Atacantes abusam de CAPTCHA e táticas ClickFix para impulsionar campanhas de roubo de credenciais
Microsoft reporta aumento de 356% em anexos PDF para phishing com CAPTCHA e ClickFix, com 8,3 bilhões de ameaças no Q1 2026.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Microsoft reporta aumento de 356% em anexos PDF para phishing com CAPTCHA e ClickFix, com 8,3 bilhões de ameaças no Q1 2026.
Grupos Cordial Spider e Snarky Spider realizam ataques rápidos em ambientes SaaS usando vishing e abuso de SSO, deixando traços mínimos.
Grupo hacktivista 313 Team atinge infraestrutura da Canonical, derrubando serviços como security.ubuntu.com e APIs de CVE, gerando alerta para gestores de segurança.
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
Grupo SHADOW-EARTH-053, alinhado à China, explora falhas no Exchange e usa ShadowPad para espionagem na Ásia. Técnicas incluem DLL sideloading e WMIC.
Dois ex-funcionários de empresas de resposta a incidentes foram condenados a quatro anos de prisão por facilitar ataques de ransomware BlackCat nos EUA, marcando um precedente importante no combate ao cibercrime.
Nova campanha de CAPTCHA falso usa fraude de bombeamento de SMS para inflar contas de telefonia das vítimas, explorando hábitos de verificação de identidade online.
FBI alerta sobre ataque cibernético a transportadoras que gera milhões para criminosos. Hackers invadem sistemas para postar listagens fraudulentas de fretes, afetando cadeias de suprimentos globais e exigindo medidas de segurança reforçadas.
Pacote Python lightning comprometido em ataque à cadeia de suprimentos. Versões 2.6.2 e 2.6.3 contêm malware que rouba credenciais e infecta repositórios.
Grupo Qilin evolui táticas usando enumeração de RDP via Event ID 1149 para mapear redes silenciosamente, exigindo monitoramento de logs PowerShell e RMM para mitigação.