Kyivstar, A maior operadora de celular da Ucrânia, Hackeado

Hackers managed to destroy all the software infrastructure

Na terça-feira, dezembro 12, 2023, A maior operadora de celular da Ucrânia, Kyivstar, teve sua infraestrutura de rede arruinada. Isso é resultado de um hack que provavelmente foi executado por um agente de ameaça russo. I considered delaying writing this post to gather more facts regarding the situation. Um dia 1, nothing but speculation and suppositions were available.Continue a ler Kyivstar, A maior operadora de celular da Ucrânia, Hackeado

AeroBlade TA espiona os EUA. Indústria aeroespacial

AeroBlade, a new threat actor, targets the U.S. Aerospace Industry. Analysts suppose it is a commercial espionage act

Cybersecurity experts have uncovered a sophisticated cyberespionage campaign targeting a prominent U.S. organização aeroespacial. O ator da ameaça, identificado como AeroBlade, executed a spear phishing attack, levantando sérias questões sobre a preparação geral para a segurança cibernética em indústrias críticas. AeroBlade Attacks US Aerospace Company According to the cybersecurity experts, the spear phishing attack included sending the malicious fileContinue a ler AeroBlade TA espiona os EUA. Indústria aeroespacial

Henry Schein foi hackeado duas vezes pelo ransomware BlackCat

Healthcare company Henry Schein is restoring systems after a ransomware group re-encrypted files during negotiations.

Henry Schein Global, um provedor de soluções de saúde, enfrentou um pesadelo persistente de segurança cibernética. The BlackCat/ALPHV ransomware gang is launching a second wave of attacks, alegando ter arquivos criptografados novamente após negociações paralisadas. A empresa, com sede em Melville, Nova Iorque, está restaurando sistemas. It happened after the cybercrime group took credit for an initial breach on OctoberContinue a ler Henry Schein foi hackeado duas vezes pelo ransomware BlackCat

LitterDrifter – Worm USB da Rússia visando entidades ucranianas

LitterDrifter USB worm is a cyber threat targeting Ukrainian entities, emphasizing the need for robust cybersecurity defenses worldwide.

Verme USB LitterDrifter, intricately linked to the notorious Gamaredon group and originating from Russia. Ele está de olho nas entidades ucranianas, adding a concerning layer to the already complex world of state-sponsored cyber espionage. Este verme USB, acredita-se que tenha sido orquestrado por atores russos, not only showcases the adaptability and innovation of Gamaredon butContinue a ler LitterDrifter – Worm USB da Rússia visando entidades ucranianas

ALPHV/BlackCat Ransomware relata hack do MeridianLink para SEC

Ransomware operators made use of the recent law to force the victim to pay the ransom

A gangue de ransomware ALPHV dá um passo sem precedentes: Registra reclamação da SEC sobre violação não revelada da suposta vítima. E não, isso não é uma piada do ChatGPT. Hackers do grupo BlackCat/ALPHV encontraram mais uma maneira de fazer a vítima pagar o resgate. ALPHV Files SEC Compliant The ALPHV/BlackCat filed a complaint with the U.S. Comissão de Segurança e Câmbio (SEC)… Continue a ler ALPHV/BlackCat Ransomware relata hack do MeridianLink para SEC

Moneris hackeado, Reivindicações de ransomware Medusa

Major Canadian fintech Moneris hacked by Medusa ransomware.

Canadian fintech giant Moneris has been claimed to have been hacked by the notorious Medusa ransomware group. Envia ondas de choque através do setor financeiro do país. The group is known for its aggressive tactics and audacious targets. Eles exigiram um resgate de $6 million in exchange for stolen data and the prevention of further disruption.Continue a ler Moneris hackeado, Reivindicações de ransomware Medusa

Vulnerabilidade de amplificação DDoS SLP explorada ativamente

Critical SLP vulnerability (CVE-2023-29552) exploited for high-impact DoS attacks.

Num desenvolvimento recente, os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) has raised alarms over an actively exploited high-severity flaw in the Service Location Protocol (SLP). Designado como CVE-2023-29552, a vulnerabilidade representa uma ameaça significativa, permitindo que invasores executem negação de serviço (DoS) attacks with a substantial amplification factor. This revelation follows the disclosure of theContinue a ler Vulnerabilidade de amplificação DDoS SLP explorada ativamente

Hack da Boeing confirmado, Responsável do Grupo LockBit

6 days past the listing on the Darknet site, Boeing confirms the ransomware attack

Boeing, um grande fabricante de aeronaves e aeroespacial & empreiteiro de defesa nos EUA, confirmou o ataque de ransomware. Uma semana antes, em outubro 27, foi listado pelo ransomware LockBit em seu site Darknet. Agora, A agência Reuters confirmou que o incidente foi real. Boeing Hacked by LockBit On October 27, 2023, LockBit cybercrime groupContinue a ler Hack da Boeing confirmado, Responsável do Grupo LockBit

Ator de ameaças de Octo Tempest – A gangue do crime cibernético mais perigosa?

Octo Tempest stands as one of the most perilous financial hacking groups in the cybersecurity landscape, posing significant threats to organizations worldwide.

Oito Tempestades, um grupo de hackers com motivação financeira, foi rotulado “um dos grupos criminosos financeiros mais perigosos” da Microsoft. Conhecido como UNC3944 e 0ktapus, o grupo ganhou atenção por ataques cibernéticos ousados. O que é a gangue do crime cibernético Octo Tempest? A jornada de Octo Tempest no mundo do crime cibernético é intrigante. Only a few monthsContinue a ler Ator de ameaças de Octo Tempest – A gangue do crime cibernético mais perigosa?

O que são ataques de phishing baleeiros?

Whaling is a phishing that aims high-profile people in different companies and organizations.

Atores maliciosos conhecem executivos e funcionários de alto nível, como porta-vozes públicos, estão familiarizados com táticas comuns de spam. Devido aos seus perfis públicos, eles podem ter passado por um extenso treinamento de conscientização de segurança, and the security team may have implemented stricter policies and more advanced tools to safeguard them. Como resultado, attackers targeting these individuals are forcedContinue a ler O que são ataques de phishing baleeiros?