LUIGI TECNOLOGIA
Serviço em Tecnologias. Este é o nosso negócio.
Falha no VMware vCenter Server divulgada no ano passado ainda não foi corrigida.A VMware informou aos seus clientes que o vCenter Server 8.0 (a versão mais recente) ainda está aguardando um patch para resolver uma vulnerabilidade de escalonamento de privilégios de alta gravidade divulgada em novembro de 2021. Essa falha de segurança (CVE-2021-22048) foi encontrada
DetailsHackers usam arquivos do PowerPoint para entregar malware.Hackers que trabalham para a Rússia começaram a usar uma nova técnica de execução de código que depende do movimento do mouse em apresentações do Microsoft PowerPoint para acionar um script PowerShell. O agente da ameaça APT28, atrai alvos com um arquivo PowerPoint (.PPT) supostamente vinculado à Organização
DetailsBOLETIM DIÁRIO DE CIBERSEGURANÇA WordPress corrige vulnerabilidade que pode afetar milhões de sites.A equipe do WordPress anunciou esta semana o lançamento da versão 6.0.2 do sistema de gerenciamento de conteúdo, com patches para três bugs de segurança, incluindo uma vulnerabilidade de injeção SQL de alta gravidade. Identificado na funcionalidade WordPress Link, anteriormente conhecida como ‘Bookmarks’,
DetailsGoverno brasileiro é vítima de ataque de Ransomware.O grupo de ransomware Everest alega que invadiu a rede governamental do Brasil e roubou dados do governo. O grupo anunciou que possui 3TB de dados e está vendendo o acesso ao sistema para terceiros. Até o momento, não existem mais detalhes sobre como o ataque teria ocorrido
DetailsEvento de cibersegurança em São PauloNesse próximo sábado, dia 27 de agosto, acontecerá o HackerSec Conference 2022, um dos maiores eventos de cibersegurança e inovação do Brasil. O evento promovido pela empresa referência em cibersegurança, HackerSec, terá sua terceira edição no Teatro Gazeta, um dos principais teatros do Brasil, localizado na Avenida Paulista. Estarão presentes
DetailsFBI adverte organizações dos EUA contra o ransomware Zeppelin.A CISA e o FBI alertaram contra ataques contínuos de ransomware Zeppelin que criptografam arquivos várias vezes. O aviso recente é emitido para organizações dos EUA que trabalham em vários setores. As agências compartilharam os TTPs e IOCs para ajudar os administradores de segurança a identificar e
DetailsCibercriminosos estão visando sistemas de controle industrial.Um agente de ameaças foi detectado visando Sistemas de Controle Industrial (ICS) para criar uma rede de botnet. O invasor está fazendo isso promovendo software de quebra de senha para PLCs e HMIs por meio de várias contas de mídia social. A campanha oferece o desbloqueio de terminais PLC
DetailsConvido a todos amigos para participar desse evento super completo e interativo, pensado para você que quer aprender e se inspirar com grandes referências em cibersegurança. Aproveite o conteúdo valioso das sessões ao vivo e online, totalmente gratuitas, para fortalecer seu networking. Nos dias 4 e 5 de julho, uma super programação, com speakers nacionais
DetailsPolicia ucraniana prende quadrilha de phishing multimilionária.A polícia ucraniana prendeu nove supostos membros de uma prolífica gangue de phishing que faturou 100 milhões de hryvnias (US$ 3,4 milhões) atraindo moradores locais com a promessa de apoio financeiro da UE. Especialistas digitais se uniram a oficiais do Departamento de Polícia de Pechersk e especialistas do Banco
DetailsNovo método de ataque desenvolvido para abusar do Microsoft WebView2.Uma nova técnica de phishing pode abusar dos aplicativos do Microsoft Edge WebView2 para roubar cookies de autenticação das vítimas, usando os quais os hackers ignoram o MFA para registrar contas. Um pesquisador conhecido como Sr.d0x desenvolveu um novo método de phishing chamado WebView2-Cookie-Stealer. O ataque
Details