content top

Vulnerabilidade no PHP espalha malware e lança ataques DDoS

Vulnerabilidade no PHP espalha malware e lança ataques DDoS

Vulnerabilidade no PHP explorada para espalhar malware e lançar ataques DDoS Nos últimos meses, múltiplos grupos de cibercriminosos foram observados explorando uma falha de segurança recentemente divulgada no PHP para distribuir trojans de acesso remoto, mineradores de criptomoedas e botnets de ataque distribuído de negação de serviço (DDoS).   A vulnerabilidade em questão, identificada como CVE-2024-4577 (com uma pontuação...

Ler Mais

CrowdStrike alerta sobre novo golpe de phishing

CrowdStrike alerta sobre novo golpe de phishing

CrowdStrike alerta sobre novo golpe de phishing direcionado a clientes alemães   A CrowdStrike está alertando sobre um agente de ameaça desconhecido tentando capitalizar o fiasco da atualização do Falcon Sensor para distribuir instaladores duvidosos visando clientes alemães como parte de uma campanha altamente direcionada.   A empresa de segurança cibernética disse ter identificado o que descreveu como uma tentativa de...

Ler Mais

Riscos críticos para lojas Magento e Adobe Commerce

Riscos críticos para lojas Magento e Adobe Commerce

A Adobe emitiu um aviso urgente aos administradores de lojas online que utilizam Adobe Commerce ou Magento Open Source, instando-os a corrigir imediatamente uma vulnerabilidade crítica. Essa falha, identificada como CVE-2024-34102, está sendo explorada ativamente por invasores e pode ter consequências devastadoras.     Natureza da vulnerabilidade   A vulnerabilidade envolve uma restrição inadequada de referência de...

Ler Mais

Malware ameaça contas bancárias de brasileiros

Malware ameaça contas bancárias de brasileiros

A Cisco emitiu um alerta sobre um novo malware que tem como alvo contas bancárias de brasileiros, colocando em risco dados pessoais. Batizado de CarnavalHeist, essa ameaça se propaga por meio de e-mails fraudulentos que se passam por sistemas de emissão de nota fiscal, distribuindo arquivos maliciosos.   Características do CarnavalHeist   O alerta veio da divisão de inteligência de ameaças da Cisco, a Cisco Talos, após a...

Ler Mais

Apagão Cibernético !!!

Apagão Cibernético !!!

Compreendendo o recente apagão cibernético e o papel do CrowdStrike Falcon   Na madrugada desta sexta-feira (19), um apagão cibernético de grande escala afetou sistemas em todo o mundo. Embora as causas exatas ainda estejam sendo investigadas, há indícios de que a falha, que impactou o Windows, possa estar relacionada ao sistema CrowdStrike Falcon. Mas o que exatamente é o CrowdStrike Falcon e qual pode ser sua ligação com esse...

Ler Mais

Extorsão Smash-and-Grab, uma ameaça crescente na cibersegurança

Extorsão Smash-and-Grab, uma ameaça crescente na cibersegurança

O relatório “2024 Attack Intelligence Report” da equipe da Rapid7 é uma leitura obrigatória para aqueles que desejam entender as ameaças cibernéticas atuais. Alguns pontos-chave incluem:   53% das mais de 30 novas vulnerabilidades amplamente exploradas em 2023 e início de 2024 foram zero-days. Mais eventos de comprometimento em massa surgiram de vulnerabilidades zero-day do que de vulnerabilidades...

Ler Mais
content top