Campanha de phishing usa alertas falsos de segurança do VS Code no GitHub para distribuir malware. Analistas da Socket.dev alertam sobre redirecionamento e fingerprinting.
26/03/2026 05:10
Cyber ataques
#campanha
Atacantes escondem infostealer em notificações de infração de direitos autorais. Campanha de phishing visa setores críticos como saúde e governo, usando técnicas de evasão para coletar dados sensíveis.
23/03/2026 14:01
Riscos e Ameaças
#campanha
Hackers usam Cloudflare Turnstile para evadir detecção em campanha de phishing contra M365. Domínios compartilham sitekey. IOCs listados para bloqueio.
12/03/2026 05:02
Cyber ataques
#campanha
Pesquisadores alertam que a ferramenta de testes de segurança CyberStrikeAI, que usa IA, foi adotada pelo grupo responsável por uma campanha que comprometeu centenas de firewalls FortiGate, elevando o risco de ataques automatizados.
02/03/2026 22:00
Riscos e Ameaças
#campanha
Pesquisas recentes apontam um aumento de infecções por LummaStealer atreladas a campanhas que usam a técnica ClickFix para distribuir o loader CastleLoader. Relatório descreve a cadeia de entrega e recomenda endurecer detecção de loaders e práticas de resposta a engenharia social.
11/02/2026 16:02
Riscos e Ameaças
#campanha
Relato do BleepingComputer indica campanha que compromete servidores NGINX para capturar e redirecionar tráfego a backends controlados por atacantes. A matéria confirma a ação, mas não detalha vetor, escala ou IOCs; equipes de segurança devem revisar configurações, logs e isolar instâncias suspeitas.
04/02/2026 22:01
Cyber ataques
#campanha
Pesquisa relata campanha de phishing que usa convites de festa falsos para forçar o download de um MSI que instala o cliente ScreenConnect em Windows, criando serviço persistente e conexões HTTPS para servidores de retransmissão. A ação foi identificada principalmente no Reino Unido pela Malwarebytes.
03/02/2026 10:03
Riscos e Ameaças
#campanha
HarfangLab reportou em janeiro de 2026 a campanha "RedKitten", atribuída a um ator persa alinhado a interesses estatais iranianos, que mira ONGs e ativistas que documentam abusos. Informações técnicas públicas são escassas; não há IOCs ou métricas de impacto divulgadas até o momento.
31/01/2026 10:00
Cyber ataques
#campanha
Pesquisadores identificaram uma campanha que hospeda milhares de variantes de um APK malicioso na plataforma Hugging Face, com objetivo de coletar credenciais de serviços financeiros e de pagamento. O relatório aponta o uso da infraestrutura pública, mas não traz métricas de vítimas ou IOCs no resumo disponível.
29/01/2026 20:02
Riscos e Ameaças
#campanha
Relato do BleepingComputer indica que oficiais das Forças de Defesa da Ucrânia foram alvos de uma campanha com isca de caridade entre outubro e dezembro de 2025 que entregou um backdoor chamado PluggyApe. A cobertura não fornece IoCs ou métricas de alcance; recomenda‑se contenção e compartilhamento de indicadores via CERTs.
13/01/2026 22:00
Cyber ataques
#campanha