Mês: abril 2022

Mês: abril 2022

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 29, 2022 Boletim Rubens Zolotujin

Onyx ransomware destrói arquivos em vez de criptografá-los.Uma nova operação de ransomware Onyx está destruindo arquivos maiores que 2 MB em vez de criptografá-los, impedindo que esses arquivos sejam descriptografados mesmo que um resgate seja pago. Como a maioria das operações de ransomware atuais, os agentes de ameaças Onyx roubam dados de uma rede antes

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 28, 2022 Boletim Rubens Zolotujin

Microsoft encontra vulnerabilidades de alta gravidade no Linux.Especialistas em segurança da Microsoft descobriram duas vulnerabilidades no Linux que dão ao invasor acesso root ao sistema. Chamadas pela companhia de Nimbuspwn, as falhas são consideradas graves. Ambas podem ser exploradas para ataques de ransomware ou roubo de dados, por exemplo. Oficialmente, as vulnerabilidades foram identificadas como

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 27, 2022 Boletim Rubens Zolotujin

Brasil é o segundo país mais atacado pelo ransomware BlackCat.O grupo de ransomware BlackCat é um agente de ameaças que opera desde, pelo menos, dezembro de 2021. Diferentemente de muitos agentes de sequestros virtuais, o agente malicioso do grupo é escrito na linguagem de programação Rust. Graças às avançadas funcionalidades de compilação cruzada do Rust,

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 26, 2022 Boletim Rubens Zolotujin

Mais de 13 milhões de dólares em NFTs são roubados.A conta do Instagram e o servidor Discord da famosa coleção de NFTs Bored Ape Yacht Club (BAYC) foram hackeados na última segunda-feira (25), confirmaram os líderes do projeto via Twitter. Os invasores divulgaram um link falso para os seguidores com o objetivo de drenar as

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 25, 2022 Boletim Rubens Zolotujin

Gigante de telecomunicações T-Mobile é atacada pelo grupo Lapsus$.Após obter as credenciais de alguns funcionários da T-Mobile, o Lapsus$ utilizou ferramentas internas da empresa, como o sistema de gerenciamento de clientes Atlas da T-Mobile, para realizar um ataque de SIM SWAP. As credenciais de VPN usadas para o acesso inicial foram supostamente obtidas em um

Details
Conscientização em Segurança da Informação é o caminho certo
Image abril 24, 2022 LGPD,Novidade Rubens Zolotujin

Conscientização em Segurança da Informação é o caminho certo a ser implementado, isso é um dever de casa a ser cuidado constantemente. Por isso, devemos sempre ministrar esses treinamentos de 3 em 3 meses e não anualmente. Porque isso? O ser humano adora comodidades, quando se perde o medo perde-se o respeito sobre os processos

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 22, 2022 Boletim Rubens Zolotujin

Amazon Web Services (AWS) disponibiliza patches para falha Log4Shell.A AWS corrigiu quatro problemas de segurança em seu hot patch de dezembro que abordou a vulnerabilidade crítica do Log4Shell (CVE-2021-44228) que afetava ambientes em nuvem ou local executando aplicativos Java com uma versão vulnerável da biblioteca de log Log4j ou containers. Porém pesquisadores da Palo Alto

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 21, 2022 Boletim Rubens Zolotujin

Pesquisadores detalham bug que pode paralisar o sistema de detecção de intrusão SnortSurgiram detalhes sobre uma vulnerabilidade de segurança agora corrigida no sistema de detecção e prevenção de intrusão do Snort que pode desencadear uma condição de negação de serviço (DoS) e torná-lo impotente contra tráfego malicioso. Rastreada como CVE-2022-20685, a vulnerabilidade é classificada como

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 20, 2022 Boletim Rubens Zolotujin

Ataques contra plataformas de criptomoedas continuam aumentando.À medida que o cenário das criptomoedas muda, os crimes relacionados a criptomoedas também evoluem. Ultimamente, as plataformas de Finanças Descentralizadas (DeFi) se tornaram um alvo bastante comum para os cibercriminosos. A DeFi tem sofrido tanto com fundos roubados quanto com golpes de criptomoedas. No ano passado, mais de

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 19, 2022 Boletim Rubens Zolotujin

Grupo Lazarus tem como alvo organizações que operam no setor químico na Coreia do Sul.Lazarus, o grupo APT ligado à Coreia do Norte, tem como alvo organizações que operam no setor químico na Coreia do Sul. Em janeiro, a Symantec detectou ataques a redes de várias organizações da Coreia do Sul. As organizações visadas eram

Details