Mês: junho 2022

Mês: junho 2022

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 30, 2022 Boletim Rubens Zolotujin

Firefox corrige 19 vulnerabilidades e melhora a privacidade do usuário.A Mozilla anunciou esta semana a disponibilidade do Firefox 102 com patches para 19 vulnerabilidades, incluindo quatro bugs de alta gravidade. Com a atualização mais recente, a Mozilla corrigiu o CVE-2022-34470, um problema de uso após a liberação de alta gravidade no nsSHistory que foi acionado

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 29, 2022 Boletim Rubens Zolotujin

Novo método de ataque desenvolvido para abusar do Microsoft WebView2.Uma nova técnica de phishing pode abusar dos aplicativos do Microsoft Edge WebView2 para roubar cookies de autenticação das vítimas, usando os quais os hackers ignoram o MFA para registrar contas. Um pesquisador conhecido como Sr.d0x desenvolveu um novo método de phishing chamado WebView2-Cookie-Stealer. O ataque

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 28, 2022 Boletim Rubens Zolotujin

Cibercriminosos pagam $1 milhão de dólares em recompensas.A operação de ransomware LockBit lançou o ‘LockBit 3.0’, apresentando o primeiro programa de recompensas por bugs de ransomware e vazando novas táticas de extorsão e opções de pagamento de criptomoeda Zcash. A operação de ransomware foi lançada em 2019 e desde então se tornou a operação de

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 27, 2022 Boletim Rubens Zolotujin

100 milhões em criptomoedas foram roubados em outro grande ciberataque.Cibercriminosos roubaram US$ 100 milhões em criptomoedas da Horizon, empresa de criptomoedas com sede na Califórnia no mais recente ataque direcionado a indústria de moedas digitais. Os invasores atingiram a chamada “ponte”, um programa que permite a transferência de criptomoedas entre plataformas. Os detalhes do ataque

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 24, 2022 Boletim Rubens Zolotujin

Fast Shop é invadida por CibercriminososA rede de lojas Fast Shop sofreu um grande ciberataque em seus sistemas. O site da companhia também apresenta instabilidade e, em uma publicação no Twitter, ela diz que fechou suas lojas temporariamente. A conta da empresa no Twitter também foi invadida e existia uma publicação informando sobre o fechamento

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 23, 2022 Boletim Rubens Zolotujin

Pesquisadores descobrem maneiras de quebrar a criptografia do serviço de armazenamento em nuvem ‘MEGA’.Uma nova pesquisa de acadêmicos da ETH Zurich identificou vários problemas críticos de segurança no serviço de armazenamento em nuvem MEGA que podem ser aproveitados para quebrar a confidencialidade e a integridade dos dados do usuário. Os pesquisadores apontam como o sistema

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 22, 2022 Boletim Rubens Zolotujin

Grupo de ransomware Avos se expande com novo arsenal de ataque.Avos é um grupo de ransomware que foi identificado pela primeira vez em 2021 visando inicialmente máquinas Windows. Mais recentemente, uma nova variante do ransomware AvosLocker, com o nome do grupo, também tem como alvo ambientes Linux. Bem financiado e motivado financeiramente, o Avos está

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 16, 2022 Boletim Rubens Zolotujin

Gangue de ransomware cria site para funcionários procurarem seus dados roubados.O grupo de ransomware conhecido como BlackCat, trouxe a extorsão a um novo nível ao criar um site dedicado que permite que clientes e funcionários de suas vítimas verifiquem se seus dados foram roubados em um ataque. Quando as gangues de ransomware realizam ataques, roubam

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 15, 2022 Boletim Rubens Zolotujin

Anatel vai exigir requisitos de cibersegurança para certificar equipamentos.A Anatel indicou nesta quarta-feira (04), que vai dar um novo aperto nas medidas de proteção às redes de telecomunicações. Segundo especialista da agência que atua no Grupo Técnico criado sobre o tema, a discussão com fabricantes e fornecedores dentro desse GT evolui para tornar obrigatórios alguns

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 14, 2022 Boletim Rubens Zolotujin

Novo malware para Linux está sendo usado em ataques para ocultar processos maliciosos.Um novo rootkit para Linux chamado ‘Syslogk’, está sendo usado em ataques para ocultar processos maliciosos, usando “pacotes mágicos” especialmente criados para despertar um backdoor inativo no dispositivo. O malware está atualmente em desenvolvimento pesado, e seus criadores parecem basear seu projeto no

Details