Phishing-as-a-service Greatness adiciona código de dispositivo para burlar MFA
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
Ataques de phishing com IA e AiTM contornam MFA e gateways. SOCs de ponta utilizam sandboxing e inteligência de ameaças para detecção comportamental.
Campanha SMOKE#SCREEN usa iscas de atualizações da Adobe e Zoom para implantar ScreenConnect. Pesquisadores da Securonix detalham infraestrutura, vetores de ataque e recomendações de defesa contra RMM malicioso.
Atacantes norte-coreanos utilizam transações Ethereum vazias para esconder servidores de comando em pacotes npm maliciosos, representando novo vetor de ataque de cadeia de suprimentos.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
Script falso do Roblox distribui infostealer e RAT para jogadores, explorando a confiança em scripts de terceiros para personalizar a experiência.
Novo serviço DOUBLECUP esconde malware em imagens de cache do navegador, entregando CountLoader e DeviceManager para Windows e macOS.
Pesquisadores descobrem 18 pacotes maliciosos no npm que visam usuários de ferramentas da Alibaba, distribuindo um RAT cross-platform em um ataque sofisticado à cadeia de suprimentos de software.
Ator chinês utiliza agente de IA DeepSeek para atacar firma de segurança, comprometendo mais de 1.200 hosts via proxyjacking.
Vulnerabilidade crítica no Arista VeloCloud Orchestrator está sendo explorada ativamente. CVE-2026-16812 permite controle total sem autenticação. Atualização imediata é necessária.