Campanha de phishing imita o anúncio do cliente Eternl Desktop e distribui um instalador MSI malicioso que esconde o componente GoTo Resolve (LogMeIn). A amostra cria arquivos de configuração locais e se comunica com infraestrutura associada ao serviço legítimo, abrindo canal para persistência remota. Não há números públicos de vítimas nem posicionamento oficial das partes envolvidas.
Pesquisa da Check Point, relatada pelo The Hacker News, descreve campanha de phishing multi‑estágio que abusa do serviço Application Integration do Google Cloud para enviar e‑mails com aparência legítima. A técnica explora a confiança na infraestrutura de nuvem; não foram divulgados números de alcance nem IOCs.
O grupo Careto ("The Mask") voltou a operar após 10 anos, usando novas técnicas de persistência que exploram o componente WorldClient do MDaemon para carregar extensões maliciosas e implantar o backdoor FakeHMP; ao menos uma organização na América Latina foi mencionada.
Unleash Protocol teve cerca de US$3,9 milhões em criptomoedas retirados após um upgrade de contrato não autorizado que permitiu saques. A reportagem informa o impacto financeiro, mas não detalha o vetor técnico nem as transações on‑chain envolvidas.
Pesquisa da Source Defense Research identificou uma campanha global de web skimming com mais de 50 scripts modulares que interceptam dados em checkouts e fluxos de cadastro. A operação inclui variações localizadas que visam provedores como PagSeguro, Stripe e PayPal, e emprega técnicas de skimming silencioso, formulários falsos e contramedidas anti‑forense. Não há métricas públicas sobre número de sites ou vítimas afetadas.
A autoridade de cibersegurança de Israel alertou para uma campanha de spear‑phishing via WhatsApp que atrai profissionais de segurança a páginas falsas usando o encurtador msnl[.]ink. Pesquisadores ligam a infraestrutura a padrões associados ao APT42/Charming Kitten.
Dois ex‑profissionais de empresas de resposta a incidentes — mencionados como Sygnia e DigitalMint — se declararam culpados por participação em ataques com o ransomware BlackCat (ALPHV) contra companhias nos EUA em 2023. A cobertura indica risco interno e destaca necessidade de controles contratuais e técnicos em prestadores de resposta a incidentes.
Autoridades prenderam um cidadão lituano ligado à distribuição de um malware disfarçado como KMSAuto; a reportagem afirma que a amostra teve 2,8 milhões de downloads. O trojan roubava dados do clipboard e foi ofertado dentro de instaladores piratas de ativação do Windows/Office.
Autoridades na Índia prenderam um ex‑agente de suporte da Coinbase acusado de ajudar hackers a roubar informações sensíveis de um banco de dados da empresa. Reportagens confirmam a detenção, mas oferecem poucas informações sobre o escopo, os dados exfiltrados e as provas apresentadas.
O instalador disponível no botão de download do site oficial do EmEditor foi relatado como malicioso e entregou um infostealer, configurando um ataque à cadeia de suprimento. Usuários e equipes devem validar assinaturas e escanear endpoints até haver esclarecimentos técnicos.