Tag: Sigma

Detecção de Ataques FIN7: Grupo Financeiramente Motivado com Ligações à Rússia Explora Anúncios do Google para Distribuir NetSupport RAT por meio de Arquivos MSIX App Installer
Detecção de Ataques FIN7: Grupo Financeiramente Motivado com Ligações à Rússia Explora Anúncios do Google para Distribuir NetSupport RAT por meio de Arquivos MSIX App Installer

Com a digitalização global do setor financeiro, as organizações estĂŁo expostas a riscos crescentes em numerosos cibernĂ©ticos sofisticados motivados financeiramente. Ao longo de abril, pesquisadores de cibersegurança identificaram um aumento em operações maliciosas atribuĂ­das ao nefasto coletivo de hackers russos conhecido como FIN7 visando massivamente organizações em todo o mundo para ganho financeiro. Observou-se que […]

Read More
Detecção de Atividades Black Basta: FBI, CISA & Parceiros Alertam sobre o Aumento de Ataques de Ransomware que Visam Setores de Infraestrutura Crítica, Incluindo Saúde
Detecção de Atividades Black Basta: FBI, CISA & Parceiros Alertam sobre o Aumento de Ataques de Ransomware que Visam Setores de Infraestrutura Crítica, Incluindo Saúde

A partir de maio de 2024, os nefastos operadores de ransomware Black Basta comprometeram mais de 500 organizações globais. Em resposta Ă s ameaças crescentes, as principais agĂŞncias de cibersegurança dos EUA e globais emitiram um conselho conjunto de cibersegurança alertando os defensores sobre a crescente atividade do grupo, que já afetou dĂşzias de organizações de […]

Read More
Detecção das CVE-2024-21793 e CVE-2024-26026: Exploração de Vulnerabilidades Críticas no F5 Central Manager Pode Levar a Comprometimento Completo do Sistema
Detecção das CVE-2024-21793 e CVE-2024-26026: Exploração de Vulnerabilidades Críticas no F5 Central Manager Pode Levar a Comprometimento Completo do Sistema

Defensores divulgaram problemas crĂ­ticos de cibersegurança no Next Central Manager da F5, que sĂŁo rastreados como CVE-2024-21793 e CVE-2024-26026, dando sinal verde para adversários potenciais assumirem o controle sobre a instalação impactada. ApĂłs uma exploração bem-sucedida, hackers podem criar contas em qualquer ativo F5 para estabelecer persistĂŞncia e realizar atividades maliciosas adicionais. Detectando Explorações CVE-2024-21793 […]

Read More
Detecção de Malware Cuckoo: Novo Spyware e Ladrão de Informações para macOS Alvejando Macs com Processadores Intel e ARM
Detecção de Malware Cuckoo: Novo Spyware e Ladrão de Informações para macOS Alvejando Macs com Processadores Intel e ARM

Pesquisadores de cibersegurança descobriram recentemente uma nova cepa maliciosa denominada malware Cuckoo, que imita as capacidades de um spyware e de um infostealer e pode rodar em computadores Mac baseados em Intel e Arm. Detectar Malware Cuckoo O aumento dos ataques de roubo de informações em curso utilizando malware macOS reforça a necessidade de fortalecer […]

Read More
Destaques da Integração do SOC Prime com Amazon Security Lake
Destaques da Integração do SOC Prime com Amazon Security Lake

Insights sobre Detecção Proativa de Ameaças e Caça de Ameaças Automatizada na Era dos Data Lakes de Segurança Em 30 de maio de 2023, SOC Prime, fornecedora da principal plataforma para defesa cibernĂ©tica coletiva, anunciou seu suporte para Amazon Security Lake. Durante um perĂ­odo de um ano desde o lançamento da integração, a SOC Prime […]

Read More
Detecção CVE-2024-4040: Uma Vulnerabilidade Crítica de Dia Zero no CrushFTP Explorada na Natureza Alvejando Organizações dos EUA
Detecção CVE-2024-4040: Uma Vulnerabilidade Crítica de Dia Zero no CrushFTP Explorada na Natureza Alvejando Organizações dos EUA

