BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
julho 27, 2022 No Comments Boletim Rubens Zolotujin

  • Cibercriminosos roubam US$ 6 milhões de criptomoedas em plataforma de música.
    A plataforma de música descentralizada Audius foi hackeada no último fim de semana, com os agentes de ameaças roubando mais de 18 milhões de tokens AUDIO no valor de aproximadamente US$ 6 milhões. Audius é uma plataforma de streaming descentralizada hospedada no blockchain Ethereum, onde artistas podem ganhar tokens AUDIO compartilhando suas músicas, e os usuários podem ganhar tokens selecionando e ouvindo conteúdo. Minutos após o ataque, a plataforma respondeu congelando vários serviços até que os desenvolvedores pudessem implantar correções para evitar mais roubos de tokens. O sistema de contrato da Audius passou por duas avaliações de segurança detalhadas em agosto de 2020 e outubro de 2021. O conjunto de contratos explorados foi previamente auditado pela equipe da empresa de segurança em blockchain OpenZeppelin, mas a vulnerabilidade não foi detectada na época, disseram os desenvolvedores do projeto. Ainda de acordo com o time, as criptomoedas restantes estão seguras e as correções foram implantadas nesta segunda.
  • Malware GoMet está sendo usado em ataques contra a Ucrânia.
    O malware foi usado em um ataque direcionado a uma grande empresa de desenvolvimento de software ucraniana. Os pesquisadores acreditam que o ataque foi realizado por atores patrocinados pelo Estado russo. O GoMet é um software simples escrito na linguagem de programação Go e inclui quase todas as funções usuais que um invasor prefere em um agente controlado remotamente. O backdoor suporta agendamento de trabalho usando Cron ou agendador de tarefas baseado no sistema operacional, download de arquivo, execução de comando único e capacidade de abrir um shell ou fazer upload de um arquivo. O GoMet possui capacidade de ataque em cadeia, em que os invasores obtêm acesso a uma rede ou máquina para obter acesso a várias redes e computadores para conexões de um host infectado a outro, alcançando hosts isolados da Internet. A Ucrânia continua enfrentando uma série de ataques, o backdoor do GoMet está entre os mais recentes.
  • Joe Biden define prioridades cibernéticas para agências federais em 2024.
    O governo Biden divulgou no final da semana passada orientações que estabelecem as prioridades de financiamento de segurança cibernética que as agências federais devem aderir para o próximo ciclo orçamentário do ano fiscal de 2024. O memorando de 22 de julho – assinado pela diretora do Escritório de Administração e Orçamento Sholanda Young e pelo diretor nacional Chris Inglis – é um esforço para motivar as organizações a se aproximarem dos padrões estabelecidos por uma ordem executiva abrangente que o presidente Joe Biden assinou em resposta à campanha de espionagem da SolarWinds, bem como outras estratégias cibernéticas divulgadas pela Casa Branca.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.