Microsoft é hackeada, Novamente à meia-noite Blizzard

The company claims being repeatedly hacked with the use of leaked auth secrets

Microsoft reconhece ter sido hackeada pela segunda vez este ano, pelo mesmo grupo patrocinado pelo estado russo Midnight Blizzard. A empresa confirma que esta nova violação é resultado da anterior, já que os hackers conseguiram obter segredos de acesso. Microsoft hackeada, Source Code Leaked In its K-8 filing to SEC, Microsoft… Continue a ler Microsoft é hackeada, Novamente à meia-noite Blizzard

Vulnerabilidade JetBrains explorada por hackers CozyBear

A vulnerability from early March 2023 exploited in real-world attacks by CozyBear TA

Os servidores TeamCity da JetBrain se tornaram alvo de um invasor apoiado pela Rússia, CozyBear. Usando uma vulnerabilidade descoberta em março 2023, hackers were able to execute arbitrary code without any authorization. TeamCity Vulnerability Exploited by CozyBear JetBrains TeamCity servers, uma solução crucial no ciclo de vida de desenvolvimento de software, have recently been targeted in a cyberattack similar to theContinue a ler Vulnerabilidade JetBrains explorada por hackers CozyBear

Kyivstar, A maior operadora de celular da Ucrânia, Hackeado

Hackers managed to destroy all the software infrastructure

Na terça-feira, dezembro 12, 2023, A maior operadora de celular da Ucrânia, Kyivstar, teve sua infraestrutura de rede arruinada. Isso é resultado de um hack que provavelmente foi executado por um agente de ameaça russo. I considered delaying writing this post to gather more facts regarding the situation. Um dia 1, nothing but speculation and suppositions were available.Continue a ler Kyivstar, A maior operadora de celular da Ucrânia, Hackeado

Vulnerabilidade do Outlook explorada por hackers russos

Microsoft warns about the active usage of CVE-2023-23397 in attacks on Polish organizations

A vulnerability in Microsoft Outlook is under active exploitation – that is the worrying notification from Microsoft. O maior desenvolvedor de software do mundo alerta sobre hackers patrocinados pelo Estado russo que usam esta violação para realizar ataques cibernéticos. Apesar da correção para o problema ter sido lançada 8 meses antes, ainda há uma quantidade preocupante de instâncias não corrigidas. Microsoft Outlook… Continue a ler Vulnerabilidade do Outlook explorada por hackers russos

O FBI interrompeu o ciberespyware “Cobra” que o FSB russo usou para 20 Anos

O Federal Bureau of Investigation dos EUA relatou na terça-feira a interrupção de um programa de espionagem massivo do Serviço de Segurança Federal Russo. (FSB) usando cyberspyware com codinome “Cobra”. This is stated in a press release from the US Department of Justice. Let me remind you that we also talked about the fact that Europe’s largest privateContinue a ler O FBI interrompeu o ciberespyware “Cobra” que o FSB russo usou para 20 Anos

Empresas conseguem negociar com criminosos de ransomware

Revelations of the Ransom-Negotiator In May, the racketeer-bargaining specialist (o negociador) em uma produtora europeia recebeu uma mensagem inesperada de um malfeitor que hackeou o cliente do especialista. Negociações de resgate, com o objetivo de diminuir as demandas dos bandidos, o reino é totalmente dominado por advogados, consultando, and information security companies who know theContinue a ler Empresas conseguem negociar com criminosos de ransomware

O Departamento de Justiça dos EUA relata que um botnet russo foi desmantelado

RSOCKS Russian Botnet Is No More as a Result of a Joint Operation According to the June 16 report by the US Department of Justice, the activity of a Russian botnet RSOCKS has been stopped in a joint operation by the US, Alemão, Holandês, e agências de aplicação da lei britânicas. RSOCKS is responsible for hacking millionsContinue a ler O Departamento de Justiça dos EUA relata que um botnet russo foi desmantelado

Ucrânia foi atingida por ataques DDoS de sites WordPress hackeados

Equipe Ucraniana de Resposta a Emergências Informáticas (CERT-UA) disse que a Ucrânia foi atingida por ataques DDoS em grande escala. CERT-UA has published a report on ongoing DDoS attacks on Ukrainian websites and a government web portal. Unknown attackers compromise WordPress sites and inject malicious JavaScript code into the HTML structure. The script is base64 encoded to avoid detection likeContinue a ler Ucrânia foi atingida por ataques DDoS de sites WordPress hackeados

Ofertas do Departamento de Estado $1 milhões para informações sobre hackers russos

O Departamento de Estado dos EUA anunciou uma recompensa no valor de até 10 million dollars for the information about six presumably Russian intelligence agents accused by the US authorities of involvement in the 2017 Ataques de hackers do vírus NotPetya. The announcement states that the reward is intended for anyone who can provide information to help identify andContinue a ler Ofertas do Departamento de Estado $1 milhões para informações sobre hackers russos

Hackers Shuckworm atacam organizações ucranianas com nova variante do backdoor Pteredo

Especialistas da empresa de segurança cibernética Symantec relataram ataques do grupo cibercriminoso Shuckworm (Armagedom ou Gamaredon) sobre organizações ucranianas que utilizam uma nova versão do Pteredo (Pteranodonte) backdoor personalizado. O grupo, ligado por especialistas à Rússia, vem realizando operações de ciberespionagem contra organizações governamentais ucranianas desde pelo menos 2014. De acordo com os especialistas, o grupo… Continue a ler Hackers Shuckworm atacam organizações ucranianas com nova variante do backdoor Pteredo