Rede criminosa no Vietnã escala fraudes com contas falsas e bombeamento de SMS
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
Worm JavaScript afeta Meta-Wiki da Wikimedia, modificando 3.996 páginas e 85 usuários em incidente de 23 minutos sem vazamento de dados pessoais.
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
Ataque ClickFix evolui utilizando Windows Terminal para evadir detecções, instruindo vítimas a colar comandos maliciosos em vez de usar a caixa de diálogo Executar.
Extensões do Chrome tornam-se maliciosas após transferência de propriedade. Desenvolvedor 'BuildMelon' é alvo. Ataques permitem injeção de código e roubo de dados, exigindo gestão rigorosa de permissões.
Extensões falsas de IA comprometem 20 mil inquilinos empresariais. Microsoft alerta sobre roubo de históricos de chat via Chrome Web Store. Mitigação requer auditoria de extensões.
Campanha atribuída a ator chinês atinge infraestrutura crítica na Ásia, segundo Palo Alto Networks. Uso de exploits de servidor web e Mimikatz compromete setores como energia e governo. Especialistas alertam para riscos de persistência e movimentação lateral em ambientes corporativos.
Artigo analisa riscos de anúncios patrocinados falsos no Google, explicando técnicas como typosquatting e cloaking usadas por cibercriminosos para roubar dados. Oferece orientações práticas para usuários e profissionais identificarem golpes e protegerem dados sensíveis contra ataques de phishing via busca. Inclui dicas de defesa pessoal digital e alertas sobre a confiança cega em resultados orgânicos versus pagos.
Relatório do BleepingComputer revela técnica avançada de evasão de segurança de e-mail utilizando infraestrutura DNS especial e endereçamento IPv6. A análise destaca como o uso indevido de domínios reservados e a complexidade do DNS reverso permitem que campanhas de phishing burlam verificações de reputação e gateways de segurança, exigindo atualização nas defesas corporativas.
Grupo Velvet Tempest utiliza técnica ClickFix para implantar DonutLoader e CastleRAT, culminando em ransomware Termite. Ataque explora utilitários legítimos do Windows.