Ciberespiões iranianos visam um think tank baseado nos EUA com novo malware para macOS

Em um ataque recente contra um think tank com sede nos EUA, o grupo iraniano de ciberespionagem Charming Kitten foi observado portando um backdoor do PowerShell para o macOS, informa o Proofpoint. O ataque começou em meados de maio com uma isca enviada ao contato da mídia pública para um especialista em segurança nuclear do … Ler mais

Após ataques de dia zero, MOVEit se volta para pacotes de serviços de segurança

Diante de uma enxurrada de ataques de ransomware atingindo zero dias em sua linha de produtos MOVEit, a Progress Software anunciou na quinta-feira planos para lançar sacos de serviços regulares, prometendo um “processo previsível, simples e transparente para correções de produtos e segurança”. Menos de um mês depois que a notória gangue de ransomware Cl0p … Ler mais

Ex-funcionário de empreiteira acusado de hackear instalação de tratamento de água na Califórnia

Um homem de 53 anos de Tracy, Califórnia, foi acusado de supostamente invadir os sistemas de uma estação de tratamento de água na tentativa de deletar um software crítico. O suspeito, Rambler Gallo, foi acusado de “transmitir um programa, informação, código e comando para causar danos a um computador protegido”, mas este é um caso … Ler mais

Vulnerabilidades no produto PiiGAB podem expor organizações industriais a ataques

Vulnerabilidades potencialmente sérias descobertas por pesquisadores em um produto PiiGAB podem expor organizações industriais a ataques remotos de hackers. A PiiGAB é uma empresa com sede na Suécia que fornece soluções de hardware e software para automação industrial e predial. Os pesquisadores Floris Hendriks e Jeroen Wijenbergh realizaram uma avaliação de segurança aprofundada do gateway/conversor … Ler mais

Dois aplicativos hospedados no Google Play são flagrados enviando dados do usuário para servidores chineses

Dois aplicativos de gerenciamento de arquivos hospedados no Google Play, com mais de 1,5 milhão de downloads combinados, foram pegos enviando dados de usuários para servidores na China, informou a empresa de segurança móvel Pradeo. Publicados no Google Play pelo mesmo desenvolvedor, os dois aplicativos, ‘Recuperação de arquivos e recuperação de dados’ e ‘Gerenciador de … Ler mais

Sobrenatural: o final da porta vermelha e a cena pós-créditos explicadas

Um dos aspectos impressionantes mais discretos da série Insidious é sua coerência geral. Esses filmes não se contradizem, e eles têm uma saga central com a família Lambert e a sempre assombrada Elise. Insidious: The Red Door, o quinto filme desta franquia, mantém orgulhosamente esse compromisso com o cenário geral. Se você está ansioso para … Ler mais

Como comprar no Prime Day 2023 por US $ 2 ou menos

Os assinantes do Amazon Prime que cancelaram anteriormente suas assinaturas podem retornar para uma semana de Amazon Prime por apenas $ 2. Isso não apenas oferece sete dias de frete Prime grátis em todas as compras qualificadas e acesso a outras vantagens, como Prime Video e Prime Gaming, mas o momento deste acordo também significa … Ler mais

Vulnerabilidade nos switches Cisco Enterprise permite que invasores modifiquem o tráfego criptografado

A Cisco informou esta semana aos clientes sobre uma vulnerabilidade de alta gravidade em seus switches da série Nexus 9000 que pode permitir que invasores não autenticados interceptem e modifiquem o tráfego. Rastreado como CVE-2023-20185, o problema afeta o recurso de criptografia CloudSec multi-site ACI dos switches Nexus 9000 configurados no modo de infraestrutura centrada … Ler mais

Interpol: membro-chave do principal grupo de crimes cibernéticos é preso na África

A Interpol anunciou na quarta-feira a prisão de um suposto membro sênior do grupo cibercrime de língua francesa conhecido como Opera1er. Também rastreado como Common Raven, Desktop-Group e NXSMS, acredita-se que a gangue cibernética esteja envolvida em pelo menos 30 ataques bem-sucedidos contra bancos africanos, serviços financeiros, serviços bancários móveis e empresas de telecomunicações. Identificado … Ler mais

Shell confirma violação relacionada ao MOVEit após vazamento de dados do grupo de ransomware

A gigante de energia Shell confirmou que as informações pessoais pertencentes aos funcionários foram comprometidas como resultado do recente hack do MOVEit Transfer. O grupo de ransomware Cl0p explorou uma vulnerabilidade de dia zero no produto de transferência de arquivo gerenciado (MFT) MOVEit para roubar dados de pelo menos 130 organizações que usavam a solução. … Ler mais