Tag: ciber

Tag: ciber

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image outubro 13, 2022 Boletim Rubens Zolotujin

Falha no VMware vCenter Server divulgada no ano passado ainda não foi corrigida.A VMware informou aos seus clientes que o vCenter Server 8.0 (a versão mais recente) ainda está aguardando um patch para resolver uma vulnerabilidade de escalonamento de privilégios de alta gravidade divulgada em novembro de 2021. Essa falha de segurança (CVE-2021-22048) foi encontrada

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image setembro 28, 2022 Boletim Rubens Zolotujin

Hackers usam arquivos do PowerPoint para entregar malware.Hackers que trabalham para a Rússia começaram a usar uma nova técnica de execução de código que depende do movimento do mouse em apresentações do Microsoft PowerPoint para acionar um script PowerShell. O agente da ameaça APT28, atrai alvos com um arquivo PowerPoint (.PPT) supostamente vinculado à Organização

Details
Image setembro 1, 2022 Boletim Rubens Zolotujin

BOLETIM DIÁRIO DE CIBERSEGURANÇA WordPress corrige vulnerabilidade que pode afetar milhões de sites.A equipe do WordPress anunciou esta semana o lançamento da versão 6.0.2 do sistema de gerenciamento de conteúdo, com patches para três bugs de segurança, incluindo uma vulnerabilidade de injeção SQL de alta gravidade. Identificado na funcionalidade WordPress Link, anteriormente conhecida como ‘Bookmarks’,

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 31, 2022 Boletim Rubens Zolotujin

Governo brasileiro é vítima de ataque de Ransomware.O grupo de ransomware Everest alega que invadiu a rede governamental do Brasil e roubou dados do governo. O grupo anunciou que possui 3TB de dados e está vendendo o acesso ao sistema para terceiros. Até o momento, não existem mais detalhes sobre como o ataque teria ocorrido

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 24, 2022 Boletim Rubens Zolotujin

Evento de cibersegurança em São PauloNesse próximo sábado, dia 27 de agosto, acontecerá o HackerSec Conference 2022, um dos maiores eventos de cibersegurança e inovação do Brasil. O evento promovido pela empresa referência em cibersegurança, HackerSec, terá sua terceira edição no Teatro Gazeta, um dos principais teatros do Brasil, localizado na Avenida Paulista. Estarão presentes

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
agosto 23, 2022 Boletim Rubens Zolotujin

FBI adverte organizações dos EUA contra o ransomware Zeppelin.A CISA e o FBI alertaram contra ataques contínuos de ransomware Zeppelin que criptografam arquivos várias vezes. O aviso recente é emitido para organizações dos EUA que trabalham em vários setores. As agências compartilharam os TTPs e IOCs para ajudar os administradores de segurança a identificar e

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 20, 2022 Boletim Rubens Zolotujin

Cibercriminosos estão visando sistemas de controle industrial.Um agente de ameaças foi detectado visando Sistemas de Controle Industrial (ICS) para criar uma rede de botnet. O invasor está fazendo isso promovendo software de quebra de senha para PLCs e HMIs por meio de várias contas de mídia social. A campanha oferece o desbloqueio de terminais PLC

Details
Convite para evento ao vivo sobre Cyber Security Experience – 2ª edição
Image julho 1, 2022 Novidade Rubens Zolotujin

Convido a todos amigos para participar desse evento super completo e interativo, pensado para você que quer aprender e se inspirar com grandes referências em cibersegurança. Aproveite o conteúdo valioso das sessões ao vivo e online, totalmente gratuitas, para fortalecer seu networking. Nos dias 4 e 5 de julho, uma super programação, com speakers nacionais

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image julho 1, 2022 Boletim Rubens Zolotujin

Policia ucraniana prende quadrilha de phishing multimilionária.A polícia ucraniana prendeu nove supostos membros de uma prolífica gangue de phishing que faturou 100 milhões de hryvnias (US$ 3,4 milhões) atraindo moradores locais com a promessa de apoio financeiro da UE. Especialistas digitais se uniram a oficiais do Departamento de Polícia de Pechersk e especialistas do Banco

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image junho 29, 2022 Boletim Rubens Zolotujin

Novo método de ataque desenvolvido para abusar do Microsoft WebView2.Uma nova técnica de phishing pode abusar dos aplicativos do Microsoft Edge WebView2 para roubar cookies de autenticação das vítimas, usando os quais os hackers ignoram o MFA para registrar contas. Um pesquisador conhecido como Sr.d0x desenvolveu um novo método de phishing chamado WebView2-Cookie-Stealer. O ataque

Details