Skip to content
Segurança Informática

Segurança Informática

Tópicos atuais sobre segurança da informação. A segurança informática é da responsabilidade de todos.

logotipo


  • Breaking News
    • Hacking
    • Internet of Things
    • Data Breach
    • DarkWeb
    • Laws and Regulations
      • GDPR
    • Malware
      • ransomware
    • Reverse Engineering
    • Vulnerability
    • Cybercrime
    • Phishing
    • Reports
    • twitter On Twitter
  • Research
    • Malware and Phishing Analysis
    • Threat Report Portugal
    • GitBook – Read Teaming and Malware
    • Tutorials
    • Awesome Tools
  • youtube_mini_logo Videos
  • spotify_mini_logo Podcast
  • youtube_mini_logo 0xSI_f33d
  • gitbook GitBook
  • Tools
  • Scam Alerts
  • Contact
  • Author

Categoria: Hacking

APT, Hacking

O grupo APT Thrip, ligado à China, tem como alvo as empresas de segurança e de satélites

20 Junho, 2018
Thrip-APT

A Symantec identificou um novo grupo APT chamado Thrip que atacou operadores de satélites, empresas de telecomunicações e empresas de defesa nos EUA e no sudeste da Ásia.

Cybercrime, Data Breach, Hacking

43 milhões de endereços de e-mail vazaram da botnet Trik

14 Junho, 2018
spam-leak-Trik-trojan

Um investigador de segurança da Vertek Corporation informou a Bleeping Computer que mais de 43 milhões de endereços de e-mail vazaram do servidor de comando e controle de uma botnet de spam.

Cybercrime, Data Breach, Hacking

Dixons Carphone — 5,9 milhões de cartões de pagamento foram expostos

13 Junho, 2018
Dixons Carphone

Mais um dia, mais uma nova violação. Desta fez foi a Dixons Carphone que divulgou uma violação de segurança que envolveu 5,9 milhões de cartões de pagamento e 1,2 milhões de registos de dados pessoais.

Hacking, vulnerability

Microsoft Patch Tuesday aborda 11 falhas críticas de RCE

13 Junho, 2018
microsoft-patch

A Microsoft lançou atualizações do Patch Tuesday para junho de 2018, que abrangem um total de 50 vulnerabilidades, 11 das quais são falhas críticas de execução remota de código (RCE).

Cryptocurrency, Cybercrime, Hacking

Hackers já roubaram mais de US $ 20 milhões Ethereum, expondo interface na porta 8545

12 Junho, 2018
ethereum-price-fb

Um grupo cibercriminoso conseguiu roubar um total de 38.642 de Ethers, avaliado em mais de US $ 20.500.000, de clientes que expuseram a interface não segura na porta 8545.

Hacking, vulnerability

Cisco corrige uma vulnerabilidade crítica no Prime Provisioning

8 Junho, 2018
pca_managed_devices

A Cisco corrigiu várias falhas no produto Prime Collaboration Provisioning, que permite aos clientes efetuar toda a gestão dos seus serviços de comunicação.

Cybercrime, Hacking, Internet of Things, Malware, vulnerability

Mais de 40,000 servidores e dispositivos IoT foram comprometidos pelo Prowli

7 Junho, 2018
prowli-op

Mais de 40.000 servidores web, routers e outros dispositivos IoT já foram infetados com o malware Prowli. Estes ciber ataques fazem parte de uma campanha ilícita de mineração com o objetivo de direcionar as vítimas para websites maliciosos.

Cybercrime, Hacking

root:root é a combinação username:password para aceder o C&C da botnet Owari

6 Junho, 2018
Owari-botnet

O especialista em segurança, Ankit Anubhav, descobriu um Command and Control Server (C&C) da botnet Owari em que as credenciais de acesso à base de dados são: root:root. Afinal os hackers também são hackados. 

Data Breach, Hacking

PageUp é a última vítima de fuga de dados

6 Junho, 2018
PageUp logo

Outro dia, outra violação de dados, e desta vez a vítima é a página da empresa de software HR – PageUP. A PageUp é uma empresa australiana com 2,6 milhões de utilizadores ativos em mais de 190 países.

Data Breach, Hacking

Fuga de dados da MyHeritage — 92.3 milhões de credenciais vazaram para a Internet

5 Junho, 2018
myHeritag-_familytree

Um investigador encontrou endereços de e-mail e palavras-passe com hash de quase 92,3 milhões de utilizadores num servidor fora do ecosistema MyHeritage.

computer security, Hacking, vulnerability

Aproximadamente 115.000 websites Drupal ainda estão vulneráveis ​​ao Drupalgeddon2

5 Junho, 2018
drupal

Dois meses após o lançamento das atualizações de segurança para a falha do drupalgeddon2, os especialistas continuam a identificar websites vulneráveis e que executam versões defeituosas do Drupal — não instalaram os patches de segurança. Será isso uma oportunidade maliciosa?

