Pesquisadores de segurança cibernética descobriram hoje uma campanha maliciosa sustentada desde maio de 2018, que visa máquinas Windows executando servidores MS-SQL a implantar backdoors e outros tipos de malware, incluindo RATs e cryptominers. Nomeado “Vollgar” após a criptomoeda Vollar que ela extrai e seu modus operandi ofensivo “vulgar”, pesquisadores do Guardicore Labs disseram que o ataque emprega...
Ler MaisBackdoor em servidores Microsoft SQL
Pentest
O conhecido trabalho de Pentest também conhecido como “teste de penetração” é um método que avalia a segurança de um sistema de computador simulando ataque de uma fonte maliciosa. O processo pode ser feito de inúmeras maneiras utilizando malwares ou até ataques fisícos, através de lock picking. Trata-se de uma profissão promissora principalmente no Brasil, a seguir um vídeo produzido pela TecMundo, onde...
Ler MaisNovo ransomware Zeppelin dirigido a empresas de tecnologia e saúde
Uma nova variante da família de ransomware Vega, apelidada de Zeppelin, foi nativa na Europa, nos Estados Unidos e no Canadá. No entanto, se você reside na Rússia ou em alguns outros países da ex-URSS, como Ucrânia, Bielorrússia e Cazaquistão, respira aliviado, pois o ransomware encerra suas operações se estiver em máquinas localizadas nessas regiões. É notável e interessante, porque todas as variantes anteriores...
Ler MaisO Snatch Ransomware reiniciando o Windows no modo de segurança para ignorar o antivírus
Pesquisadores de segurança cibernética descobriram uma nova variante do ransomware Snatch que primeiro reinicia os computadores Windows infectados no Modo de Segurança e somente depois criptografa os arquivos das vítimas para evitar a detecção de antivírus. Diferentemente do malware tradicional, o novo Snatch ransomware opta por executar no Modo de Segurança, porque no modo de diagnóstico o sistema operacional Windows inicia...
Ler MaisNovos grupos de hackers visam empresas com ataques cibernéticos motivados financeiramente
Pesquisadores de segurança rastrearam as atividades de um novo grupo de hackers motivados financeiramente que têm como alvo várias empresas e organizações na Alemanha, Itália e Estados Unidos, na tentativa de infectá-los com malware backdoor, Trojan bancário ou ransomware. Embora as novas campanhas de malware não sejam personalizadas para cada organização, os atores de ameaças parecem estar mais interessados nos...
Ler MaisAtaque cibernético explora em massa falha do BlueKeep RDP
Pesquisadores de segurança cibernética descobriram um novo ataque cibernético que se acredita ser o primeiro, mas uma tentativa amadora de armar a infame vulnerabilidade BlueKeep RDP na natureza para comprometer em massa sistemas vulneráveis para mineração de criptomoedas. Em maio deste ano, a Microsoft lançou um patch para uma falha de execução remota de código altamente crítica, chamada BlueKeep, em seus Serviços de...
Ler MaisEsforços contínuos dos hackers chineses para atingir governos estrangeiros
O phishing ainda é uma das estratégias amplamente usadas por cibercriminosos e grupos de espionagem para obter uma posição inicial nos sistemas de destino. Embora tenha sido fácil invadir alguém com ataques de phishing há uma década, a evolução das tecnologias de detecção de ameaças e da conscientização cibernética entre as pessoas diminuiu o sucesso dos ataques de phishing e de engenharia social ao longo dos...
Ler Mais
Linus Torvalds usa IA para solucionar bug “infernal” no Linux
A utilização de inteligência artificial no desenvolvimento de software acaba de ganhar um exemplo particularmente relevante: Linus Torvalds, criador e principal mantenedor do kernel Linux, recorreu a uma ferramenta de IA para auxiliar na investigação de um problema...
Steve French: a perda de um dos principais nomes do CIFS/SMB no Linux
A comunidade Linux recebeu uma notícia de grande impacto em agosto de 2026: Steve French, engenheiro, integrante da equipe Samba e um dos principais responsáveis pelo desenvolvimento e manutenção do suporte CIFS/SMB2/SMB3 no kernel Linux, faleceu após problemas de...
Hackers russos exploram Google OAuth e WhatsApp para sequestrar contas
A segurança de contas digitais enfrenta uma nova modalidade de ameaça: em vez de explorar diretamente uma vulnerabilidade no aplicativo, grupos de espionagem estão abusando de recursos legítimos de autenticação para enganar usuários e obter acesso às suas...
Ataque “Zombie Card”: quando um cartão Visa vencido pode voltar a realizar pagamentos por aproximação
A evolução dos pagamentos por aproximação trouxe mais praticidade ao consumidor, mas também revelou novos desafios de segurança. Um estudo apresentado no USENIX Security 2026 demonstrou uma técnica denominada “Zombie Card”,...







