O ator por trás da campanha “Contagious Interview” (referido como FlexibleFerret) está aprimorando táticas para roubar credenciais de usuários macOS, usando engenharia social adaptada. As fontes não divulgam CVEs nem IOCs, e focam na evolução técnica do social engineering empregado.
25/11/2025 20:01
Cyber ataques
#=apt
Pesquisa da Securelist mostra que o grupo ToddyCat evoluiu ferramentas (TomBerBil PowerShell) para coletar arquivos de navegador via SMB, extrair chaves DPAPI e tokens OAuth 2.0, permitindo acesso a e‑mails corporativos mesmo quando hospedados na nuvem.
24/11/2025 10:03
Cyber ataques
#=apt
Relatos apontam que o grupo APT31, vinculado à China, executou ataques furtivos ao setor de TI russo entre 2024 e 2025, mirando especialmente empresas contratadas como integradoras de soluções para órgãos governamentais e fazendo uso de serviços em nuvem; detalhes técnicos e contagens de vítimas não são divulgados.
22/11/2025 14:01
Cyber ataques
#=apt
Relatos apontam que o ator identificado como "PlushDaemon" infectou roteadores para hijack de atualizações de software, técnica que permitiu operações discretas e concentração de alvos na China; as fontes não apresentam IOCs, CVEs ou mitigações detalhadas.
20/11/2025 20:01
Riscos e Ameaças
#=apt
Pesquisadores relataram uma campanha de espionagem do grupo China‑Nexus que explora CVE‑2025‑8088 no WinRAR e usa DLL sideloading (OBS, Adobe) para instalar backdoors com C2 em public.megadatacloud[.]com e 104.234.37.45; operações visam governos e mídia no Sudeste Asiático.
20/11/2025 05:03
Riscos e Ameaças
#=apt
Pesquisas públicas identificaram o RAT ScoringMathTea, atribuído ao grupo Lazarus na operação "Operation DreamJob"; o malware em C++ usa resolução dinâmica de APIs, cifragem TEA/XTEA, reflective plugin loading e múltiplas camadas de obfuscação para manter persistência e executar comandos remotos, direcionando-se a fornecedores de UAV ligados à Ucrânia.
18/11/2025 08:01
Riscos e Ameaças
#=apt
Relatos indicam que um mesmo APT explorou vulnerabilidades críticas em Citrix NetScaler (CVE-2025-5777) e Cisco Identity Services Engine (CVE-2025-20337). As informações disponíveis são limitadas aos CVE e à correlação com o ator; não há detalhes técnicos, contagem de afetados ou mitigação pública.
12/11/2025 20:01
Riscos e Ameaças
#=apt
Relatório da Picus Security descreve o APT Ferocious Kitten usando o implante MarkiRAT desde 2015 para espionagem contra populações persa‑fônes. O malware realiza keylogging, captura de clipboard, screenshots e exfiltração via HTTP/HTTPS, além de técnicas de hijacking e uso do RTLO (U+202E) para enganar vítimas.
12/11/2025 05:03
Cyber ataques
#=apt
Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.
10/11/2025 14:02
Riscos e Ameaças
#=apt