podcast
details
.com
Print
Share
Look for any podcast host, guest or anyone
Search
Showing episodes and shows of
Sirpedrotavares
Shows
Manhãs em Cibersegurança 🛡️
0x29 - Exposição de Dados, Ransomware e Phishing em Portugal: O Resumo da Semana
🎙️ Manhãs em Cibersegurança - Episódio 0x29 Neste episódio, exploramos os temas mais relevantes da semana no mundo da cibersegurança. Da exposição de 30.000 workspaces públicos no Postman às implicações globais do lançamento do LockBit 4.0 em 2025, mergulhamos nas ameaças que estão a moldar o ciberespaço. Prepara-te para uma conversa dinâmica e informativa, com análises técnicas, exemplos reais e dicas práticas para proteger-se no mundo digital. https://seguranca-informatica.pt/0x29-exposicao-de-dados-ransomware-e-phishing-em-portugal-o-resumo-da-semana Fuiii
2024-12-27
09 min
Manhãs em Cibersegurança 🛡️
0x28 - Um Novo Formato; a Mesma Missão
Depois de uma breve pausa, o Manhãs em Cibersegurança está de volta com um novo formato! Agora, os episódios serão semanais, trazendo resumos dos tópicos mais importantes e populares da semana anterior, além de uma análise dos temas em tendência que poderão impactar o mundo da cibersegurança nos próximos dias. E não se preocupem: sempre que houver um grande evento ou incidente, lançarei episódios extra para garantir que todos fiquem por dentro de tudo.Esta mudança permite um equilíbrio melhor com o...
2024-12-23
01 min
Manhãs em Cibersegurança 🛡️
0x27 - kaspersky substituído por UltraAV nos EUA
💼 Deloitte Declara que Dados Sensíveis Não Foram Ameaçados Após Criminoso Alegar Violação de Servidor 💼https://www.securityweek.com/deloitte-says-no-threat-to-sensitive-data-after-hacker-claims-server-breach/💻 Vulnerabilidade RCE no FreeBSD Permite Execução de Código Malicioso 💻https://gbhackers.com/freebsd-rce-vulnerability/🖥️ Utilizadores do Kaspersky nos EUA Viram Software Substituído por UltraAV 🖥️https://www.theregister.com/2024/09/24/ultraav_kaspersky_antivirus/🔓 Vazamento Massivo Expõe Informações...
2024-09-24
04 min
Manhãs em Cibersegurança 🛡️
0x26 - Malware Necro infeta 11 milhões smartphones via Google Play
📱 Malware Necro infecta 11 milhões de dispositivos Android via Google Play 📱https://www.bleepingcomputer.com/news/security/android-malware-necro-infects-11-million-devices-via-google-play/🌏 APT Chinês Earth Baxia Ataca região Ásia-Pacífico e Explora Vulnerabilidade no GeoServer 🌏https://securityaffairs.com/168767/apt/earth-baxia-apt-targets-apac-geotools-flaw.html💻 Dados de Utilizadores da Binance Supostamente Vazados em Fórum da Dark Web 💻N/A🇨🇳 Vazamentos Massivos de Dados de Empresas e Instituições Chinesas Divulgados na Dark W
2024-09-23
03 min
Manhãs em Cibersegurança 🛡️
0x25 - Páginas falsas de Capcha espalham o malware Lumma Stealer
