Campanha de phishing com Graph API visa funcionários de RH e folha de pagamento
Campanha de cibercrime utiliza ferramentas legítimas da Microsoft para alvos de RH e folha de pagamento, desviando salários via phishing AiTM e Graph API.
46 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a nuvem.
Campanha de cibercrime utiliza ferramentas legítimas da Microsoft para alvos de RH e folha de pagamento, desviando salários via phishing AiTM e Graph API.
Governo federal consolida soberania digital como política de Estado com foco em dados, operação e tecnologia. Serpro lidera Nuvem de Governo e valida IA para segurança crítica.
Grupo APT28 (Fancy Bear) muda táticas usando roteadores EdgeRouters e serviços em nuvem para esconder operações, afetando milhares de dispositivos e organizações globais.
PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM arm64, afetando provedores de nuvem e cargas de trabalho multi-inquilino.
Ator de ameaças PCPJack sequestra 230 servidores de nuvem para criar rede de retransmissão SMTP furtiva, dificultando a detecção de campanhas de phishing.
Campanha HazyBeacon utiliza funções serverless da AWS para comunicações furtivas, explorando credenciais IAM roubadas para criar relés de comando e controle dentro da infraestrutura da Amazon.
Toolkit de phishing Kali365 expande alvos para AWS e Okta, utilizando código de dispositivo para contornar MFA. FBI alerta para campanha ativa e medidas de defesa.
Relatório de inteligência revela infraestrutura de golpe do álbum da Copa 2026, usando nuvem legítima e Pix. Foco em roubo de dados e mitigação.
Grupo Gamaredon usa worm VBScript escondido em recursos do Windows e plataformas de nuvem para C2 em campanha de espionagem contra alvos ucranianos.
Memcached 1.6.42 corrige falha de canal lateral de tempo que permite inferência de usuários válidos via SASL, exigindo atualização imediata em ambientes de nuvem.