Campanha de vbscript distribuída via whatsapp instala software de gerenciamento remoto
Campanha global distribui VBScript via WhatsApp instalando software RMM legítimo para acesso remoto a sistemas.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Campanha global distribui VBScript via WhatsApp instalando software RMM legítimo para acesso remoto a sistemas.
Uma campanha de malware utiliza anúncios falsos do Google Ads para distribuir um infostealer disfarçado de instalador do Node.js, afetando usuários do Windows e explorando a confiança em ferramentas de desenvolvimento.
Botnet AryStinger compromete mais de 4.000 roteadores D-Link desatualizados, transformando-os em proxies para tráfego malicioso e destacando riscos críticos em infraestrutura IoT.
Ataque hacker compromete sistema de alerta da Defesa Civil, disparando mensagens falsas em sete estados. PF investiga falhas operacionais e vulnerabilidades em infraestrutura crítica de telecomunicações.
Pesquisa da ESET revela que o grupo de ransomware Gentlemen utiliza o framework GentleKiller para desabilitar ferramentas de segurança de ponta antes do ataque, explorando drivers assinados legítimos.
Microsoft atribui ataque de cadeia de suprimentos na Mastra AI ao grupo norte-coreano BlueNoroff, também conhecido como Sapphire Sleet. Mais de 140 pacotes npm foram comprometidos, afetando desenvolvedores e empresas que utilizam a plataforma. A investigação revela técnicas avançadas de persistência e ofuscação. Análise detalhada sobre vetores, impacto operacional, implicações para a segurança de software e recomendações de mitigação para CISOs e
Defesa Civil confirma invasão em sistema de alertas que disparou mensagens falsas com a palavra misantropia. Especialistas apontam falhas em software e acesso remoto como vetores possíveis.
Plataforma Klue confirma violação de tokens OAuth afetando clientes Salesforce, enquanto grupo Icarus assume autoria do ataque de extorsão.
Golpes envolvendo apostas e ingressos explodem durante a Copa do Mundo de 2026. Hexa Security alerta para aumento de fraudes via engenharia social e aplicativos falsos.
Ataque de cadeia de suprimentos compromete dados de clientes da Klue no Salesforce, afetando firmas de segurança como Huntress e Recorded Future. Salesforce desativa integração após abuso de token OAuth.