🔐 Páginas Falsas de Verificação CAPTCHA Espalham Malware Lumma Stealer 🔐https://hackread.com/fake-captcha-verification-pages-lumma-stealer-malware/⚖️ Explosões de Pagers Podem Ser Consideradas Crimes de Guerra ⚖️https://theintercept.com/2024/09/19/israel-pager-walkie-talkie-attack-lebanon-war-crimes/🛡️ Vulnerabilidade Crítica no Software de Backup da Veeam (CVE-2024-40711) 🛡️https://www.darkreading.com/application-security/poc-exploit-for-rce-flaw-but-patches-from-veeam🖥️ Botnet Oriunda da China Infecta 260.000 Routers da SOHO e Câmeras IP com Malware 🖥️https://www.bleepingcomputer.com/news/security/flax-typhoon-hackers-infect-260-000-routers-ip-cameras-with-botnet-malware/🔐 Violação de Dados Envolvendo Funcionários da Dell 🔐
2024-09-20
04 min
Manhãs em Cibersegurança 🛡️
0x24 - Empresa de antivírus Dr.Web desliga todos os servidores após incidente
🔐 GitLab Corrige Vulnerabilidade Crítica de Bypass de Autenticação (CVE-2024-45409) 🔐 https://www.securityweek.com/gitlab-patches-critical-authentication-bypass-vulnerability/ 💰 AT&T Paga 13 Milhões de Dólares para Encerrar Processo sobre Violação de Dados 💰 https://www.itsecurity.pt/news/news/atandt-paga-13-milhoes-de-dolares-para-terminar-processo-sobre-data-breach 🖥️ Empresa de Antivírus Dr.Web Desliga Todos os Servidores Após Ciberataque 🖥️ https://securityaffairs.com/168577/hacking/antivirus-firm-dr-web-suffers-cyberattack.html 📡 Ator de Ameaças Afirma Vender 600GB de Dados da Chunghwa Telecom 📡 https://x.com/DailyDarkWeb/status/1836408837596963122 ...
2024-09-19
03 min
Manhãs em Cibersegurança 🛡️
0x23 - Explosões mortais de pagers no Líbano
💥 Explosões Mortais de Pagers no Líbano 💥 https://informationsecuritybuzz.com/deadly-pager-explosions-in-lebanon/ 🛡️ Vulnerabilidade Zero-Day MSHTML do Windows Explorada in the Wild 🛡️ https://gbhackers.com/windows-mshtml-zero-day-exploit/ 🔧 VMware Corrige Vulnerabilidades Críticas no vCenter Server (CVE-2024-38812) 🔧 https://www.helpnetsecurity.com/2024/09/18/cve-2024-38812-cve-2024-38813/ ⛽ Banco de Dados da Bharat Petroleum Violado com 148 Milhões de Registos à Venda na Dark Web ⛽ https://x.com/DailyDarkWeb/status/1836318812322267556
2024-09-18
03 min
Manhãs em Cibersegurança 🛡️
0x22 - Temu sofre um data breach massivo
🛡️ Gangues de Ransomware Abusam de Ferramentas do Microsoft Azure para Roubo de Dados 🛡️ https://www.bleepingcomputer.com/news/security/ransomware-gangs-now-abuse-microsoft-azure-tool-for-data-theft/ 🔧 D-Link Corrige Vulnerabilidades Críticas nos seus Routers 🔧 https://www.securityweek.com/d-link-patches-critical-router-vulnerabilities/ 🛒 Temu sofre Data Breacg com 87 Milhões de Registos à Venda na Dark Web 🛒 https://x.com/MonThreat/status/1835963945581941181
2024-09-17
02 min
Manhãs em Cibersegurança 🛡️
0x21 - Caterpillar sofre violação de dados
🛡️ SolarWinds Corrige Vulnerabilidade Crítica de Execução Remota de Código (CVE-2024-28991) 🛡️ https://securityaffairs.com/168456/security/solarwinds-fixed-rce-cve-2024-28991.html ☁️ Google Corrige Falha Crítica no GCP Composer que Podia Levar à Execução Remota de Código ☁️ https://thehackernews.com/2024/09/google-fixes-gcp-composer-flaw-that.html 💰 DeltaPrime Sofre Perda de $5,98 Milhões Após Exploração de Chave Administrativa na Arbitrum 💰 https://hackread.com/deltaprime-hacker-exploits-arbitrum-admin-key/ 🏗️ Caterpillar Inc. Supostamente Violada com 80GB de Dados Sensíveis Expostos 🏗️ https://x.com/FalconFeedsio/status/1835557695119556828 ...
