2023-03-21
Novo malware DotRunpeX entrega múltiplas famílias de malware por meio de anúncios maliciosos:

Um novo malware chamado dotRunpeX está sendo usado para distribuir diversas famílias de malwares conhecidos, como Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, Remcos, Rhadamanthys e Vidar. Ele é implantado como um segundo estágio de malware na cadeia de infecção e frequentemente é transmitido por meio de anexos maliciosos em e-mails de phishing ou anúncios maliciosos no Google. O dotRunpeX também abusa de um driver de explorador de processo vulnerável para obter a execução no modo kernel.

Leia mais...
2023-03-21
Trojan bancário Mispadu mira a América Latina: mais de 90.000 credenciais foram roubadas:

O Mispadu, um trojan bancário conhecido por roubar credenciais e entregar outros payloads, está sendo usado em campanhas de spam em vários países, incluindo Bolívia, Chile, México, Peru e Portugal. O malware, que utiliza certificados digitais falsos para evitar a detecção de software de segurança, já roubou mais de 90.000 credenciais bancárias em mais de 17.500 sites únicos.

Leia mais...
2023-03-21
A Anatel e a Receita Federal apreenderam quase 10 mil carregadores piratas:

Agentes da Anatel e auditores da Receita Federal apreenderam 9,7 mil carregadores piratas de celular em uma transportadora em Canoas, RS. Essa ação faz parte do Plano de Ação de Combate à Pirataria (PACP), que já apreendeu quase dois milhões de carregadores piratas, 1,6 milhão de equipamentos de radiação restrita e 1,2 milhão de smart TV boxes.

Leia mais...
2023-03-21
CHATGPT-4: Nova versão de IA pode acelerar o desenvolvimento do cibercrime:

A nova versão do ChatGPT-4, um bate-papo com inteligência artificial, tem a capacidade de entregar ferramentas ofensivas para os criminosos, mesmo com as novas proteções implementadas pela OpenAI, de acordo com uma análise feita pela Check Point Research. As barreiras de proteção podem ser facilmente contornadas, permitindo que bandidos sem muita capacidade técnica desenvolvam métodos de ataque.

Leia mais...
2023-03-21
Malware pode executar ataques de negação de serviço com mais de 3 Tbps:

Uma nova rede de malwares distribuídos em massa, chamada HinataBot, é capaz de usar dispositivos da Internet das Coisas para lançar ataques de negação de serviço com até 3,3 Tbps, segundo a Akamai. A praga se aproveita de falhas de segurança não corrigidas em roteadores da marca Huawei, servidores Apache Hadoop YARN e aparelhos que usam kits de desenvolvimento da fabricante RealTek.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-03-21
Um jovem preso na Ucrânia é acusado de ter contaminado mais de 10 mil computadores:

Um jovem de 25 anos foi preso na Ucrânia acusado de desenvolver um malware que contaminou mais de 10 mil PCs. O trojan de acesso remoto era disfarçado como aplicativos para games e permitia o roubo de credenciais, dados pessoais, arquivos e carteiras de criptomoedas. O criminoso tinha acesso em tempo real a 600 computadores infectados e o objetivo principal dos ataques era a obtenção de "fundos eletrônicos".

Leia mais...
2023-03-21
Ferrari divulga violação de dados após receber demanda de resgate:

A Ferrari sofreu um ataque cibernético e teve dados de clientes expostos, incluindo nomes, endereços, e-mails e números de telefone. A empresa disse que foi contatada por um agente ameaçando divulgar os dados, mas não há evidências de que informações financeiras tenham sido acessadas ou roubadas. A Ferrari está trabalhando com uma empresa de segurança cibernética e relatou o incidente às autoridades relevantes. A empresa não pagará um resgate e optou por informar seus clientes sobre a violação.

Leia mais...
2023-03-21
Hackers miram desenvolvedores .NET com pacotes NuGet maliciosos:

Desenvolvedores .NET estão sendo alvo de criminosos que roubam criptomoedas por meio do repositório NuGet, disfarçando pacotes maliciosos como legítimos. Segundo pesquisadores da JFrog, três desses pacotes foram baixados mais de 150 mil vezes em um mês, mas os números podem ter sido inflados pelos próprios criminosos. Os ataques usam typosquatting e permitem a execução do PowerShell sem restrições, além de incluir payloads próprios que têm baixa taxa de detecção por antivírus.

