A CISA adicionou a CVE-2023-52163 ao seu catálogo Known Exploited Vulnerabilities depois de identificar exploração ativa contra gravadores Digiever DS-2105 Pro. A falha (CVSS 8.8) permite injeção de comandos e RCE pós‑autenticação. Não há detalhes públicos sobre escala de ataques ou patches, por isso equipes devem inventariar dispositivos, isolar redes e buscar orientações oficiais do fabricante.
25/12/2025 06:01
Riscos e Ameaças
#iot
Pesquisa da Kaspersky demonstra uma cadeia de exploração que resulta em execução remota de código no modem Unisoc UIS7862A integrado a head units veiculares. A falha (CVE-2024-39432) permite overflow no RLC 3G, ROP e posterior movimentação ao Application Processor, possibilitando execução persistente demonstrada com a execução de Doom no infotainment. O relatório não lista montadoras afetadas nem sinais de exploração em ambiente real.
16/12/2025 08:01
Riscos e Ameaças
#iot
Pesquisadores da Quarkslab adaptaram a técnica ‘Blinkenlights’ para extrair firmware de um smartwatch barato explorando um parser de dials vulnerável. O método usa um Raspberry Pi Pico overclockado para amostrar pixels do controlador NV3030B, reconstruir memória e montar o firmware sem ferramentas caras.
12/12/2025 12:02
Riscos e Ameaças
#iot
CISA emitiu alerta sobre CVE‑2025‑13607, falha crítica (CVSS v4 9.3) que permite acesso sem autenticação a feeds e credenciais em câmeras de fabricantes indianos. D‑Link confirmou modelo DCS‑F5614‑L1 afetado; outros fornecedores não responderam.
11/12/2025 09:01
Riscos e Ameaças
#iot
A variante 'Broadside' da família Mirai explora uma falha crítica em DVRs para executar injeção de comandos, obter persistência e mover-se lateralmente; a campanha mira o setor de logística marítima, segundo DarkReading.
08/12/2025 10:05
Cyber ataques
#iot
CISA alerta sobre CVE-2025-13510: Iskra iHUB e iHUB Lite expõem interface web sem autenticação (CVSS v4 9.3). Iskra não respondeu à coordenação; CISA recomenda segmentação, firewalls e VPNs.
03/12/2025 08:03
Riscos e Ameaças
#iot
Pesquisa apresentada no Security Analyst Summit 2025 mostra que dashcams de diversas marcas podem ser invadidas em segundos via Wi‑Fi, permitindo download de mídia, extração de GPS e propagação worm‑like entre veículos; estimativa aponta potencial de comprometimento de ~25% em ambiente urbano.
02/12/2025 20:02
Riscos e Ameaças
#iot
Boletim semanal agrupa mais de 20 notícias sobre ameaças: IA em malware, falhas em voice bots, operações de lavagem de criptomoedas e ataques a dispositivos IoT, além de outras investigações e ações de autoridades.
27/11/2025 08:01
Tendências
#iot
Pesquisadores identificaram o ShadowV2, um botnet baseado em Mirai que explora vulnerabilidades conhecidas em dispositivos IoT de fabricantes como D-Link e TP-Link. O relatório também menciona que os operadores testaram o malware durante uma interrupção da AWS. Fontes não detalham CVEs, escopo de infecção ou IoCs.
26/11/2025 20:01
Riscos e Ameaças
#iot
pi GPT integra ChatGPT a Raspberry Pi e dispositivos similares usando a rede determinística da noBGP para gerenciar código e aplicações via prompts; anúncio de 18/11/2025 cita benefícios de privacidade e redução de dependência de cloud, disponível no OpenAI GPT Store para uso não comercial.
20/11/2025 06:03
Tendências
#iot