2024-09-16
02 min
Manhãs em Cibersegurança 🛡️
0x20 - Fortinet confirma data breach
🛡️ Microsoft Compromete-se a Prevenir Futuras Interrupções Semelhantes ao Incidente da CrowdStrike https://www.infosecurity-magazine.com/news/microsoft-prevent-crowdstrike/ 🐧 Nova Campanha de Malware Linux Explora Oracle Weblogic para Minerar Criptomoedas https://thehackernews.com/2024/09/new-linux-malware-campaign-exploits.html 🔒 Fortinet Confirma Violação de Dados https://www.bleepingcomputer.com/news/security/fortinet-confirms-data-breach-after-hacker-claims-to-steal-440gb-of-files/ "Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episódios, onde continuarei a trazer as últimas notícias e insights sobre cibersegurança. Fuiii...
2024-09-13
03 min
Manhãs em Cibersegurança 🛡️
0x19 - Grupo Lazarus dissemina python scripts via LinkedIn em possíveis vagas de emprego
💻 Grupo de Ransomware 'CosmicBeetle' Ataca Pequenas Empresas na Turquia 💻 https://www.darkreading.com/cyberattacks-data-breaches/amateurish-cosmicbeetle-ransomware-targets-smbs-turkey 👨💻 Grupo Lazarus Ataca Programadores via Scripts de Python Distribuídos no LinkedIn 👨💻 https://informationsecuritybuzz.com/lazarus-targets-devs-fake-coding-tests/ 🌐 DragonRank Exploram Servidores Windows para Fraude de SEO 🌐 https://hackread.com/chinese-dragonrank-hackers-windows-servers-seo-fraud/ 💄 Empresa de Cosméticos SACARA Supostamente Violada com Dados de 692 Mil Clientes à Venda 💄 https://x.com/H4ckManac/status/1833958508393537782 "Obrigado por me acompanharem. Não se esqueçam de ouvir os próximos episó...
2024-09-12
04 min
Manhãs em Cibersegurança 🛡️
0x18 - Alegado ataque à Capgemini expõe dados sensíveis
🛡️ Microsoft Lança Patches para 79 Vulnerabilidades, Incluindo 3 Exploradas in the Wild🛡️ https://thehackernews.com/2024/09/microsoft-issues-patches-for-79-flaws.html 🛡️ Adobe Corrige Falhas Críticas de Execução de Código em Vários Produtos 🛡️ https://www.securityweek.com/adobe-patches-critical-code-execution-flaws-in-multiple-products/ 🔒 Novo Ataque RansomHub Usa TDSSKiller para Desativar Sistemas de Segurança e Roubar Credenciais 🔒 https://gbhackers.com/ransomhub-disables-edr/ ⛳ Violação de Dados na KemperSports Afeta 62.000 Pessoas ⛳ https://www.securityweek.com/data-breach-at-golf-course-management-firm-kempersports-impacts-62000/ 💻 Alegado Ciberataque à Capgemini Expõe Dados Sensíveis 💻 https://x.co...
