Rede criminosa no Vietnã escala fraudes com contas falsas e bombeamento de SMS
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
Relatório da SRA analisa 160 exercícios de equipe roxa e revela lacunas em detecção de TTPs. Telemetria subutilizada é apontada como principal falha.
Grupo de ransomware Coinbasecartel afirma ter invadido a JBS Brasil e roubado 3 TB de dados corporativos. Incidente marca a segunda grande violação da empresa em poucos anos, reforçando riscos para o setor alimentício.
Anthropic processa governo dos EUA após ser classificada como risco à cadeia de suprimentos pelo Pentágono. Medida impede trabalhos de defesa e afeta receita da empresa de IA.
Worm JavaScript afeta Meta-Wiki da Wikimedia, modificando 3.996 páginas e 85 usuários em incidente de 23 minutos sem vazamento de dados pessoais.
ClipXDaemon é malware Linux sem C2 que monitora área de transferência para roubar endereços de carteiras de criptomoedas em sessões X11.
Microsoft lança Copilot Cowork no M365, permitindo execução autônoma de tarefas com guardrails de segurança e integração com modelo Claude da Anthropic.
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
Ataque ClickFix evolui utilizando Windows Terminal para evadir detecções, instruindo vítimas a colar comandos maliciosos em vez de usar a caixa de diálogo Executar.
Campanha InstallFix distribui malware através de sites clonados de ferramentas de IA, substituindo comandos legítimos por maliciosos durante o processo de instalação.
O grupo APT36 (Transparent Tribe) migrou para o uso de 'vibeware', malware gerado por IA em massa. A campanha usa serviços de nuvem legítimos para C2 e visa agências governamentais na Índia e Afeganistão, exigindo detecção comportamental.
Extensões do Chrome tornam-se maliciosas após transferência de propriedade. Desenvolvedor 'BuildMelon' é alvo. Ataques permitem injeção de código e roubo de dados, exigindo gestão rigorosa de permissões.
Extensões falsas de IA comprometem 20 mil inquilinos empresariais. Microsoft alerta sobre roubo de históricos de chat via Chrome Web Store. Mitigação requer auditoria de extensões.
CISA adiciona 3 vulnerabilidades Apple ao KEV devido à exploração ativa. CVEs afetam macOS e iOS com risco de execução de código. Prazo de correção é 26 de março.
Pesquisadores da Kaspersky identificam falha crítica no ExifTool que permite execução remota de código em macOS via metadados de imagem. Vulnerabilidade afeta versões anteriores a 13.50 e exige atualização imediata.