Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a pam.
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
Análise detalhada de como atacantes exploram acesso privilegiado, a anatomia do ataque e a importância do gerenciamento de acesso privilegiado para CISOs.
Novo backdoor PamDOORa explora módulo PAM do Linux para roubar credenciais SSH com capacidades anti-forenses avançadas, exigindo monitoramento rigoroso de integridade de sistema.
Com ambientes de TI distribuídos e terceiros exigindo acesso remoto, organizações estão migrando de PAM on‑premises para RPAM, que centraliza o acesso privilegiado remoto e promete reduzir a dependência do perímetro; o texto destaca benefícios e pontos de controle necessários.
A One Identity foi classificada como Visionary no Gartner Magic Quadrant 2025 para PAM; a empresa destaca pontos fortes como administração por IA, experiência do cliente, suporte a múltiplos ambientes e preço competitivo em ofertas SaaS, sem divulgar trechos integrais do relatório.
Fortinet alertou sobre CVE-2025-49201, uma vulnerabilidade de autenticação com CVSS 7.4 que afeta FortiPAM (1.5.0, 1.4.0-1.4.2 e ramos 1.3/1.2/1.1/1.0) e FortiSwitch Manager 7.2.0-7.2.4; a empresa recomenda atualização imediata e monitoramento de login.