Leia mais...
2023-03-21
Caixas eletrônicos de Bitcoin da General Bytes são hackeados usando uma vulnerabilidade de zero-day, e $1,5 milhão é roubado:

A General Bytes, fabricante líder de ATMs de Bitcoin, foi vítima de um ataque de hackers que usaram uma vulnerabilidade zero-day em sua plataforma de gerenciamento de BATM para roubar criptomoedas da empresa e de seus clientes. O ataque começou em 17 de março e os hackers conseguiram roubar 56,28 BTC e 21,79 Ethereum. A empresa alertou seus clientes para atualizarem seus servidores o mais rápido possível e anunciou que irá fechar seu serviço cloud devido ao alto risco de segurança.

Leia mais...
2023-03-21
Hackers miraram principalmente em vulnerabilidades zero-day da Microsoft, Google e Apple em 2022:

Em 2022, foram exploradas ativamente 55 vulnerabilidades zero-day, a maioria em produtos da Microsoft, Google e Apple, de acordo com a Mandiant. A maioria permitia que os invasores ganhassem privilégios elevados ou executassem código remoto em dispositivos vulneráveis. A maioria das vulnerabilidades foi explorada por atores chineses patrocinados pelo estado, com a maioria dos alvos sendo sistemas operacionais, navegadores da web e produtos de gerenciamento de rede.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-03-21
Falha no Google Pixel permitiu a recuperação de imagens editadas e cortadas:

Uma falha em uma ferramenta de edição de imagens do Google Pixel permitiu recuperar parcialmente capturas de tela e imagens editadas, mesmo após terem sido redigidas ou cortadas. Os pesquisadores descobriram o problema, chamado de Acropalypse, e divulgaram a vulnerabilidade para a empresa em janeiro de 2023. Embora o Google tenha lançado uma atualização para corrigir o problema, as imagens compartilhadas nos últimos cinco anos ainda podem ser suscetíveis ao ataque.

Leia mais...
2023-03-21
Ransomware Clop alega ter atingido a Saks Fifth Avenue, mas a varejista afirma que apenas dados fictícios foram roubados:

A Saks Fifth Avenue foi atacada pelo grupo de ransomware Clop, que tem como alvo servidores vulneráveis ​​do GoAnywhere MFT. Embora a empresa tenha afirmado que nenhum dado de cliente foi afetado, não foi divulgado se dados corporativos ou de funcionários foram roubados.

Leia mais...
2023-03-20
Pesquisadores explicam as técnicas de evasão do ransomware CatB:

Os responsáveis pelo ransomware CatB estão usando a técnica de "DLL search order hijacking" para evitar detecção e lançar o payload. O CatB usa o serviço MSDTC da Microsoft para extrair e lançar o payload do ransomware. A ameaça também é capaz de coletar dados sensíveis, como senhas e histórico de navegação.

Leia mais...
2023-03-20
Malware Emotet agora distribuído em arquivos do Microsoft OneNote para evitar defesas:

O malware Emotet está sendo distribuído por meio de anexos de email do Microsoft OneNote para evitar restrições de segurança da Microsoft e infectar mais alvos. Os anexos contêm um script malicioso que baixa e executa o malware Emotet, que rouba contatos e conteúdo de email para campanhas futuras de spam. O Emotet já foi um dos malwares mais distribuídos, mas depois de um ano de inatividade, voltou a atacar em janeiro de 2021. A Microsoft bloqueia macros em documentos baixados automaticamente, mas a distribuição do OneNote se tornou popular. É recomendável que os administradores do Windows utilizem as opções de configuração de grupo para proteger contra arquivos maliciosos do OneNote.

Leia mais...
2023-03-20
Novo HinataBot Baseado em GoLang Explora Vulnerabilidades de Roteadores e Servidores para Ataques DDoS:

Um novo botnet baseado em Golang, chamado HinataBot, foi usado para realizar ataques distribuídos de negação de serviço (DDoS) em roteadores e servidores. A ameaça, que tem um nome inspirado em um personagem do anime Naruto, se aproveita de vulnerabilidades conhecidas em dispositivos como roteadores Huawei HG532 e servidores Hadoop YARN expostos. O botnet é capaz de entrar em contato com um servidor de comando e controle para ouvir instruções e executar ataques contra um endereço IP de destino por um período especificado. A ameaça está em constante evolução, com novas funcionalidades e medidas de segurança adicionadas para resistir à análise.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2023-03-20
LockBit 3.0 Ransomware: Conheça a Ameaça Cibernética que Está Custando Milhões:

Agências governamentais dos Estados Unidos emitiram um alerta conjunto sobre a ameaça do ransomware LockBit 3.0, detalhando suas táticas, técnicas e procedimentos. O malware é usado como serviço (RaaS) e é uma continuação das versões anteriores LockBit 2.0 e LockBit. Desde que surgiu em 2019, os atores por trás do LockBit investiram esforços significativos para desenvolver e aprimorar o malware, lançando duas grandes atualizações. As agências FBI, CISA e MS-ISAC alertam que o LockBit é projetado para infectar apenas máquinas cujas configurações de idioma não se sobrepõem às especificadas em uma lista de exclusão.

Leia mais...
2023-03-20
Malware Vishing FakeCalls ataca usuários sul-coreanos por meio de aplicativos financeiros populares:

Um malware de phishing de voz para Android chamado FakeCalls está mirando usuários sul-coreanos por meio de mais de 20 aplicativos financeiros populares. O malware imita conversas telefônicas com agentes de suporte ao cliente do banco e pede informações como número do cartão de crédito para qualificar o usuário para um empréstimo inexistente. O aplicativo malicioso também pede permissões intrusivas para colher dados sensíveis, incluindo transmissões de áudio e vídeo ao vivo do dispositivo comprometido, que são então exfiltrados para um servidor remoto. A empresa de segurança Check Point alerta que as mesmas táticas podem ser usadas em outras regiões do mundo.

Leia mais...
2023-03-20
Vírus está disfarçando números de telefone para aplicar o golpe do falso empréstimo:

Uma nova variante do malware FakeCalls está sendo usada em golpes de empréstimo falso, com a capacidade de mascarar o número dos golpistas para parecer que é do próprio banco. O golpe começa com phishing e termina com o roubo de dados financeiros e informações do cartão de crédito. Anúncios falsos, sites enganosos usando técnicas de SEO, mensagens e e-mails de phishing são a porta de entrada para a fraude, que oferece empréstimos com juros baixos. A versão analisada do FakeCalls também captura chamadas telefônicas e vídeos da tela do smartphone para obter mais dados. O malware já causou mais de US$ 600 milhões em prejuízos somente em 2020.

Leia mais...
2023-03-20
Desenvolvedor de RAT é preso por infectar 10.000 PCs com malware:

Um programador de 25 anos foi preso na Ucrânia por desenvolver um malware do tipo Trojan, que infectou mais de 10.000 computadores se passando por aplicativos de jogos. O criminoso tinha acesso em tempo real a 600 computadores infectados, de onde podia baixar arquivos, roubar credenciais, instalar ou excluir programas, tirar capturas de tela e interceptar som ou vídeo do microfone e câmeras do computador. O invasor acessava as contas de suas vítimas para roubar fundos eletrônicos, porém não está claro se eram depósitos bancários on-line ou ativos de criptomoedas. O suspeito enfrenta acusações criminais com pena máxima de 15 anos de prisão.

Leia mais...
2023-03-20
NBA alerta fãs sobre violação de dados que expõe informações pessoais:

A NBA (National Basketball Association) notificou os fãs sobre uma violação de dados após algumas de suas informações pessoais, "mantidas" por um serviço de boletim informativo de terceiros, terem sido roubadas. Embora os sistemas da NBA não tenham sido invadidos, algumas informações pessoais dos fãs foram roubadas. A NBA está trabalhando com o provedor de serviços de terceiros como parte de uma investigação em andamento e contratou especialistas externos em segurança cibernética para analisar o escopo do impacto. Os fãs afetados foram alertados para tomar cuidado com ataques de phishing e vários golpes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2024-22476 10
CVE-2021-40655 7.5
CVE-2014-100005 6.8
CVE-2024-30044 7.2
CVE-2022-23450 9.8
CVE-2020-6977 6.8
CVE-2024-1629 6.2
CVE-2024-27107 9.6
CVE-2024-23914 5.7
CVE-2024-23912 4
1

...

141

142

143

...

147

CVEs em destaque

CVE-2024-22476 10
CVE-2021-40655 7.5
CVE-2014-100005 6.8
CVE-2024-30044 7.2
CVE-2022-23450 9.8
CVE-2020-6977 6.8
CVE-2024-1629 6.2
CVE-2024-27107 9.6
CVE-2024-23914 5.7
CVE-2024-23912 4