2024-09-11
04 min
Manhãs em Cibersegurança 🛡️
0x17 - Falha na funcionalidade “visualização única “ do WhatsApp
Gangue NoName Implanta Malware RansomHub em Ataques https://www.welivesecurity.com/en/eset-research/cosmicbeetle-steps-up-probation-period-ransomhub/ Mustang Panda Espia Governos da Ásia-Pacífico com Malware Avançado https://thehackernews.com/2024/09/mustang-panda-deploys-advanced-malware.html Vazamento de Dados na Slim CD Afeta 1,7 Milhões de Pessoas https://www.securityweek.com/slim-cd-data-breach-impacts-1-7-million-individuals/ Falha na Função de “Visualização Única” do WhatsApp https://zengo.com/whatsapps-view-once-privacy-issue/
2024-09-10
04 min
Manhãs em Cibersegurança 🛡️
0x16 - Como é que os criminosos estão a atacar os mais novos via jogos de computador
Vulnerabilidade crítica afeta produtos LoadMaster https://www.bleepingcomputer.com/news/security/progress-loadmaster-vulnerable-to-10-10-severity-rce-flaw/ Microsoft Office 2024 vai desativar os controles ActiveX por padrão https://www.howtogeek.com/microsoft-office-2024-activex/ Falha no GeoServer Explorada para Distribuição de Múltiplos Tipos de Malware https://securityaffairs.com/168197/malware/geoserver-geotools-flaw-cve-2024-36401-malware.html Como é que os criminosos "atacam" os mais novos via de jogos de computador https://www.kaspersky.com/blog/how-scammers-attack-young-gamers-2024/52099/
2024-09-09
05 min
Manhãs em Cibersegurança 🛡️
0x15 - UE, EUA e UK assinam acordo internacional sobre a Inteligência Artificial
Vulnerabilidade SSLVPN da SonicWall está a ser explorada https://www.bleepingcomputer.com/news/security/sonicwall-sslvpn-access-control-flaw-is-now-exploited-in-attacks/ Unidade GRU russa ligada a assassinatos agora associada a sabotagem e espionagem https://www.securityweek.com/russian-gru-unit-tied-to-assassinations-linked-to-global-cyber-sabotage-and-espionage/ Veeam Corrige Vulnerabilidades Críticas em Produtos Empresariais https://www.securityweek.com/veeam-patches-critical-vulnerabilities-in-enterprise-products/ União Europeia, Estados Unidos e Reino Unido assinam acordo internacional sobre IA https://www.itinsight.pt/news/it-strategy/uniao-europeia-estados-unidos-e-reino-unido-assinam-acordo-internacional-sobre-ia Malware multi-stage disseminado com táticas de persistencia via SSH https://seguranca-informatica.pt/unveiling-a-target-and-multi-stage-malware-attack/
2024-09-06
03 min
Manhãs em Cibersegurança 🛡️
0x14 - Futuro da cibersegurança automotive; veículos devem ser tratados como endpoints
Vulnerabilidades no Veeam Backup & Replication Permitem Execução Remota de Código https://gbhackers.com/veeam-backup-replication-vulnerabilities/ Malware Attackers Usam MacroPack para Entregar Havoc, Brute Ratel e PhantomCore https://thehackernews.com/2024/09/malware-attackers-using-macropack-to.htm Falha crítica no Cisco Smart Licensing Utility permite obter controlo administrativo https://informationsecuritybuzz.com/cisco-warns-critical-vulns-smart-licen/ O futuro da cibersegurança automotive: tratando veículos como endpoints https://www.helpnetsecurity.com/2024/09/05/automotive-cybersecurity-future/
2024-09-05
03 min
Manhãs em Cibersegurança 🛡️
0x13 - Ataques de ransomware governamentais diminuem mas custos de recuperação aumentam
Congresso dos EUA convoca CrowdStrike após interrupção mundial https://www.itsecurity.pt/news/news/congresso-dos-eua-convoca-crowdstrike-apos-interrupcao-mundial Vulnerabilidade permite clonagem de chaves de segurança Yubico https://www.helpnetsecurity.com/2024/09/04/yubico-security-keys-vulnerability/ D-Link Informa sobre Falhas de Execução Remota de Código em Roteador Descontinuado https://www.securityweek.com/d-link-warns-of-code-execution-flaws-in-discontinued-router-model/ Ataques de Ransomware a Organizações Governamentais Diminuem, Mas Custo de Recuperação Aumenta https://www.itinsight.pt/news/seguranca/ataques-de-ransomware-a-organizacoes-governamentais-diminui-mas-custo-de-recuperacao-aumenta
