Grupo Screening Serpens lança novo RAT MiniUpdate com C2 na Azure
Grupo Screening Serpens lança RATs MiniUpdate e MiniJunk V2 usando Azure C2 e técnicas avançadas de ofuscação para espionagem em setores de tecnologia.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Grupo Screening Serpens lança RATs MiniUpdate e MiniJunk V2 usando Azure C2 e técnicas avançadas de ofuscação para espionagem em setores de tecnologia.
Mais de 5.500 repositórios foram infectados por commits falsos injetando workflows maliciosos. O ataque visa segredos de CI e tokens. Veja análise e mitigação.
Campanha coordenada TrapDoor ataca npm, PyPI e Crates.io com mais de 34 pacotes maliciosos para distribuir malware de roubo de credenciais em múltiplos ecossistemas.
GitHub lança recurso de publicação em etapas no npm e novos controles de instalação para bloquear ataques automatizados à cadeia de suprimentos de pacotes de código aberto.
Campanha em larga escala explora falha crítica de SQL injection no Ghost CMS para injetar JavaScript malicioso e desencadear ataques ClickFix, exigindo ação imediata de administradores.
Ataque à cadeia de suprimentos compromete pacotes Laravel Lang via GitHub, distribuindo malware de roubo de credenciais. Desenvolvedores devem auditar dependências e verificar integridade de pacotes para mitigar riscos de segurança.
Atacantes exploram F5 BIG-IP desatualizado para obter acesso SSH e pivotar em redes Linux, comprometendo Active Directory e credenciais corporativas.
Ataque sofisticado compromete 233 pacotes Laravel-Lang via manipulação de tags no GitHub, injetando backdoors de execução remota e roubo de credenciais. Descoberto por Socket e Aikido, o incidente exige rotação imediata de segredos e auditoria de dependências.
Grupo INJ3CTOR3 usa webshell JOMANGY com persistência em seis camadas para manter acesso em sistemas FreePBX e realizar fraude de tarifação.
Trojans bancários focados no Brasil, usando NF-e.