content top

Hackers infectam mais de 200.000 roteadores MikroTik com Malware Crypto Mining

Hackers infectam mais de 200.000 roteadores MikroTik com Malware Crypto Mining

Pesquisadores de segurança descobriram pelo menos três campanhas maciças de malware explorando centenas de milhares de roteadores MikroTik sem patches para instalar secretamente mineiros de criptomoedas em computadores conectados a eles. Ao todo, as campanhas de malware comprometeram mais de 210.000 roteadores da Mikrotik, fornecedora de hardware de rede da Letônia, em todo o mundo, com o número ainda aumentando até o momento. Os...

Ler Mais

Novo malware para Android grava secretamente chamadas telefônicas e rouba dados privados

Novo malware para Android grava secretamente chamadas telefônicas e rouba dados privados

Pesquisadores de segurança da Cisco Talos descobriram variantes de um novo Trojan Android que está sendo distribuído disfarçado de falso aplicativo anti-vírus, apelidado de “Naver Defender”. Apelidado de KevDroid, o malware é uma ferramenta de administração remota (RAT) projetada para roubar informações confidenciais de dispositivos Android comprometidos, bem como capaz de gravar chamadas telefônicas. Pesquisadores da...

Ler Mais

Servidores de bancos são hackeados para enganar os caixas eletrônicos em milhões de dólares

Servidores de bancos são hackeados para enganar os caixas eletrônicos em milhões de dólares

O US-CERT divulgou um alerta técnico conjunto do DHS, do FBI e do Tesouro alertando sobre um novo esquema de caixas eletrônicos sendo usado pelo prolífico grupo hacker norte-coreano APT, conhecido como Hidden Cobra. Acredita-se que o Cobra Oculto, também conhecido como Grupo Lazarus e Guardiões da Paz, seja apoiado pelo governo norte-coreano e lançou anteriormente ataques contra várias organizações de mídia, setores aeroespaciais,...

Ler Mais

Vulnerabilidade na biblioteca LibSSH permite que os hackers assumam servidores sem senha

Vulnerabilidade na biblioteca LibSSH permite que os hackers assumam servidores sem senha

Uma vulnerabilidade severa de quatro anos foi descoberta na biblioteca de implementação do Secure Shell (SSH), conhecida como Libssh, que poderia permitir a qualquer um ignorar completamente a autenticação e obter controle administrativo irrestrito sobre um servidor vulnerável sem exigir uma senha. A vulnerabilidade de segurança, rastreada como CVE-2018-10933, é um problema de desvio de autenticação que foi introduzido na versão...

Ler Mais

Traficante de drogas francês da Dark-Web condenado a 20 anos de prisão nos EUA

Traficante de drogas francês da Dark-Web condenado a 20 anos de prisão nos EUA

Um chefe de drogas da Dark Web que foi preso no ano passado quando chegou aos Estados Unidos para competir no Campeonato Mundial de Barba e Bigode foi condenado a 20 anos de prisão. Na terça-feira, o juiz Robert N. Scola condenou o francês Gal Vallerius, também conhecido como “OxyMonster”, depois de se declarar culpado de conspiração para possuir a intenção de distribuir substâncias controladas e conspiração para...

Ler Mais

Ataques sem arquivos contra redes corporativas

Ataques sem arquivos contra redes corporativas

Conteúdo Durante a resposta a incidentes, uma equipe de especialistas em segurança precisa seguir os artefatos que os invasores deixaram na rede. Os artefatos são armazenados em logs, memórias e discos rígidos. Infelizmente, cada uma dessas mídias de armazenamento tem um prazo limitado quando os dados necessários estão disponíveis. Uma reinicialização de um computador atacado tornará a aquisição de memória inútil. Vários...

Ler Mais
content top