Ano: 2021

Ano: 2021

BOLETIM DIÁRIO DE CIBERSEGURANÇA
dezembro 30, 2021 Boletim Rubens Zolotujin

Empresa atingida pela falha Log4j se recusa a pagar resgate de US$ 5 milhões aos cibercriminosos.Uma das maiores plataformas de criptografia do Vietnã, ONUS, sofreu recentemente um ataque cibernético em seu sistema de pagamento executando uma versão Log4j vulnerável. Os cibercriminosos abordaram a ONUS para extorquir uma quantia de $ 5 milhões e ameaçaram publicar

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
dezembro 29, 2021 Boletim Rubens Zolotujin

Malware RedLine mostra por que senhas não devem ser salvas em navegadores.O malware para roubo de informações tem como alvo navegadores populares, como Chrome, Edge e Opera, demonstrando que armazenar suas senhas em navegadores é uma má ideia. Esse malware é um ladrão de informações de commodities que pode ser comprado por cerca de US$

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
dezembro 27, 2021 Boletim Rubens Zolotujin

Cavalo de Troia para Android se espalha por meio de uma página falsa da Google Play Store.Um cavalo de Troia do Android banking direcionado ao Itaú Unibanco, implantou um truque incomum para se espalhar para dispositivos. Os cibercriminosos configuraram uma página que se parece muito com a loja de aplicativos Google Play oficial do Android

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
dezembro 23, 2021 Boletim Rubens Zolotujin

Cibercriminosos estão vendendo dados do Ministério da Saúde e CGU na deep web.Credenciais pertencentes a diferentes pastas da administração federal foram encontradas à venda em fóruns da deep web. Entre os dados vazados, aparecem logins e senhas da Controladoria Geral da União (CGU) e do Ministério da Saúde, ambos atingidos por uma onda de golpes

Details
RECOMENDAÇÃO 14/2021
Vulnerabilidade na biblioteca Log4j
dezembro 17, 2021 Notícias Rubens Zolotujin

https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/recomendacoes/2021/recomendacao-14-2021 Em virtude da gravidade do caso e da urgência para tratamento e mitigação das vulnerabilidades de execução remota de código (RCE) identificadas na biblioteca de registro Apache Java Log4j (CVE-2021-44228 e CVE-2021-45046)

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
dezembro 16, 2021 Boletim Rubens Zolotujin

Cibercriminosos anunciam vazamento de dados do ministério da saúde.Integrantes do grupo Lapsu afirmaram ter invadido o Ministério da Saúde e iniciaram o compartilhamento dos dados extraídos na internet. Os logins e senhas para sistemas do governo atualmente estão sendo distribuídos em fóruns obscuros da Deep Web, onde criminosos ainda ridicularizam a atuação do Governo Federal

Details
CISA diz às agências federais para corrigirem Log4Shell antes do Natal
dezembro 15, 2021 Notícias Rubens Zolotujin

A Agência de Segurança Cibernética e Infraestrutura dos EUA disse às agências civis federais para corrigir os sistemas afetados pela vulnerabilidade Log4Shell até a véspera de Natal. A agência adicionou ontem o bug Log4Shell (CVE-2021-44228) ao seu catálogo de vulnerabilidades exploradas ativamente, junto com 12 outras falhas de segurança. De acordo com este catálogo, as

Details
Vazam 16 mil arquivos supostamente do Ministério da Saúde
dezembro 15, 2021 Notícias Rubens Zolotujin

Os membros do grupo Lapsus$, que afirmaram ter invadido recursos de nuvem do Ministério da Saúde, iniciaram ontem o dump (despejo) na web de material supostamente obtido nessa invasão. O grupo publicou em seu canal do Telegram um arquivo compactado de 293 MB, contendo 16.847 itens (entre arquivos e entradas de diretório), totalizando 580,5 MB.

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image dezembro 8, 2021 Boletim Rubens Zolotujin

Grupo de ameaças do Google derruba Botnet Glupteba.O Google interrompeu o botnet habilitado para blockchain conhecido como Glupteba, que é composto por cerca de 1 milhão de dispositivos comprometidos do Windows e de dispositivos IoT. O Botnet se espalha por meio de softwares piratas falsos, documentos maliciosos, sistemas de distribuição de tráfego e muito mais,

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image dezembro 7, 2021 Boletim Rubens Zolotujin

* Cibercriminosos estão atacando contas verificadas no Twitter.O golpe está sendo aplicado durante uma recente onda de remoção das “medalhas” de verificado de usuários da rede social. O e-mail fraudulento pede detalhes do perfil para que o indivíduo não perca a marcação. Aparentemente, o ataque está usando como referência e-mails informados nas biografias dos clientes,

Details