Embora CVE-2024-21111 os riscos de exploração tenham sido uma preocupação sĂ©ria para as organizações que utilizam o software Oracle Virtualbox, outra vulnerabilidade crĂ­tica tem ganhado destaque nas manchetes. A CrushFTP relatou recentemente uma nova vulnerabilidade de dia zero, amplamente explorada, que impacta os servidores. A falha de máxima gravidade, rastreada como CVE-2024-4040, pode ser usada […]

Read More
Detecção CVE-2024-21111: Uma Nova Vulnerabilidade Crítica de Escalação de Privilégio Local no Oracle VirtualBox com o Exploit PoC Liberado
Detecção CVE-2024-21111: Uma Nova Vulnerabilidade Crítica de Escalação de Privilégio Local no Oracle VirtualBox com o Exploit PoC Liberado

Uma nova vulnerabilidade designada CVE-2024-21111 foi recentemente descoberta no Oracle VirtualBox, um software de virtualização de cĂłdigo aberto amplamente utilizado. A vulnerabilidade crĂ­tica descoberta no Oracle VirtualBox permite que adversários escalem privilĂ©gios para NT AUTHORITYSYSTEM via Symbolic Link, com sua exploração podendo levar Ă  exclusĂŁo de arquivos arbitrários ou movimentação arbitrária de arquivos. Detectar Tentativas […]

Read More
Blizzard Florestal também conhecido como Detecção de Ataque Fancy Bear: Hackers apoiados pela Rússia aplicam uma ferramenta personalizada GooseEgg para explorar a CVE-2022-38028 em ataques contra a Ucrânia, Europa Ocidental e América do Norte
Blizzard Florestal também conhecido como Detecção de Ataque Fancy Bear: Hackers apoiados pela Rússia aplicam uma ferramenta personalizada GooseEgg para explorar a CVE-2022-38028 em ataques contra a Ucrânia, Europa Ocidental e América do Norte

O coletivo de hackers de ciberespionagem nefasto rastreado como Forest Blizzard (tambĂ©m conhecido como Fancy Bear, STRONTIUM ou APT28) tem experimentado uma nova ferramenta personalizada chamada malware GooseEgg para armar a vulnerabilidade crĂ­tica CVE-2022-38028 no Windows Print Spooler. Os adversários estĂŁo lançando mĂşltiplos ataques de coleta de inteligĂŞncia visando organizações em todo o mundo em […]

Read More
Detecção de Ataques UAC-0133 (Sandworm): Hackers Ligados à Rússia Visam Denegrir os Sistemas de Informação e Comunicação de 20 Organizações de Infraestrutura Crítica na Ucrânia
Detecção de Ataques UAC-0133 (Sandworm): Hackers Ligados à Rússia Visam Denegrir os Sistemas de Informação e Comunicação de 20 Organizações de Infraestrutura Crítica na Ucrânia

Por mais de uma dĂ©cada, o nefasto grupo APT Sandworm apoiado pela RĂşssia (tambĂ©m conhecido como UAC-0133, UAC-0002, APT44 ou FROZENBARENTS) tem consistentemente mirado organizações ucranianas com foco principal no setor pĂşblico e em infraestrutura crĂ­tica. O CERT-UA revelou recentemente as intenções maliciosas do grupo de interromper os sistemas de informação e comunicação de cerca […]

Read More
UAC-0149 Ataca Forças de Defesa Ucranianas Usando Signal, Exploits CVE-2023-38831 e Malware COOKBOX
UAC-0149 Ataca Forças de Defesa Ucranianas Usando Signal, Exploits CVE-2023-38831 e Malware COOKBOX

The ator de ameaça UAC-0149 repetidamente mira em governos e organizações militares ucranianas usando o malware COOKBOX. A mais recente pesquisa do CERT-UA detalha o novo ataque utilizando mensagens de phishing do Signal e explorações CVE-2023-38831 para implantar o COOKBOX nas instâncias alvo. Detalhes do Ataque UAC-0149 O coletivo hacker UAC-0149 tem realizado operações maliciosas […]

Read More