Relatório Q3 2025 da Kaspersky aponta queda trimestral para 20,1% na presença de objetos maliciosos em computadores ICS, com aumento de scripts e phishing em regiões como Leste Asiático e América do Sul.
25/12/2025 08:02
Riscos e Ameaças
#=phishing
Campanha do esquema de investimento Nomani cresceu 62% e passou a usar anúncios com deepfakes em múltiplas redes sociais; a ESET informou ter bloqueado mais de 64.000 URLs associadas ao golpe, mas não há dados públicos sobre número de vítimas ou prejuízos financeiros.
24/12/2025 12:01
Riscos e Ameaças
#=phishing
A Seqrite Labs identificou a campanha Operation IconCat, que usa PDFs e Word disfarçados de materiais de fornecedores de segurança para entregar PYTRIC (Python) e RUSTRIC (Rust). Os implantes têm capacidades de varredura, remoção de backups e controle via bot Telegram. Ataques começaram em novembro e atingiram empresas em Israel; detalhes sobre alcance total não foram divulgados.
24/12/2025 10:01
Cyber ataques
#=phishing
Autoridades dos EUA anunciaram a derrubada de uma operação que usava anúncios fraudulentos em buscadores para imitar bancos e roubar credenciais, arrecadando pelo menos US$ 14,6 milhões. O comunicado não detalhou número de vítimas, agências responsáveis ou se houve recuperação de fundos.
23/12/2025 14:01
Cyber ataques
#=phishing
A Microsoft ativará por padrão, a partir de janeiro, recursos de segurança de mensagens no Teams para mitigar conteúdo identificado como malicioso, informa o BleepingComputer. O relatório não detalha controles específicos nem apresenta instruções oficiais de rollout; administradores devem aguardar documentação da Microsoft para orientar a implementação.
23/12/2025 12:03
Riscos e Ameaças
#=phishing
Campanha 'Operation Artemis' usa documentos HWP e impersona roteiristas de emissoras sul‑coreanas para distribuir malware via DLL side‑loading. Forense aponta RoKRAT e infraestrutura de C2 em Yandex Cloud; detecção exige EDR comportamental.
23/12/2025 10:02
Cyber ataques
#=phishing
Pesquisadores da Intezer identificaram uma campanha de espionagem que usou convites falsos para um concerto de Réveillon como isca para atingir militares russos. A descoberta ocorreu após análise de um arquivo XLL carregado no VirusTotal, com uploads originários da Ucrânia e depois da Rússia.
22/12/2025 16:01
Riscos e Ameaças
#=phishing
Pesquisadores descreveram uma campanha do grupo BlindEagle que usa um anexo SVG e um portal fraudulento para entregar uma cadeia multiestágio (JavaScript → PowerShell → downloader Caminho → DCRAT). A técnica de carregamento em memória e o uso de serviços legítimos para distribuição dificultam detecção; persistência foi alcançada por tarefas agendadas e chaves no registro.
22/12/2025 14:01
Cyber ataques
#=phishing
Pesquisadores da Zscaler identificaram uma campanha do grupo APT SideWinder que usa e‑mails sobre impostos e um site falso da receita indiana para entregar um backdoor em Windows. O kit inclui DLL side‑loading, checagens de timezone para a região do Sul da Ásia e artefatos de persistência.
22/12/2025 12:32
Riscos e Ameaças
#=phishing
Campanha usa domínios .onmicrosoft.com de tenants Azure para enviar convites com mensagens que induzem vítimas a ligar para suporte fraudulento. O tráfego transitando pela infraestrutura Microsoft dificulta a detecção e exige regras de transporte e auditoria antes de bloqueios em larga escala.
22/12/2025 10:01
Cyber ataques
#=phishing