O grupo Transparent Tribe foi ligado a uma nova campanha na Índia usando um RAT entregue por atalhos Windows (LNK) disfarçados de PDFs para obter controle persistente de máquinas em entidades governamentais, acadêmicas e estratégicas. A matéria descreve o vetor e recomendações, mas não publica métricas de vítimas ou IOCs.
02/01/2026 12:03
Cyber ataques
#phishing
Campanha de phishing imita o anúncio do cliente Eternl Desktop e distribui um instalador MSI malicioso que esconde o componente GoTo Resolve (LogMeIn). A amostra cria arquivos de configuração locais e se comunica com infraestrutura associada ao serviço legítimo, abrindo canal para persistência remota. Não há números públicos de vítimas nem posicionamento oficial das partes envolvidas.
02/01/2026 10:01
Cyber ataques
#phishing
Pesquisa da Check Point, relatada pelo The Hacker News, descreve campanha de phishing multi‑estágio que abusa do serviço Application Integration do Google Cloud para enviar e‑mails com aparência legítima. A técnica explora a confiança na infraestrutura de nuvem; não foram divulgados números de alcance nem IOCs.
02/01/2026 08:03
Cyber ataques
#phishing
A autoridade de cibersegurança de Israel alertou para uma campanha de spear‑phishing via WhatsApp que atrai profissionais de segurança a páginas falsas usando o encurtador msnl[.]ink. Pesquisadores ligam a infraestrutura a padrões associados ao APT42/Charming Kitten.
30/12/2025 16:03
Cyber ataques
#phishing
Zenity Labs descobriu que o recurso Connected Agents do Copilot Studio — ativado por padrão em novos agentes — permite que agentes maliciosos invoquem capacidades de agentes legítimos sem gerar registros de atividade. Em provas de conceito, pesquisadores mostraram como a funcionalidade pode ser usada para enviar e‑mails em massa e facilitar phishing, e recomendam desativar o recurso em agentes sensíveis e aplicar autenticação de ferramentas.
30/12/2025 06:01
Riscos e Ameaças
#phishing
Pesquisa identificou um kit de phishing em espanhol que mira usuários do Outlook desde março de 2025; a operação usa uma assinatura de quatro emojis de cogumelo, enriquece credenciais via IP/geolocalização e exfiltra dados por bots do Telegram e webhooks do Discord. Variantes recentes sugerem uso de geração de código assistida por IA.
29/12/2025 18:01
Riscos e Ameaças
#phishing
Pesquisadores identificaram uma campanha que publicou 27 pacotes maliciosos no npm para atuar como infraestrutura de phishing dirigida a equipes comerciais e de vendas. Os artefatos ajudavam a capturar credenciais; mitigação exige SCA, políticas de registro e MFA.
29/12/2025 08:02
Riscos e Ameaças
#phishing
Usuários do Grubhub receberam e‑mails fraudulentos que, segundo o BleepingComputer, aparentavam vir de um endereço da empresa e prometiam multiplicar em dez vezes qualquer bitcoin enviado. A reportagem não detalha número de vítimas, valores ou respostas da companhia.
26/12/2025 18:00
Riscos e Ameaças
#phishing
Uma atualização comprometida da extensão Trust Wallet para Chrome liberada em 24 de dezembro levou ao esvaziamento de carteiras de usuários e perdas "ligadas a milhões", segundo reportagens. Pesquisadores também identificaram um domínio de phishing conectado ao incidente. A empresa emitiu avisos, mas detalhes técnicos, alcance exato e remediação não foram divulgados no trecho analisado.
26/12/2025 08:01
Cyber ataques
#phishing
Relatório Q3 2025 da Kaspersky aponta queda trimestral para 20,1% na presença de objetos maliciosos em computadores ICS, com aumento de scripts e phishing em regiões como Leste Asiático e América do Sul.
25/12/2025 08:02
Riscos e Ameaças
#phishing