2024-09-04
03 min
Manhãs em Cibersegurança 🛡️
0x12 - Novo ataque de phishing personifica ScreenConnect e Zoom
Vulnerabilidades em aplicações Microsoft para macOS podem permitir acesso a criminosos https://vulners.com/thn/THN:D771D1FC4822489EE7C61CAEF2DAB086?utm_source=rss&utm_medium=rss&utm_campaign=rss Novo Ataque de Phishing Personificando ScreenConnect e Zoom https://gbhackers.com/beware-of-new-phishing-attack/ Criminiosos iranianos usam malware multiestágio para atacar setores governamentais e de defesa via LinkedIn https://gbhackers.com/iranian-hackers-using-multi-stage-malware/ Atualizações do Chrome 128 corrigem vulnerabilidades de alta gravidade https://www.securityweek.com/chrome-128-updates-patch-high-severity-vulnerabilities/
2024-09-03
04 min
Manhãs em Cibersegurança 🛡️
0x11 - Phishing bancário em Portugal na última semana
Cicada3301 ransomware’s Linux encryptor targets VMware ESXi systems https://www.bleepingcomputer.com/news/security/cicada3301-ransomwares-linux-encryptor-targets-vmware-esxi-systems/ Vulnerabilidade em sistema da TSA permite bypass de verificações de segurança em aeroportos https://www.bleepingcomputer.com/news/security/researchers-find-sql-injection-to-bypass-airport-tsa-security-checks/ Novo Malware Voldemort Usa Google Sheets para Armazenar Dados Roubados https://www.darkreading.com/threat-intelligence/voldemort-malware-curses-orgs-global-tax-authorities Phishing bancário em Portugal na última semana https://feed.seguranca-informatica.pt/0xsi_f33d_id.php?id=133151 "Obrigado por me acompanharem. Não se...
2024-09-02
04 min
Manhãs em Cibersegurança 🛡️
0x10 - Incidente deixa o serviço AforroNet indisponível (sem previsão de retorno)
Incidente deixa site AforroNet indisponível; Sem Previsão de Retornohttps://www.dinheirovivo.pt/6349907412/incidente-inativa-site-aforronet-e-nao-ha-previsao-para-regresso/Novo Malware Disfarçado de VPN Palo Alto visa Utilizadores no Médio Orientehttps://thehackernews.com/2024/08/new-malware-masquerades-as-palo-alto.htmlHackers Norte-Coreanos Visam Developers com Pacotes Maliciosos NPMhttps://thehackernews.com/2024/08/north-korean-hackers-target-developers.htmlCibercriminosos Russos Exploram Falhas no Safari e Chrome em Ataques de Alto Perfilhttps://thehackernews.com/2024/08/russian-hackers-exploit-safari-and.htmlFBI: RansomHub Atinge Mais...
2024-08-30
04 min
Manhãs em Cibersegurança 🛡️
0x09 - APT33 utiliza o tickler malware para atacar setores críticos
Brain Cipher Reivindica Ataque a Instalações Olímpicas e Promete Vazamento de 300 GB de Dadoshttps://www.theregister.com/2024/08/29/brain_cipher_olympic_attack/BlackByte Explora Nova Vulnerabilidade no VMware em Ataques Baseados em VPNhttps://hackread.com/blackbyte-ransomware-vmware-flaw-vpn-based-attacks/Grupo Iraniano APT33 Utiliza Novo Malware Tickler em Ataques a Setores Críticoshttps://securityaffairs.com/167730/apt/apt33-used-new-tickler-malware.html A Cisco anunciou correções para diversas vulnerabilidades no software NX-OShttps://www.securityweek.com/cisco-patches-multiple-nx-os-software-vulnerabilities/Vulnerabilidade em Câmera IP da AVTECH Explorad...
2024-08-29
03 min
Manhãs em Cibersegurança 🛡️
0x08 - Aumento de casos de CEO fraude em 2024
SonicWall Alerta para Falha Crítica de Controle de Acesso no SonicOShttps://www.bleepingcomputer.com/news/security/sonicwall-warns-of-critical-access-control-flaw-in-sonicos/Ataque de Ransomware BlackSuit Expõe Dados de 950.000 Pessoashttps://www.bleepingcomputer.com/news/security/blacksuit-ransomware-stole-data-of-950-000-from-software-vendor/Ferramenta Windows Downdate Permite Reverter Atualizações e Reintroduzir Vulnerabilidadeshttps://www.bleepingcomputer.com/news/microsoft/windows-downdate-tool-lets-you-unpatch-windows-systems/CISA Alerta para Exploração Ativa de Vulnerabilidade Crítica no Apache OFBiz (CVE-2024-38856)https://malware...
