Grupo Silver Fox distribui ValleyRAT através de instalador falso do Telegram
Grupo Silver Fox distribui ValleyRAT através de instalador falso do Telegram, usando cadeia de infecção de seis estágios e rootkit de kernel.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Grupo Silver Fox distribui ValleyRAT através de instalador falso do Telegram, usando cadeia de infecção de seis estágios e rootkit de kernel.
CISA ordena correção emergencial de falha crítica no Ivanti EPMM explorada desde janeiro. Agências federais dos EUA têm quatro dias para aplicar patches. Organizações brasileiras devem monitorar atualizações do fabricante.
Explorador de dia zero ataca Adobe Reader, permitindo roubo de dados e execução remota. Recomendações de mitigação imediata.
FBI e Departamento de Justiça dos EUA desmantelam operação russa de sequestro de roteadores domésticos, neutralizando milhares de dispositivos comprometidos pela inteligência militar russa.
Santander lança novos recursos de segurança para clientes PJ com alertas em tempo real contra fraudes, reforçando a proteção de transações digitais e integrando detecção de contexto de chamadas.
Pesquisadores da Rapid7 identificam sete novas variantes do BPFDoor com técnicas avançadas de evasão, incluindo C2 stateless e relays ICMP, vinculadas ao grupo chinês Red Menshen que ataca infraestrutura de telecomunicações global.
Kaspersky identifica 61 sites falsos simulando a Receita Federal para roubar credenciais do Gov.br. Golpistas usam engenharia social e urgência para aplicar fraudes financeiras.
Signature Healthcare e Signature Healthcare Brockton Hospital confirmam incidente cibernético que impacta sistemas de informação e força desvio de ambulâncias. Ataque afeta operações críticas e atendimento de emergência.
Campanha de phishing usa LogMeIn Resolve e ScreenConnect para acesso remoto. Mais de 80 organizações afetadas nos EUA. Sophos rastreia como STAC6405. Recomendações de mitigação incluídas.
Ataque de password spray direcionado a Microsoft 365 no Oriente Médio é atribuído a grupo iraniano, afetando mais de 300 organizações e exigindo reforço em autenticação e monitoramento de identidade.