Atacantes usam pacotes npm da SAP para roubar segredos de GitHub, nuvem e ferramentas de IA
Ataque de cadeia de suprimentos usa pacotes npm da SAP para roubar credenciais de GitHub, nuvem e ferramentas de IA via verme Mini Shai-Hulud.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Ataque de cadeia de suprimentos usa pacotes npm da SAP para roubar credenciais de GitHub, nuvem e ferramentas de IA via verme Mini Shai-Hulud.
Atores de ameaça estão utilizando inteligência artificial para automatizar a descoberta e exploração de vulnerabilidades zero-day em minutos, com a campanha GAMECHANGE servindo como estudo de caso de espionagem orquestrada por IA.
Pesquisadores revelam operação fraudulenta usando Telegram Mini Apps para golpes de cripto e entrega de malware Android, exigindo novas medidas de defesa.
Pesquisadores identificam nova plataforma de spyware KidsProtect que permite revenda com marca branca, evadindo detecção e dificultando ações legais contra stalkerware.
Relatório da Fortinet revela 7.831 vítimas de ransomware em 2025, aumento de 389% impulsionado por IA. Setor de manufatura e EUA são os mais afetados.
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
Ataques exploram Hugging Face e ClawHub para distribuir malware via engenharia social. Riscos para ecossistema de IA e recomendações de mitigação.
Pacote Python lightning comprometido em ataque à cadeia de suprimentos. Versões 2.6.2 e 2.6.3 contêm malware que rouba credenciais e infecta repositórios.
Ataque à cadeia de suprimentos compromete pacotes npm da SAP com variante do malware Shai-Hulud que executa binários maliciosos durante instalação.
EtherRAT distribui malware falsificando ferramentas administrativas no GitHub. Campanha visa contas de alto privilégio de administradores e DevOps.