Autor: Rubens Zolotujin

Autor: Rubens Zolotujin

BOLETIM DIÁRIO DE CIBERSEGURANÇA.
Image julho 15, 2022 Boletim Rubens Zolotujin

HackerSec lança atualização do Hstrike.O Hstrike é uma plataforma de análises e testes de cibersegurança desenvolvida do zero pela HackerSec, para melhorar o dia a dia do profissional de cibersegurança, podendo fazer análises rápidas e práticas. Falha em sistema da BlackBerry expõe carros e hospitais a cibercriminosos.Após relutar em admitir que uma falha de segurança

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 14, 2022 Boletim Rubens Zolotujin

Pesquisadores descobrem novas variantes do malware ChromeLoader.Pesquisadores de segurança cibernética descobriram novas variantes do malware de roubo de informações ChromeLoader, destacando seu conjunto de recursos em evolução em um curto espaço de tempo. Usado principalmente para sequestrar as pesquisas do navegador das vítimas e apresentar anúncios, o ChromeLoader veio à tona em janeiro de 2022

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 13, 2022 Boletim Rubens Zolotujin

Novo Ransomware 0mega se junta ao cenário de ameaças de dupla extorsão.0mega, uma nova operação de ransomware, foi observada visando organizações em todo o mundo. Os operadores de ransomware estão lançando ataques de dupla extorsão e exigindo milhões de dólares como resgate. A operação de ransomware 0mega foi lançada em maio e já fez várias

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 12, 2022 Boletim Rubens Zolotujin

Novo malware visa servidores IIS da Microsoft.Pesquisadores da Kaspersky identificaram um novo backdoor que tem sido usado para direcionar servidores Microsoft IIS desde pelo menos março de 2021. Isso ocorre após a descoberta do Owowa em dezembro de 2021. O SessionManager tem sido usado para atingir uma variedade de organizações governamentais, ONGs, industriais e militares

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 11, 2022 Boletim Rubens Zolotujin

Pesquisadores detalham as técnicas que o Ransomware LockBit usa para infectar seus alvos.Os ataques de ransomware LockBit estão em constante evolução, fazendo uso de uma ampla variedade de técnicas para infectar alvos, além de tomar medidas para desabilitar soluções de segurança para endpoint. “Os afiliados que usam os serviços da LockBit conduzem seus ataques de

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 8, 2022 Boletim Rubens Zolotujin

Apple apresenta novo recurso de segurança extrema.O Lockdown Mode foi desenvolvido para usuários, como jornalistas ou ativistas, que enfrentam sérias ameaças digitais do NSO Group e outras empresas privadas que estão desenvolvendo spyware patrocinado pelo Estado. A Apple compartilhou detalhes de uma nova opção de segurança chamada Lockdown Mode para usuários de dispositivos da Apple

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 7, 2022 Boletim Rubens Zolotujin

Nova certificação no mercado de CibersegurançaNa última quarta-feira, a HackerSec, maior EdTech de cibersegurança do Brasil, lançou a mais nova certificação para profissionais de cibersegurança. Desenvolvida para atender os padrões internacionais do mercado, a HCP (HackerSec Certified Pentester) é voltada para os profissionais que desejam validar suas habilidades como pentester. Agora, além dos certificados que

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 6, 2022 Boletim Rubens Zolotujin

Pesquisadores compartilham técnicas para descobrir sites de ransomware na Deep Web.Pesquisadores de segurança cibernética detalharam as várias medidas que os agentes de ransomware tomaram para ocultar sua verdadeira identidade online, bem como o local de hospedagem de sua infraestrutura de servidor web. “A maioria dos operadores de ransomware usa provedores de hospedagem fora de seu

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 5, 2022 Boletim Rubens Zolotujin

Django corrige vulnerabilidade de SQL Injection em novas versões.O projeto Django, um framework web de código aberto baseado em Python, corrigiu uma vulnerabilidade de alta gravidade em seus últimos lançamentos. Rastreada como CVE-2022-34265, a potencial vulnerabilidade de SQL Injection existe na ramificação principal do Django e nas versões 4.1 (atualmente em beta), 4.0 e 3.2.

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 4, 2022 Boletim Rubens Zolotujin

Gitlab corrige bug crítico de RCE na versão de segurança mais recente.O Gitlab corrigiu uma vulnerabilidade crítica que pode permitir que um invasor execute código remotamente. O problema de segurança, que foi classificado como crítico, foi descoberto em todas as versões do GitLab, a partir de 14.0 anterior a 14.10.5, 15.0 anterior a 15.0.4 e

Details