Cibercrime busca falhas de RCE no ServiceNow

Três falhas do ServiceNow estão sendo usadas por agentes de ameaças em sequências de exploits disponíveis publicamente, principalmente para violar agências governamentais dos EUA e e empresas privadas e roubar dados. Os ataques foram descobertos e relatados pela Resecurity, que, após monitorá-los por uma semana, identificou diversas vítimas. Entre elas… Continue lendo

Vouchers de Uber Eats como “agrado” pós-incidente

A CrowdStrike enviou aos clientes, por e-Mail, um vale-presente da Uber Eats, no valor de dez dólares nos EUA e nove euros na Europa, como cortesia após os problemas causados pela sua atualização na sexta-feira dia 19 de Julho de 2024. O voucher acabou declarado inválido pela Uber por excesso… Continue lendo

Ransomware atacou rede de joalherias Vivara

A Vivara Participações, controladora da rede brasileira de joalherias Vivara e Life, publicou hoje um comunicado ao mercado confirmando a ocorrência de um incidente cibernético em sua rede. Segundo a nota, o incidente ocorreu em Junho: “A Vivara Participações S.A. (B3: VIVA3) (“Vivara” ou “Companhia”), tendo em vista rumores e… Continue lendo

Vouchers de Uber Eats como “agrado” pós-incidente

A CrowdStrike enviou aos clientes, por e-Mail, um vale-presente da Uber Eats, no valor de dez dólares nos EUA e nove euros na Europa, como cortesia após os problemas causados pela sua atualização na sexta-feira dia 19 de Julho de 2024. O voucher acabou declarado inválido pela Uber por excesso… Continue lendo

Incidente da CrowdStrike pode custar US$ 1,08 bi em seguros

O CEO da Parametrix Insurance, Jonathan Hatzor, disse numa entrevista ao portal de resseguros Reinsurance News que os grandes clientes das seguradoras que operam nos EUA devem pedir indenizações que somarão de US$ 540 milhões a US$ 1,08 bilhão, por causa da falha na atualização da CrowdStrike, ocorrida no dia… Continue lendo

Ransomware atacou rede de joalherias Vivara

A Vivara Participações, controladora da rede brasileira de joalherias Vivara e Life, publicou hoje um comunicado ao mercado confirmando a ocorrência de um incidente cibernético em sua rede. Segundo a nota, o incidente ocorreu em Junho: “A Vivara Participações S.A. (B3: VIVA3) (“Vivara” ou “Companhia”), tendo em vista rumores e… Continue lendo

PM de SP apreende unidade móvel de cibercrime

A Polícia Militar de São Paulo descobriu, em uma ação de patrulha na Capital, um veículo equipado com um “stingray” improvisado: um stingray é um equipamento portátil que transmite um sinal de rede celular, fazendo com que aparlhos celulares das proximidades se conectem a ele como se estivessem se conectando… Continue lendo

Protocolos de blockchain explorados em roubo de wallets

Os pesquisadores da Check Point Software descobriram novo golpe nas plataformas de blockchain Uniswap e Safe.global: atacantes inserem múltiplas transações fraudulentas em uma única chamada, tornando difícil para os usuários detectarem atividades maliciosas. Essas táticas exploram funções legítimas do blockchain, colocando inúmeros usuários em risco. Descoberto no contrato Uniswap V3… Continue lendo

PM de SP apreende unidade móvel de cibercrime

A Polícia Militar de São Paulo descobriu, em uma ação de patrulha na Capital, um veículo equipado com um “stingray” improvisado: um stingray é um equipamento portátil que transmite um sinal de rede celular, fazendo com que aparlhos celulares das proximidades se conectem a ele como se estivessem se conectando… Continue lendo

Falha de gravidade 10, no Docker desde 2019

Uma vulnerabilidade crítica de segurança no Docker Engine foi descoberta. Ela está presente desde 2018 e permite que invasores ignorem a autenticação e obtenham acesso não autorizado aos sistemas. A vulnerabilidade, identificada como CVE-2024-41110, afeta diversas versões do Docker Engine e recebeu uma pontuação CVSS de 10, indicando o nível… Continue lendo