O backdoor Keenadu está sendo incorporado no firmware de dispositivos Android via ataque à cadeia de suprimentos, permitindo fraudes em anúncios, roubo de dados e execução de comandos remotos, com riscos significativos para o mercado brasileiro.
Polícia polonesa prende suspeito de 47 anos ligado à operação de ransomware Phobos, em golpe contra grupo conhecido por ataques de dupla extorsão a diversos setores.
Pesquisadores da Palo Alto Networks alertam para campanhas massivas que usam códigos QR para phishing e distribuição de malware em dispositivos móveis. Ataques exploram deep links e instalação direta de APKs, com milhares de detecções diárias.
Campanha de exploração em massa da falha crítica CVE-2026-1281 no Ivanti EPMM é dominada por um único IP russo, com 83% do tráfego malicioso. Ataques já comprometeram órgãos governamentais na Holanda e usam técnicas de access broker e webshells dormentes.
A nova versão 5.0 do ransomware LockBit amplia seu alcance para Windows, Linux e ESXi, com técnicas de evasão avançadas, desativação de logs e foco no setor empresarial, representando uma ameaça significativa e versátil.
Grupo estatal Lotus Blossom comprometeu a infraestrutura de hospedagem do Notepad++ por seis meses, redirecionando atualizações legítimas para distribuir malware Chrysalis e Cobalt Strike a setores críticos globais, incluindo América do Sul. Atualização 8.9.1 corrige falhas.
Um único ator de ameaças é responsável por 83% dos ataques que exploram duas vulnerabilidades críticas de RCE no Ivanti Endpoint Manager Mobile, indicando uma campanha coordenada e persistente.
Atores norte-coreanos estão usando desafios de codificação em processos de recrutamento falsos para distribuir malware a desenvolvedores de JavaScript e Python, visando o ecossistema de criptomoedas.
Especialistas detectam ransomware distribuído por atalhos do Windows, sem internet, contornando defesas tradicionais.
Pesquisas públicas mostram que o grupo DragonForce, operando como RaaS tipo “cartel”, publicou 363 vítimas entre dezembro de 2023 e janeiro de 2026 e atualizou seus binários Windows com mudanças no metadata e regras de criptografia (recurso beta "encryption_rules"). Atores usam BYOVD para neutralizar proteções e ChaCha8 para descriptografar configurações.