imagem do post

Rockwell Automation alerta clientes sobre switches Stratix que afetam o dia zero da Cisco

A Rockwell Automation alertou os clientes sobre o impacto de uma vulnerabilidade de dia zero do Cisco IOS XE explorada ativamente em seus switches industriais Stratix.Hackers não identificados têm explorado duas vulnerabilidades de dia zero do Cisco IOS XE rastreadas como CVE-2023-20198 e CVE-2023-20273 para criar contas de alto privilégio em dispositivos afetados e implantar…

imagem do post

Informações pessoais roubadas em hack de e-mail na cidade de Filadélfia

A cidade de Filadélfia revelou que as informações de certos indivíduos foram roubadas num ataque cibernético no início deste ano.A atividade maliciosa, diz a cidade em um notificação de incidente (PDF) em seu site, foi identificado inicialmente em 24 de maio e envolveu seu ambiente de e-mail.Segundo a cidade, a investigação sobre o assunto revelou…

imagem do post

Técnicas furtivas usadas no ataque iOS de ‘Operação Triangulação’ dissecadas

Os ataques sem clique no iOS que tiveram como alvo os iPhones de dezenas de funcionários seniores da Kaspersky no início deste ano concentraram-se fortemente no exercício furtivo, afirma o fornecedor russo de segurança cibernética.Conhecidos como ‘Operação Triangulação’, os ataques envolveram anexos maliciosos do iMessage projetados para explorar uma execução remota de código (RCE) de…

imagem do post

Canadá: legisladores são alvo de desinformação ‘spamouflage’ ligada à China

O Canadá alertou na segunda-feira sobre uma campanha de desinformação “Spamouflage” ligada à China que usou ondas de postagens online e vídeos deepfake manipulados para tentar menosprezar e desacreditar os legisladores canadenses.O departamento de Assuntos Globais disse em comunicado que “detectou uma campanha de ‘Spamouflage’ ligada à República Popular da China”.A rede de bots, de…

imagem do post

Blockaid emerge do sigilo com investimento de US$ 33 milhões

A startup de segurança de aplicativos Blockchain, Blockaid, anunciou hoje que saiu do modo furtivo com um investimento de US$ 33 milhões da Série A.O financiamento foi liderado pela Ribbit Capital e Variant, com investimentos adicionais da Cyberstarts, Greylock Partners e Sequoia Capital.Fundada em 2022, com escritórios em Nova York e Tel Aviv, a empresa…

imagem do post

A repressão chinesa a fraudes cibernéticas no Sudeste Asiático atrai milhares de pessoas, mas deixa as redes intactas

Zhang Hongliang, ex-gerente de restaurante na China central, fez vários shows dentro e fora da China para sustentar sua família depois de perder o emprego durante a pandemia de COVID-19.Em Março, uma oferta de emprego para ensinar culinária chinesa num restaurante levou-o a um complexo de fraude cibernética em Mianmar, onde foi obrigado a convencer…

imagem do post

Casio afirma que informações pessoais foram acessadas em hack de servidor de aplicativos da Web

A fabricante japonesa de eletrônicos Casio anunciou que as informações pessoais de clientes em 150 países e regiões foram expostas em uma recente violação de dados.O incidente, diz a Casio, foi descoberto em 11 de outubro e envolveu acesso não autorizado a um banco de dados no ambiente de desenvolvimento do ClassPad.net, um aplicativo educacional…

imagem do post

Cisco encontra o segundo dia zero quando o número de dispositivos hackeados aparentemente cai

A Cisco encontrou uma segunda vulnerabilidade de dia zero do IOS XE explorada ativamente, com a empresa divulgando-a no momento em que o número de dispositivos hackeados parece ter caído significativamente.A gigante das redes alertou os clientes na semana passada que os agentes de ameaças exploraram o dia zero desde pelo menos meados de setembro….

imagem do post

Hackers iranianos se esconderam por 8 meses na rede governamental

O grupo de hackers Crambos, ligado ao Irã, passou oito meses dentro de uma rede comprometida de um governo do Oriente Médio, informou a unidade de segurança cibernética Symantec da Broadcom.A Symantec usa o nome Crambus para grupos de atividades que outras empresas de segurança cibernética estão rastreando como APT34 (também conhecido como Cobalt Gypsy,…

imagem do post

Especificação de empresa de detecção de fraude levanta US$ 15 milhões

A startup de detecção e defesa de fraudes Spec anunciou esta semana que arrecadou US$ 15 milhões em uma rodada de financiamento da Série A que eleva o total arrecadado pela empresa para mais de US$ 29 milhões.A nova rodada de investimentos foi liderada pela SignalFire, com financiamento adicional da Legion Capital e Rally Ventures.Fundada…