A La Poste confirmou que problemas de acesso a sites e aplicativos móveis foram causados por um ataque DDoS nos dias anteriores ao Natal. A empresa mitigou parte do tráfego malicioso, mas ainda não divulgou métricas de dimensão, origem ou impacto em operações internas.
Operação coordenada pela Interpol ('Operation Sentinel') resultou na prisão de 574 pessoas, recuperação de US$3 milhões e na descriptografia de seis famílias de ransomware, segundo reportagem. A matéria não detalha países envolvidos, identidades das cepas ou se as chaves foram publicadas.
Pesquisadores descreveram uma campanha do grupo BlindEagle que usa um anexo SVG e um portal fraudulento para entregar uma cadeia multiestágio (JavaScript → PowerShell → downloader Caminho → DCRAT). A técnica de carregamento em memória e o uso de serviços legítimos para distribuição dificultam detecção; persistência foi alcançada por tarefas agendadas e chaves no registro.
A autoridade nacional de gestão de águas da Romênia, Romanian Waters (Administrația Națională Apele Române), foi atingida por um ataque de ransomware no fim de semana, segundo o BleepingComputer. A reportagem confirma o incidente, mas não detalha alcance, grupo autor ou impacto operacional.
Campanha usa domínios .onmicrosoft.com de tenants Azure para enviar convites com mensagens que induzem vítimas a ligar para suporte fraudulento. O tráfego transitando pela infraestrutura Microsoft dificulta a detecção e exige regras de transporte e auditoria antes de bloqueios em larga escala.
Uma falha crítica no processo iked do Fireware OS (CVE-2025-14733, CVSS 9.8) está sendo explorada em dispositivos WatchGuard Firebox conectados à Internet. Varreduras da Shadowserver identificaram cerca de 125.000 IPs potencialmente afetados. WatchGuard publicou correções e orientações; equipes de segurança devem priorizar atualização, revisar logs de VPN e rotacionar credenciais locais.
O DOJ indiciou 54 pessoas por um esquema que usou o malware Ploutus para forçar ATMs a dispensar dinheiro (jackpotting). Procuradores afirmam que os recursos foram direcionados à Tren de Aragua; os réus enfrentam longas penas em caso de condenação.
A campanha PCPcat explorou vulnerabilidades em Next.js e React (CVE‑2025‑29927, CVE‑2025‑66478), comprometendo mais de 59.000 servidores em menos de 48 horas e instalando túnel e persistência (GOST, FRP). Recomenda‑se patch imediato, rotação de credenciais e investigação forense.
O Departamento de Justiça dos EUA indiciou 54 pessoas por um esquema multimilionário de jackpotting de caixas eletrônicos que usou o malware Ploutus para forçar ATMs a dispensar dinheiro. A acusação liga os réus ao grupo Tren de Aragua, segundo a matéria.
Dois ex-profissionais de segurança — um ex-supervisor de resposta a incidentes e um ex-negociador de resgates — declararam-se culpados por conspiração para extorsão, segundo processo federal. O grupo usou o ransomware ALPHV (BlackCat) e teria obtido mais de US$1 milhão em um caso envolvendo uma empresa de dispositivos médicos na Flórida. As empresas demitiram os funcionários e cooperam com as autoridades.