Falha Cisco ASA não corrigida explorada por invasores (CVE-2023-20269)
Uma vulnerabilidade (CVE-2023-20269) nos firewalls Cisco Adaptive Security Appliance (ASA) e Cisco Firepower Threat Defense (FTD) está sendo explorada por invasores para obter acesso a dispositivos vulneráveis expostos à Internet.
Hacks ao setor da saúde incidem mais sobre registros de pacientes
Um novo estudo da Critical Insight mostra que os ataques cibernéticos ao setor da saúde estão atingindo mais pessoas e explorando vulnerabilidades em parceiros de negócios das instituições de saúde.
Como os hackers chineses conseguiram a chave de assinatura de token da Microsoft
O mistério de como os hackers chineses conseguiram roubar uma chave de assinatura crucial que lhes permitiu violar o serviço de e-mail do Microsoft 365 e acessar contas de funcionários de 25
O malware MacOS tem um novo truque na manga
Uma versão mais recente do malware Atomic Stealer macOS tem um novo truque que permite contornar o Gatekeeper do sistema operacional, descobriram os pesquisadores da Malwarebytes. Malware para Mac entregue
Microsoft identifica lacunas de segurança que permitem que agentes de ameaças roubem chave de assinatura
Vários erros de segurança por parte da Microsoft permitiram que um agente de ameaças baseado na China falsificasse tokens de autenticação e acessasse e-mails de usuários de cerca de 25
Hackers norte-coreanos têm como alvo pesquisadores de segurança – novamente
Os agentes de ameaças apoiados pelo Estado norte-coreano têm como alvo investigadores de segurança – a segunda campanha deste tipo nos últimos anos. O Google descobriu pela primeira vez que
Instaladores do Windows armados têm como alvo designers gráficos em roubo de criptografia
Os invasores têm como alvo modeladores 3D e designers gráficos com versões maliciosas de uma ferramenta legítima de instalação do Windows em uma campanha de mineração de criptomoedas que está em andamento
Apple atingida por 2 dias zero sem clique na cadeia de exploração Blastpass
O Citizen Lab descobriu duas vulnerabilidades de dia zero sem clique ao verificar o dispositivo de um indivíduo não identificado, que entregava spyware mercenário do Pegasus do Grupo NSO. Citizen
S21sec: ataques de ransomware aumentam no primeiro semestre, mas estabilizam em Portugal
A S21sec divulgou o Threat Landscape Report que analisa a evolução do cibercrime ao longo do primeiro semestre de 2023. O estudo destaca um aumento significativo das ameaças em relação ao semestre