Hackers sequestram mais de 20 sites governamentais brasileiros para distribuir malware
Campanha PhantomEnigma compromete 20+ sites .gov.br usando e-mail phishing e backdoor Electron. Ataque explora credenciais governamentais e rotatividade de C2.
347 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a brasil.
Campanha PhantomEnigma compromete 20+ sites .gov.br usando e-mail phishing e backdoor Electron. Ataque explora credenciais governamentais e rotatividade de C2.
Hackers sequestram 20 sites governamentais brasileiros para distribuir malware. Campanha PhantomEnigma usa infraestrutura .gov.br para phishing e entrega de backdoor.
Análise detalhada das principais vulnerabilidades e incidentes de segurança da semana, incluindo patches críticos da Microsoft, falha wp2shell no WordPress, vazamento de dados da EY e novas técnicas de ataque com IA.
Microsoft identifica aumento de ataques com ACR Stealer focado em roubo de senhas e tokens de clientes empresariais, exigindo ações imediatas de segurança e conformidade.
Campanha JADEPUFFER usa agente de IA autônomo para ransomware. Explora CVE-2025-3248 no Langflow e alerta para riscos de IA no Brasil.
Gen aponta crescimento de golpes explorando confiança em sistemas confiáveis, com destaque para aumento de fraudes e uso de IA por cibercriminosos.
Mais de 20 sites governamentais brasileiros foram sequestrados e usados como canais de entrega de malware em campanha ativa do PhantomEnigma descoberta pela ANY.RUN.
Técnica GhostPairing no WhatsApp permite que golpistas assumam contas sem senha, abusando do recurso legítimo de vinculação de dispositivos e engenharia social.
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
Ameaça GoSerpent evolui com novas ferramentas de coleta e exfiltração, visando entidades governamentais no Sudeste Asiático com técnicas sofisticadas de persistência.