Cybercriminals têm transformado a confiança em serviços postais em uma arma através de uma tática de rápida propagação chamada golpe de rastreamento de envio falso. Vítimas recebem um SMS urgente alegando que seu pacote não pôde ser entregue, empurrando-as para clicar em um link e atualizar seu endereço ou pagar uma pequena taxa de manuseio.
O grupo iraniano Handala Hack, também conhecido como Void Manticore, foi identificado conduzindo intrusões destrutivas contra organizações em Israel, Albânia e Estados Unidos. A Check Point Research vinculou o grupo ao Ministério de Inteligência e Segurança do Irã (MOIS). O ataque não visa espionagem, mas sim a destruição de dados, utilizando múltiplas ferramentas de wiper simultaneamente.
Campanha ativa de phishing via WhatsApp visa credenciais do Gov.br explorando período do Imposto de Renda. Especialistas alertam para domínios falsos e orientam sobre verificação de segurança.
FBI investiga campanha de malware em jogos da Steam que infectaram gamers e roubaram dados, incluindo caso de streamer com prejuízo de R$ 167 mil.
Stryker afirma que dispositivos médicos estão seguros após ciberataque que derrubou sistemas de pedidos digitais, impactando operações de hospitais.
Campanha de malware usa downloads falsos do FileZilla para instalar RAT via DLL sideloading e evasão de sandbox, comprometendo sistemas Windows.
Nova variante do ACRStealer utiliza evasão de syscall e C2 criptografado, entregando payloads secundários via HijackLoader e afetando usuários de plataformas de jogos.
Polícia Federal deflagra operação contra grupo que desviou R$ 710 milhões via Pix, bloqueando bens e cumprindo mandados de prisão em SP e PR.
Trojan GoPix usa implants em memória e PAC para interceptar transações Pix e Boleto no Brasil, sendo o mais avançado Trojan bancário de origem nacional.
Grupo vinculado ao Black Basta usa Teams e Quick Assist para distribuir backdoor A0Backdoor, explorando DLL sideloading e túnel DNS para evadir detecção em setores financeiro e de saúde.