Mais de 100 repositórios no GitHub estão distribuindo o malware BoryptGrab, que visa dados de navegadores e carteiras de criptomoedas. A descoberta alerta para riscos na cadeia de suprimentos de software.
Extensão maliciosa do Chrome imita a marca imToken para roubar chaves privadas e frases de seed de carteiras de criptomoedas. Socket revela detalhes da campanha de phishing.
Uma nova campanha da técnica de engenharia social ClickFit está usando o Windows Terminal como ambiente de execução para entregar o malware Lumma Stealer. Ataques instruem vítimas a abrir o terminal e colar comandos maliciosos, contornando detecções baseadas no uso da caixa de diálogo Executar.
O grupo APT Transparent Tribe está usando ferramentas de IA para produzir malware em massa, escrito em linguagens como Nim e Zig, em campanha direcionada contra a Índia.
Grupo APT ligado à China, UAT-9244, ataca provedores de telecomunicações na América do Sul desde 2024 com três novos malwares (TernDoor, PeerTime, BruteEntry) para acesso persistente em redes críticas. Pesquisadores da Cisco Talos vinculam o grupo a campanhas anteriores e destacam técnicas sofisticadas de evasão e persistência, representando um risco significativo para a segurança regional.
Contratante do governo dos EUA é preso em operação internacional por desviar mais de US$ 46 milhões em criptomoedas do Serviço de Xerifes Federais, expondo graves falhas na custódia de ativos digitais e riscos de ameaças internas.
O FBI confirmou a abertura de uma investigação sobre uma violação de segurança que afetou sistemas internos usados para gerenciar mandados de vigilância e interceptação de comunicações. A agência não divulgou detalhes sobre o escopo ou a origem do ataque.
Grupo de hackers ligado à China, UAT-9244, ataca ativamente provedores de telecomunicações na América do Sul desde 2024 com um novo conjunto de ferramentas maliciosas, comprometendo sistemas Windows, Linux e de rede. A campanha representa uma ameaça direta à infraestrutura crítica da região.
O recurso de busca com IA do Microsoft Bing promoveu repositórios falsos no GitHub que distribuíam instaladores maliciosos da ferramenta OpenClaw, instalando ladrões de dados e malware proxy nos sistemas das vítimas.
Uma operação internacional liderada pela Europol desmantelou a infraestrutura da Tycoon 2FA, uma plataforma de Phishing-as-a-Service famosa por sua capacidade de contornar a autenticação multifator (MFA) em campanhas globais.