ShinyHunters rouba dados da Salesforce sem explorar falhas na plataforma
Grupo ShinyHunters rouba dados de ambientes Salesforce explorando conexões OAuth e confiança, sem usar falhas na plataforma.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Grupo ShinyHunters rouba dados de ambientes Salesforce explorando conexões OAuth e confiança, sem usar falhas na plataforma.
Reino Unido e UE impõem sanções conjuntas a indivíduos e entidades russas por ciberataques e desinformação, destacando a exploração de fraquezas de segurança.
A maior operadora de táxis do Japão, Nihon Kotsu, desligou parte de sua infraestrutura após um ciberataque, afetando operações e levantando questões sobre segurança no setor de transporte.
Departamento do Tesouro dos EUA sanciona serviço de VPN First VPN Service e administrador ucraniano por auxiliar grupos de ransomware, além de sanção a criptografador bielorrusso.
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
Reino Unido acusa suspeitos de plataforma de spoofing de chamadas russa que facilitou 1,8 milhão de chamadas fraudulentas.
EUA e aliados alertam para ataques russos a infraestrutura crítica via roteadores vulneráveis. Hackers estatais exploram falhas para infiltrar redes essenciais.
APT Armored Likho usa IA para implantar BusySnake Stealer contra alvos governamentais no Brasil e Rússia. Campanha de phishing com carregadores gerados por IA.
Progress Software recomenda desligamento imediato de controladores ShareFile devido a ameaça credível em investigação.
Servidor Python mal configurado expõe três campanhas de phishing AiTM ativas. Analistas da Lexfo identificam infraestrutura de ataque revelada por erro operacional.