Hacking, vulnerability

Plugins WordPress da Multidots deixa websites ecommerce vulneráveis

2 Junho, 2018
closed-wordpress-plugins-multidots

Investigadores da empresa ThreatPress descobriram vulnerabilidades de segurança em dez plugins WordPress desenvolvidos pela Multidots, uma empresa de sites de comércio eletrónico.

Hacking, vulnerability

Foi descoberto um RCE zero-day no componente Microsoft Windows JScript

31 Maio, 2018
microsoft-patch

O especialista de segurança da Telspace Systems, Dmitri Kaslov, descobriu uma vulnerabilidade de execução de código remoto no componente JScript do sistema operativo Windows, e que pode ser usada para executar código mal-intencionados pelos ciberatacantes.

Cybercrime, Data Breach, Hacking

90k clientes de bancos Canadianos foram afetados por duas violações de dados

30 Maio, 2018
Canadian-Banks-data-breach

Na segunda-feira, dois dos cinco maiores bancos do Canadá, o Bank of Montreal (BMO) e o Simplii Financial, informaram os seus clientes que estão a investigar uma violação de dados.

computer security, Hacking, Malware, vulnerability

VPNFilter: O FBI exige que todos os routers sejam reniciados!

29 Maio, 2018
560392-how-we-test-wireless-routers

Há por aí malware difícil de detetar. Derivado ao VPNFilter, o FBI exige que todos os routers sejam reniciados.

Cryptocurrency, Hacking

Foram roubados 1,35 milhões em criptomoedas da startup Taylor

29 Maio, 2018
Ethereum

Um criminoso roubou $1,3 milhões da startup Taylor, e a equipa de desenvolvimento da empresa vai abortar o lançamento da sua aplicação de trading que foi inicialmente planeada para este mês.

Paginação dos conteúdos

← 1 … 13 14 15 16 17 … 20 →

Search in blog

    Author – Founder

    pedro tavares

    Pedro Tavares is a professional in the field of information security, Head of Offensive Unit of ArtResilia firm and also working as an Ethical Hacker/Pentester, Malware Researcher and a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.

    In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting, malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. He also launched his GitBook, where he publishes some of his notes entirely online, and took his first steps in podcasting by launching the podcast 'Manhãs em Cibersegurança,' in the Portuguese language."

    Read more here.

    Newsletter

    #0xSI_f33d

    The Portuguese Abuse Open Feed

    si_f33d
    @ VirusTotal offical ingestor

    Add a new phishing / malware campaing into 0xSI_f33d

    Podcast “Manhãs em Cibersegurança”

    Infographic – Threat Report Portugal Q3 & Q4 2022

    si_f33d

    Download [PDF] or [PNG]

    Taking the bait: The modus operandi of massive social engineering waves impacting banks in Portugal

    clickthebait

    The new maxtrilha trojan is being disseminated and targeting several banks

    maxtrilha

    The clandestine Horus Eyes RAT: From the underground to criminals’ arsenal

    qbot

    A taste of the latest release of QakBot

    qbot

    Javali trojan weaponizing Avira antivirus legitimate injector

    javali

    Anubis Network – The evolution of the Phishing schema

    anubis

    Threat analysis: The emergent URSA trojan impacts many countries using a sophisticated loader

    ursa

    In-depth analysis of a trojan banker impacting Portugal and Brazil

    trojan_portugal_and_Brazil

    Grandoreiro malware May 2020 – Portugal

    The updated Grandoreiro Malware equipped with latenbot-C2 features in Q2 2020 now extended to Portuguese banks

    grandoreiro_portugal_2020

    Brazilian trojan banker is targeting Portuguese users using browser overlay

    predictions

    Trojan Lampion – Portugal

    predictions

    New release of Lampion trojan spreads in Portugal with some improvements on the VBS downloader

    lampion

    Banking Phishing Portugal

    Banking Phishing | Targets Portugal, Spain, Brazil and Chile | From Brazil | Infection process

    Categories

    • APT
    • computer security
    • Cryptocurrency
    • Cryptography
    • Cybercrime
    • darkweb
    • Data Breach
    • Digital Identity
    • Distributed Ledger
    • GDPR
    • Hacking
    • Internet of Things
    • Laws and Regulations
    • Malware
    • Malware and Phishing Analysis
    • Manhãs em Cibersegurança
    • Mobile
    • newsletter
    • Phishing
    • ransomware
    • Reports
    • reverse engineering
    • segurancainformatica
    • Threat Report Portugal
    • tutorials
    • vulnerability

    Social Networks

    youtube_logo



          

    Segurança-Informática

    Partners / Sponsors

    trignosfera

    Tell Us About New Scams Here

    scam

    Support my work

    buymeacoffee



    license

    This work is licensed under a Creative Commons Attribution 4.0 International License. If you have queries about republishing, contact me. Check individual posts and images for licensing details.

    © 2026 Segurança Informática
    • Research
    • Malware and Phishing Analysis
    • Scam Alerts
    • youtube_mini_logo Youtube
    • youtube_mini_logo 0xSI_f33d
    • Author
    • TERMS AND PRIVACY

    By continuing to use the site, you agree to the use of cookies. more information

    The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

    Please, see the TERMS AND PRIVACY here!

    Close