2024-08-28
06 min
Manhãs em Cibersegurança 🛡️
0x07 - Microsoft Investiga Problema de Falsos Positivos no Exchange
Microsoft Investiga Problema de Falsos Positivos no Exchange Onlinehttps://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-online-mistakenly-tags-emails-as-malwareGoogle Alerta para Vulnerabilidade Explorada no Chromehttps://www.securityweek.com/google-warns-of-exploited-chrome-vulnerabilityKaspersky descobriu uma nova versão do Trojan HZ RAT concebida para MacOShttps://securelist.com/hz-rat-attacks-wechat-and-dingtalk/113513/Autoridade Holandesa de Proteção de Dados Multa Uber em €290 Milhões por Violação do GDPRhttps://securityaffairs.com/167606/digital-id/dutch-dpa-fined-uber-e290m.htmlKaspersky des...
2024-08-27
04 min
Manhãs em Cibersegurança 🛡️
0x06 - CEO do Telegram preso na França
Patelco Credit Union Sofre Violação de Dados Afetando 726 Mil Pessoas Após Ataque de Ransomwarehttps://www.securityweek.com/patelco-credit-union-says-breach-impacts-726k-after-ransomware-gang-auctions-data/Ciberataque Impacta Operações no Porto de Seattle e Aeroporto Sea-Tachttps://securityaffairs.com/167581/hacking/port-of-seattle-sea-tac-airport-cyberattack.htmlPavel Durov, CEO do Telegram, Preso na França por Falta de Moderação de Conteúdohttps://securityaffairs.com/167556/cyber-crime/police-arrested-telegram-ceo-pavel-durov.htmlVulnerabilidades Críticas no Sistema GPS Traccar Expõe Utilizadores a Ataques Remotoshttps://t...
2024-08-26
03 min
Manhãs em Cibersegurança 🛡️
0x05 - Malware NGate usado para burlar levantamentos ATM
Malware NGate para Android Rouba Dados de Cartões NFC e Facilita Levantamentos Não Autorizadoshttps://www.welivesecurity.com/en/eset-research/ngate-android-malware-relays-nfc-traffic-to-steal-cash/Grupo Chinês Velvet Ant Explora Zero-Day em Switches Cisco para Espionagemhttps://securityaffairs.com/167423/apt/china-velvet-ant-zero-day-cisco-switches.htmlSolarWinds Corrige Nova Falha Crítica no Web Help Deskhttps://www.helpnetsecurity.com/2024/08/23/cve-2024-28987/Novo Ataque de Ransomware Qilin Utiliza Credenciais de VPN e Rouba Dados do Chromehttps://thehackernews.com/2024/08/new-qilin-ransomware-attack-uses-vpn.html"Obrigado por...
2024-08-23
03 min
Manhãs em Cibersegurança 🛡️
0x04 - Setor da Saúde Alvo de 1 em cada 5 Ataques de Ransomware
Malware MoonPeak e os Detalhes de Desenvolvimento https://blog.talosintelligence.com/moonpeak-malware-infrastructure-north-korea/ Vulnerabilidade Crítica no Microsoft Copilot Studio Pode Expor Informações Sensíveis https://securityaffairs.com/167353/security/copilot-studio-vulnerability.html Universidade de Taiwan Sob Ataque com Backdoor via DLL https://www.darkreading.com/cyberattacks-data-breaches/taiwan-university-under-fire-from-unique-dll-backdoor Vulnerabilidade Crítica no Plugin LiteSpeed Cache Expõe Milhões de Sites WordPress a Ataques https://www.bleepingcomputer.com/news/security/litespeed-cache-bug-exposes-millions-of-wordpress-sites-to-takeover-attacks/ Falha Crítica de Autenticação Afeta Servidor GitHub Enterprise https://ww...
