Pesquisadores identificaram campanha do grupo Transparent Tribe (APT36) que entrega o RAT Crimson a startups indianas via imagens ISO. O ataque usa iscas com informações pessoais, atalhos que simulam uma planilha e scripts PowerShell para instalar o malware e ocultar execuções. Indicadores técnicos e portas de C2 foram publicados, mas não há números públicos de vítimas.
Kyle Svara, de Oswego (Illinois), declarou‑se culpado por invasão de centenas de contas do Snapchat para roubo de fotos íntimas; ele responde por múltiplos crimes federais e pode pegar décadas de prisão. A cobertura disponível não detalha os vetores técnicos usados.
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
Pesquisas da ReliaQuest e da SpiderLabs documentam campanhas que usam screensavers (.scr) e PDFs falsos para instalar agentes RMM legítimos (ex.: SimpleHelp, ScreenConnect). A técnica mistura tráfego e assinaturas legítimas, dificultando a detecção. Mitigações prioritárias incluem allowlist de RMM, bloqueio de execuções .scr em pastas de usuário e monitoramento via EDR.
O Ministério da Ciência da Espanha comunicou o desligamento parcial de sistemas de TI após alegações de violação, afetando serviços a cidadãos e empresas. A cobertura não detalha vetor de intrusão, extensão da exfiltração ou grupo responsável. Faltam IOCs e informações sobre restauração.
Relatos indicam que operadores de ransomware estão usando VMs provisionadas pela ISPsystem para hospedar e distribuir payloads em escala. A prática explora infraestrutura legítima para tornar a entrega mais furtiva e resistente a bloqueios, segundo investigação do BleepingComputer.
A Università La Sapienza, em Roma, teve seus sistemas de TI derrubados por um ataque cibernético que gerou disrupção operacional ampla. A reportagem confirma indisponibilidade, mas não informa vetor, autoria ou se houve exfiltração de dados. Comunicações oficiais e investigações forenses são necessárias para detalhar alcance e medidas de remediação.
O botnet AISURU/Kimwolf foi associado a um ataque DDoS que atingiu pico de 31,4 Tbps e durou 35 segundos. A Cloudflare detectou e mitigou o evento, que integra uma série de ataques hiper‑volumétricos observados no quarto trimestre de 2025. O trecho disponível não lista alvos ou IOCs; relatórios técnicos da Cloudflare são necessários para ações operacionais.
Conpet, operador romeno de dutos, divulgou ataque cibernético que derrubou seu site e afetou sistemas de negócio; informações técnicas e extensão do impacto ainda não foram detalhadas publicamente.
Pesquisadores relatam campanha ligada a atores russos que explora vulnerabilidade no Microsoft Office para visar organizações marítimas e de transporte na Europa; reportagem não divulga CVE nem IoCs.