Categoria: Análise de Partidas
-
Usb malicioso assume controle do windows 11 explorando falha no plug and play
USB malicioso consegue assumir controle total de PCs com Windows 11 por falha no Plug and Play Pesquisadores em segurança revelaram uma técnica capaz de transformar um simples dispositivo USB em uma porta de entrada para tomar o controle completo de um computador com Windows 11 totalmente atualizado. A chave para o ataque está no…
-

Hackers exploram Apn celular privada para invadir usina de cogeração na polônia
Hackers exploram rede celular privada para invadir usina de cogeração na Polônia e desligar turbina a vapor Hackers conseguiram comprometer sistemas de controle industrial de uma usina de cogeração na Polônia ao explorar uma rede celular privada usada para comunicação com equipamentos remotos. A invasão permitiu que o grupo desativasse uma turbina a vapor e…
-
Ransomware desativa Edr e apaga backups: como proteger sua empresa
Ransomware desativa EDR e apaga backups antes de criptografar empresas Grupos de ransomware estão ficando cada vez mais eficientes em um ponto crucial: antes de iniciar a criptografia em massa dos arquivos, eles tratam de desligar as defesas da empresa. Ferramentas de segurança, sistemas de backup e mecanismos de telemetria do Windows vêm sendo os…
-
Meta é condenada a pagar Us$ 567 milhões por danos a jovens no novo méxico
Meta é condenada a pagar US$ 567 milhões por impactos das redes sociais em jovens no Novo México A Justiça do Novo México determinou que a Meta, dona do Facebook e do Instagram, deverá desembolsar US$ 567 milhões e adotar mudanças concretas na forma como crianças e adolescentes utilizam suas plataformas. A decisão marca um…
-

Chrome 151 do google corrige falhas críticas e reforça segurança
Google lança atualização do Chrome 151 e corrige falhas críticas que podem comprometer computadores O Google iniciou a distribuição do Chrome 151 com um pacote robusto de correções de segurança: são 41 vulnerabilidades ajustadas, entre elas seis classificadas como críticas. Essas falhas mais graves podiam levar à corrupção de memória, travamentos inesperados do navegador e,…
-

Inteligência artificial pagando por vídeos da rotina: quanto vale sua privacidade?
Uma empresa de inteligência artificial está disposta a pagar para que você grave, com o próprio celular, vídeos da sua rotina doméstica. À primeira vista, parece uma forma fácil de ganhar dinheiro fazendo o que você já faz todos os dias. Mas, quando olhamos com mais atenção, surgem dúvidas incômodas: até que ponto isso é…
-

Malware octagon no android cria serviços de vigilância persistentes
Malware cria serviços de vigilância para se manter ativo no Android Um novo trojan de acesso remoto (RAT) para Android, batizado de Octagon, vem chamando atenção por sua capacidade de se disfarçar como um aplicativo legítimo do governo e, ao mesmo tempo, manter-se ativo de forma persistente no sistema. A ameaça se apresenta como o…
-

Ataque à cadeia de suprimentos no Aur leva arch linux a endurecer segurança
Ataque à cadeia de suprimentos compromete AUR e leva Arch Linux a endurecer regras de pacotes comunitários O Arch Linux adotou medidas emergenciais para proteger sua base de usuários após detectar uma nova campanha de ataque à cadeia de suprimentos voltada diretamente ao Arch User Repository (AUR), o repositório mantido pela comunidade. Diante da gravidade…
-
E-mails falsos sobre impostos impulsionam ataques do silver fox no japão
E-mails falsos sobre impostos viram arma para ataques contra empresas no Japão Um grupo avançado de cibercrime, conhecido como Silver Fox e associado à China, está por trás de uma nova onda de ataques direcionados a empresas japonesas. A operação mais recente teve como alvo uma fabricante do país e explora um tema sensível e…
-
Falha crítica cosmosescape no azure cosmos Db expõe chaves e rompe isolamento
Falha crítica no Azure Cosmos DB rompe isolamento entre clientes e expõe chaves globais Uma vulnerabilidade grave batizada de CosmosEscape revelou um dos cenários mais preocupantes em ambientes de nuvem: a quebra do isolamento entre diferentes clientes de uma mesma plataforma. A falha afetava diretamente o Azure Cosmos DB, serviço de banco de dados multimodelo…