Ransomware Qilin explora falha crítica no GlobalProtect da Palo Alto para invadir redes
Grupo de ransomware Qilin explora falha crítica de autenticação no GlobalProtect da Palo Alto para invadir redes corporativas.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Grupo de ransomware Qilin explora falha crítica de autenticação no GlobalProtect da Palo Alto para invadir redes corporativas.
Hackers roubam 23,7 milhões de dólares da plataforma Ostium explorando infraestrutura off-chain, destacando riscos de segurança em DeFi.
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
Pesquisadores da Bitdefender revelam técnica de evasão no Windows que usa links vinculados para burlar EDR, AMSI e AppLocker, exigindo novas práticas de detecção.
Romênia enfrenta recuperação após ciberataque grave que paralisou o registro de terras, classificando o evento como o mais grave da história da instituição, com impactos no mercado imobiliário e lições para segurança governamental.
Inteligência russa hackea câmeras IP para espionar logística militar na Ucrânia e países da NATO, segundo advisory holandês.
Falhas críticas no Microsoft SharePoint são exploradas ativamente para RCE e roubo de chaves IIS. A CISA adicionou as vulnerabilidades ao catálogo KEV. Organizações devem aplicar patches e revisar logs imediatamente.
Grupo GoldenEyeDog explora falha na DigiCert para interceptar certificados de assinatura de código e assinar malware, utilizando malware Golden Gh0st e técnica de DLL sideloading.
Procuradores federais acusam trio russo de operar infraestrutura de hospedagem que suportou ataques de ransomware e malware, causando mais de 62 milhões de dólares em perdas.