Forças da lei derrubam operação de DDoS as a service

O FBI e a polícia britânica derrubaram a plataforma de DDoS as a service chamado digitalstress.su, depois que a polícia irlandesa prendeu um homem acusado de ser o administrador. Através do DigitalStress.su, os usuários podiam realizar ataques de negação de serviço em sites mediante o pagamento de uma taxa. De… Continue lendo

Políticos querem depoimento de CEO da CrowdStrike

Os legisladores dos EUA querem que o CEO da CrowdStrike, George Kurtz, vá ao Capitólio – a sede do Congresso – e explique em detalhes os eventos que levaram à paralisação global de tecnologia na sexta-feira passada, dia 19 de Julho: o Comitê de Segurança Interna da Câmara dos Representantes… Continue lendo

Malware desligou aquecimento de 600 residências

A Drago publicou hoje um relatório sobre um novo malware destinado a atacar soluções de OT, em especial o protocolo Modbus. Esse malware foi usado em um ataque contra uma empresa de energia na Ucrânia em Janeiro deste ano, o que resultou em 600 residências sem aquecimento em pleno inverno…. Continue lendo

Proposta de US$ 23 bilhões é rejeitada pela Wiz

A empresa de segurança cibernética Wiz recusou uma oferta de aquisição de US$ 23 bilhões da Alphabet, a controladora do Google, derrubando o que teria sido a maior aquisição da empresa de tecnologia. Ao invés disso, a empresa disse que vai em busca de um IPO (oferta pública inicial de ações),… Continue lendo

Ransomware fecha os 36 fóruns de Los Angeles

Um ataque de ransomware ocorrido na sexta-feira dia 19 de Julho causou o fechamento dos 36 fóruns da comarca de Los Angeles, Califórnia. Nesta segunda-feira, o atendimento continuou suspenso enquanto as equipes de TI recuperam os sistemas. Numa nota publicada ontem, dia 21, a Corte de Los Angeles publicou uma… Continue lendo

Zero-day no Telegram usa vídeo como disfarce

Pesquisadores da ESET descobriram um zero-day no Telegram para Android: há um exploit chamado EvilVideo à venda em um fórum clandestino desde 6 de junho de 2024 que explora essa falha. Os invasores usaram a vulnerabilidade para distribuir arquivos maliciosos por meio de canais, grupos e chats do Telegram, disfarçando-os… Continue lendo

O cibercrime viabilizado pela I.A. apenas começou

A Europol está preocupada com a crescente utilização de ferramentas de IA por criminosos cibernéticos, segundo seu relatório intitulado Avaliação da Ameaça do Crime Organizado na Internet (IOCTA). Nele, o órgão reafirma inclusive que a encriptação de ponta a ponta coloca “desafios digitais” e que são necessários “conhecimentos, ferramentas e legislação adequados”… Continue lendo

Problemas da atualização da Crowdstrike continuam

Três dias após a Crowdstrike ter corrigido as falhas da atualização que derrubou 8,5 milhões de computadores Windows no dia 19, sexta-feira da semana passada, ainda existem consequências, segundo o noticiário internacional. Uma delas é o surgimento de explorações de phishing tendo como tema esse assunto. Dezenas de domínios associados… Continue lendo

CLM apresenta parceiro em serviço gerenciado de cyber

CLM, distribuidor latino-americano de valor agregado com foco em segurança da informação, proteção de dados, cloud e infraestrutura para data centers, fecha parceria com a Perception Point, israelense que oferece plataforma avançada de prevenção contra ameaças, baseada em Inteligência Artificial, com um serviço gerenciado de resposta a incidentes para proteger… Continue lendo

Senador cobra aprovação de projeto sobre I.A.

Após o incidente de sexta-feira causado por uma falha em atualização da Crowdstrike, o presidente do Senado, Rodrigo Pacheco, disse ter ficado preocupado com o acontecimento e chamou a atenção para a necessidade de aprovação do projeto que regulamenta a inteligência artificial no Brasil (PL 2.338/2023), de sua autoria.  “Esse… Continue lendo