Instalador malicioso de RVTools usa certificado Sectigo para burlar SmartScreen
Atacantes usam instalador falso do RVTools com certificado Sectigo válido para burlar SmartScreen e implantar RAT modular Python em ambientes VMware.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Atacantes usam instalador falso do RVTools com certificado Sectigo válido para burlar SmartScreen e implantar RAT modular Python em ambientes VMware.
Grupo GreyVibe utiliza IA generativa para criar iscas de phishing sofisticadas e malware customizado, focando em entidades ucranianas e representando um avanço nas táticas de ciberespionagem patrocinadas por estados.
O FBI emitiu alerta sobre sites falsos da FIFA que visam roubar dados financeiros e vender ingressos fraudulentos para a Copa do Mundo de 2026, exigindo atenção redobrada dos usuários.
Técnica VaultJacking rouba todo o cofre do Google Password Manager com um PIN. Phishu documenta ataque que explora sincronização de credenciais sem malware.
Hackers usam agente de IA para pivotar de RCE para banco de dados em quatro etapas. Sysdig documenta primeiro ataque impulsionado por LLM, explorando CVE-2026-39987 no marimo.
Campanha ativa de VIP Keylogger usa phishing com documentos comerciais. Análise da STRT revela técnicas de esteganografia e PowerShell para evasão e roubo de dados sensíveis.
Cibercriminosos utilizam SEO poisoning e manipulação de chatbots de IA para distribuir malware de mineração de GPU, explorando sistemas de alto desempenho.
Pesquisadores descobrem campanha de phishing GHOST STADIUM com mais de 300 domínios falsos visando torcedores da Copa do Mundo FIFA 2026, usando infostealers e engenharia social.
Inteligência iraniana por trás de ataque ao sistema de transporte de Los Angeles. Grupo atribuído ao MOIS compromete infraestrutura crítica.
CrowdStrike, Google e Shadowserver desmantelam infraestrutura do malware GlassWorm, interrompendo campanha de ataque à cadeia de suprimentos de software.