apt

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com loader inédito. Quatro cadeias de…

4 dias ago

TinyRCT: backdoor inédita de grupo chinês atinge infraestrutura crítica no Sudeste Asiático

A Unit 42 documenta o cluster CL-STA-1062 (atribuído a UAT-7237 pelo Cisco Talos) e o TinyRCT, backdoor com captura de…

1 mês ago

Polícia Global da golpe pesado no Sindicato do crime cibernético BlackAxe

A Interpol afirma ter desferido um grande golpe contra vários grupos de cibercrimes da África Ocidental, incluindo o notório sindicato…

2 anos ago

99% das tentativas de exploração de IoT dependem de CVEs previamente conhecidos

A explosão dos dispositivos da Internet das Coisas (IoT) trouxe uma ampla gama de desafios de segurança e privacidade, de…

2 anos ago

EUA: HHS reverte o curso, permite que a Change Healthcare registre notificações de violação para terceiros

O Departamento de Saúde e Serviços Humanos (HHS) mudou de rumo na sexta-feira e anunciou que permitirá que a Change…

2 anos ago

BLint: ferramenta de código aberto para verificar as propriedades de segurança de seus executáveis

BLint é um Linter binário projetado para avaliar as propriedades e capacidades de segurança de seus executáveis, utilizando LIEF para…

2 anos ago

FCC revela Royal Tiger, seu primeiro ator de ameaça robocall

A Comissão Federal de Comunicações (FCC) nomeou seu primeiro ator de ameaça de chamada robótica oficialmente designado como 'Royal Tiger',…

2 anos ago

As operações de ransomware estão se tornando menos lucrativas

À medida que o número de vítimas reais (e falsas) de gangues de ransomware continua a aumentar , o número…

2 anos ago

Vulnerabilidade de ‘confusão de dependência’ é encontrada no projeto Apache

Uma vulnerabilidade de confusão de dependência foi encontrada em um projeto Apache arquivado.

2 anos ago

Profissionais de TI são alvo de anúncios maliciosos do Google para PuTTY, FileZilla

Uma campanha contínua de malvertising tem como alvo os administradores de TI que desejam baixar utilitários de sistema, como PuTTY…

2 anos ago