomeados como DangerAds e AtlasAgent. Sua elusividade os torna difíceis de rastrear. Enviando um email com um anexo do Word habilitado para macros, conseguem infectar o dispositivo e controlá-lo à distância.

Leia mais...
2023-09-27
Vulnerabilidade na libwebp afeta diversos projetos:

O Google realocou a designação da falha CVE-2023-5129 , que afeta a biblioteca open-source libwebp, com isso vários projetos como o 1Password, Signal, Safari, Firefox, Edge, Opera e navegadores web nativos do Android estão em risco. Anúncio originalmente como falha no Chrome, a expozição do problema na libwebp permite ações não autorizadas e acesso à informações sensíveis.

Leia mais...
2023-09-27
Atualização do Windows 11 aprimora defesa contra phishing:

A última versão do sistema operacional da Microsoft oferece um novo painel para gerenciar passkeys, auxiliando usuários a abandonar senhas. As passkeys estão associadas a dispositivos específicos e são geradas pelo Windows Hello, utilizando rostos, PINs ou impressões digitais para o acesso a sites e aplicativos.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-09-27
Falhas em IA permitindo hackers burlarem filtros de segurança de e-mail:

Profissionais mal-intencionados estão explorando sistemas de inteligência artificial, utilizando a tática ZeroFont para inserir palavras invisíveis em correspondências eletrônicas. Isso engana plataformas de segurança como ATP do Office 365 da Microsoft, levando usuários a acreditar em falsas mensagens verificadas.

Leia mais...
2023-09-27
Servidores Openfire explorados por hackers:

Através da brecha CVE-2023-32315 , invasores autenticados estão conseguindo infiltrar-se nos mais de 3.000 sistemas atingíveis ainda em execução em agosto de 2023. As ameaças incluem criptomineradores, ransomwares, backdoors embalados pelo UPX e outras variantes nefastas de malware.

Leia mais...
2023-09-26
Plataforma Mixin suspende operações após ataque milionário:

Na última quinta-feira (23), a rede que movimenta ativos digitais interrompeu depósitos e retiradas devido a invasão que resultou em um prejuízo de $200 milhões. As ações para compensar a perda ainda não foram divulgadas e, apesar de suspeitas, não há provas de envolvimento do grupo hacker norte-coreano Lazarus.

Leia mais...
2023-09-26
Violação de Dados em Hospital de Crianças:

A instituição SickKids é uma das afetadas pelo vazamento no BORN Ontario, atingindo 3,4 milhões de pacientes. A exposição ixplorou uma vulnerabilidade zero-day em software, colocando em risco informações pessoais e de saúde.

Leia mais...
2023-09-26
Campanha de Malware Xenomorph ataca Android de usuários de criptomoedas na Europa e América do Norte:

Vigilantes cibernéticos identificaram um esquema fraudulento mirando plataformas financeiras e detentores de carteiras virtuais. As investidas são realizadas através de páginas de engodo para disseminar o APK nocivo. Ações sem gatilhos de segurança agora são possíveis devido à atualização do vírus. Cautela é aconselhada frente a notificações para update de navegador.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-09-26
Ataque de ransomware afeta BORN Ontario:

A entidade de saúde, responsável pelo registro de dados de gravidez e infância, anunciou que foi vítima do ciberataque Clop ao MOVEit. Estima-se que informações sensíveis de 3,4 milhões de indivíduos, principalmente recém-nascidos e gestantes, foram copiadas, mas não há indícios de circulação na dark web.

Leia mais...
2023-09-26
Brasil segundo mais atacado por hackers em 2023:

Segundo Trend Micro, o país só fica atrás dos EUA em vulnerabilidade a ciberataques. No primeiro semestre, 85,6 bilhões de ameaças foram bloqueadas globalmente, visando principalmente áreas como indústria, saúde, tecnologia, varejo e governos. Ransomwares, sequestro de dados por resgate, atingiram sobretudo bancos, comércio e transportadoras.

Leia mais...
2023-09-26
Ataque à Mixin:

Em 2023, quando a empresa de Hong Kong sofreu a maior invasão já registrada no mundo das criptomoedas, mixou-se à triste lista das organizações comprometidas, com um prejuízo estimado em US$ 200 milhões. Investigações estão em curso, envolvendo o Google e a SlowMist.

Leia mais...
2023-09-26
Ataque cibernético ao exército da Ucrânia:

É reportado que houve uma campanha de phishing chamada STARK#VORTEX, que tem como alvo forças armadas ucranianas, usando manuais de drones como isca. O malware Merlin em código aberto foi utilizado no ataque, sendo a primeira vez que o país enfrenta essa ameaça.

Leia mais...
2023-09-26
Espionagem cibernética chinesa atinge organizações sul-coreanas:

Monitorado sob o codinome TAG-74, o ataque de origem chinesa tem como alvo instituições acadêmicas, políticas e governamentais da Coreia do Sul. Empregando arquivos de auxílio HTML da Microsoft, o grupo implanta um backdoor de script visual que libera um trojan de acesso remoto.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

98

99

100

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3