Tag: Cibersegurança
Posts do autor
Invasores mantêm acesso ao FortiGate explorando link simbólico após correção de falhas
Fortinet alerta para técnica usada por hackers que mantém acesso de leitura ao FortiGate via SSL-VPN mesmo após patch. Backdoors…
Microsoft reconhece hacker ucraniano por descobrir falhas críticas no Windows
Microsoft reconhece o hacker EncryptHub por reportar falhas graves no Windows, enquanto investigação revela sua atuação entre a cibersegurança e…
Roubo de token no SpotBugs resultou em ataque massivo no GitHub
O ataque à cadeia de suprimentos do GitHub, iniciado na Coinbase, foi rastreado ao roubo de um token de acesso…
Grupo Lazarus usa ClickFix para espalhar GolangGhost e atingir candidatos a emprego
O Grupo Lazarus explora a tática ClickFix para enganar candidatos a emprego no setor cripto e instalar o malware GolangGhost.…
Domínio clássico do Microsoft Stream é sequestrado e exibe spam no SharePoint
O domínio clássico do Microsoft Stream foi comprometido e passou a exibir um site falso da Amazon promovendo um cassino…
Clientes confirmam que dados vazados do Oracle Cloud são legítimos, apesar de negação da empresa
Apesar da Oracle negar uma violação no Oracle Cloud, empresas afetadas confirmaram a autenticidade dos dados vazados. O incidente levanta…
Pesquisadores revelam 200 domínios C2 associados ao malware Raspberry Robin
Pesquisadores identificaram quase 200 domínios C2 usados pelo malware Raspberry Robin, um corretor de acesso inicial para grupos cibercriminosos, incluindo…
Novo ransomware VanHelsing mira sistemas Windows, ARM, ESXi
Uma nova operação de ransomware como serviço (RaaS), chamada VanHelsing, surgiu, visando sistemas Windows, Linux, BSD, ARM e ESXi.
Falhas críticas do Cisco Smart Licensing Utility são exploradas em ataques
Hackers estão explorando falhas críticas no Cisco Smart Licensing Utility (CSLU), permitindo acesso remoto não autorizado. A Cisco corrigiu as…
Aplicativos falsos da Adobe e DocuSign visam contas do Microsoft 365
Cibercriminosos estão utilizando aplicativos falsos da Adobe e DocuSign para enganar usuários do Microsoft 365, obtendo acesso a informações sensíveis.…