Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores
Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores. Cisco Talos revela técnicas avançadas de evasão e manipulação de kernel.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores. Cisco Talos revela técnicas avançadas de evasão e manipulação de kernel.
Stryker retoma operações após ataque que apagou dados de sistemas médicos, destacando riscos de segurança para setor de saúde e necessidade de planos de recuperação robustos.
Grupo TA416 retoma operações de espionagem na Europa e Oriente Médio usando web bugs e malware PlugX. Alvos incluem missões diplomáticas da UE e OTAN.
Shadowserver identifica mais de 14 mil instâncias do F5 BIG-IP APM expostas a ataques de execução remota de código, exigindo atualização imediata.
WhatsApp alerta para aplicativo falso desenvolvido na Itália que distribui spyware em iPhones, com foco em usuários italianos mas risco global. Ameaça exige revisão de políticas de segurança móvel e conformidade com LGPD.
Plataforma DeFi Drift suspende serviços após ataque que resultou no roubo de milhões de dólares em criptomoedas, abalando a confiança no setor.
Pesquisadores da ANY.RUN descobrem campanha Magecart de longa duração usando 100+ domínios para roubar dados de cartões de e-commerce, com foco em WooCommerce e Redsys.
Camboja extradita líder do grupo Huione para a China. Operação marca avanço no combate ao crime cibernético organizado e riscos em criptomoedas.
Microsoft alerta sobre campanha de malware via WhatsApp que distribui scripts VBS maliciosos, burlando o UAC do Windows para estabelecer acesso remoto e persistência em sistemas comprometidos.
Toolkit russo CTRL é usado para sequestrar sessões RDP e roubar credenciais Windows, combinando phishing e persistência.