2024-08-22
06 min
Manhãs em Cibersegurança 🛡️
0x03 - CNCS partilha as Boas Práticas para o uso seguro de smartphones
Utilizadores da Chequia Alvo de Nova Campanha de Espionagem https://thehackernews.com/2024/08/czech-mobile-users-targeted-in-new.html Novo Risco de Segurança no Windows Relacionado com 'Downdates' https://www.blackhat.com/us-24/briefings/schedule/index.html#windows-downdate-downgrade-attacks-using-windows-updates-38963 https://i.blackhat.com/BH-US-24/Presentations/REVISED_US24-Leviev-Windows-Downdate-Downgrade-Attacks-Using-Windows-Updates-Wednesday.pdf Microsoft Implementa MFA Obrigatório por Etapas para Utilizadores do Azure https://www.crn.com/news/security/2024/microsoft-details-phased-mandatory-mfa-rollout-for-azure-users Microchip Technology Divulga Ataque com Impacto nas suas Operações https://www.bleepingcomputer.com/news/security/microchip-technology-discloses-cyberattack-impacting-operations/ ...
2024-08-21
05 min
Manhãs em Cibersegurança 🛡️
0x02 - Ransomware arrecada 450 milhões de dólares no 1 semestre 2024
Vulnerabilidade Permite Escalada de Privilégios no Azure Kubernetes Service https://cloud.google.com/blog/topics/threat-intelligence/escalating-privileges-azure-kubernetes-services/ Samsung Lança Atualização para Corrigir Falhas de Segurança Graves https://olhardigital.com.br/2024/08/19/seguranca/samsung-libera-atualizacao-para-corrigir-falhas-de-seguranca-graves/ Erro de Configuração do FlightAware Expõe Dados de Utilizadores Durante Anos https://www.bleepingcomputer.com/news/security/flightaware-configuration-error-leaked-user-data-for-years/ Vulnerabilidade Crítica num Plugin do WordPress Permite Execução Remota de Código Sem Autenticação https://gbhackers.com/unauthenticated-rce-in-wordpress-plugin/ Toyota Confirma Violação de Dados Após...
2024-08-20
04 min
Manhãs em Cibersegurança 🛡️
0x01 - Grupo Lazarus explora 0day no Windows
Grupo Lazarus Explora Vulnerabilidade Zero-day no Microsoft Windows https://thehackernews.com/2024/08/microsoft-patches-zero-day-flaw.html Malware Beavertail Utiliza Jogos via Weaponized Games https://x.com/GroupIB_TI/status/1823346670869827598 Grupo Iraniano APT42 Conduz Ataques de Phishing Direcionados a Eleições nos EUA https://blog.google/threat-analysis-group/iranian-backed-group-steps-up-phishing-campaigns-against-israel-us/ Vulnerabilidade Crítica no Ivanti VTM Explorada em Ataques https://securityaffairs.com/167250/hacking/exploit-attempt-ivanti-vtm-bug.html Ransomware Mad Liberator Alavanca Engenharia Social para Ataques https://news.sophos.com/en-us/2024/08/13/dont-get-mad-get-wise/ 0xSI_F33d...
2024-08-19
04 min
Manhãs em Cibersegurança 🛡️
Bem-vindo ao Manhãs em Cibersegurança 🛡️
Neste episódio de estreia, apresento o Manhãs em Cibersegurança 🛡️, o podcast diário onde vamos explorar as tendências e novidades mais importantes do mundo da cibersegurança. Sou o Pedro Tavares, autor do blog Segurança Informática, e estarei com vocês todas as manhãs para partilhar insights valiosos sobre as ameaças digitais, as melhores práticas de proteção e as inovações que estão a moldar o futuro da cibersegurança. Neste episódio introdutório, explico o que podem esperar do podcast...
2024-08-10
02 min