O kit de phishing 'Spiderman' vem sendo usado para direcionar ataques a clientes de dezenas de bancos europeus e a usuários de criptomoedas, empregando páginas 'pixel‑perfect' que reproduzem visualmente serviços legítimos. A reportagem não lista instituições afetadas nem detalha vetores de distribuição ou IOCs, criando lacunas que dificultam quantificar o impacto. Enquanto isso, recomendações práticas incluem reforço de MFA, filtragem de links e
10/12/2025 12:00
Riscos e Ameaças
#phishing
Operation FrostBeacon usa campanhas por e‑mail com arquivos LNK e documentos Word explorando CVE‑2017‑0199 e CVE‑2017‑11882 para entregar Cobalt Strike. O HTA reconstroi scripts ofuscados que executam shellcode em memória; infraestrutura aponta para domínios russos.
09/12/2025 08:02
Riscos e Ameaças
#phishing
Barracuda identificou o kit GhostFrame, usado em mais de 1 milhão de ataques. O kit usa iframes invisíveis, subdomínios únicos por alvo e técnicas anti-análise para evadir scanners e dificultar inspeção. Recomendações focam em defesa em camadas: gateways de e-mail, restrição de iframes e treinamento de usuários.
08/12/2025 14:02
Cyber ataques
#phishing
Campanhas atribuídas ao MuddyWater começaram a usar o backdoor UDPGangster, um implante baseado em UDP entregue por documentos Word com macros. Amostras persistem em %AppData% e se comunicam com C2 em 157.20.182.75:1269. Fortinet documentou nove técnicas de anti‑análise e vetores de phishing que visam Turquia, Israel e Azerbaijão.
05/12/2025 14:01
Cyber ataques
#phishing
A Volexity atribui ao grupo UTA0355 uma campanha que falsifica convites para eventos europeus e captura tokens OAuth e device codes, permitindo acesso a contas Microsoft 365 e Google. O ataque explora fluxos de autenticação e usa identidades comprometidas para construir confiança com as vítimas.
05/12/2025 12:16
Riscos e Ameaças
#phishing
Analistas descrevem uma campanha atribuída ao conjunto Calisto que usa a metodologia 'ClickFix' para comprometer pesquisadores da OTAN, ONGs e think tanks. O ataque combina spear‑phishing com PDFs corrompidos, redirecionadores PHP, injeção de JavaScript e um kit focado em ProtonMail por meio de Adversary‑in‑the‑Middle; infraestrutura inclui proxies e domínios registrados em múltiplos registradores.
05/12/2025 10:01
Riscos e Ameaças
#phishing
Relatório da SpyCloud aponta crescimento de 400% em identidades comprometidas por phishing; quase 40% dos 28+ milhões de registros de phishing contêm e-mails corporativos, levando a conclusão de que usuários empresariais são três vezes mais visados por phishing que por malware infostealer.
04/12/2025 16:04
Tendências
#phishing
Operação do grupo Silver Fox usa SEO poisoning e um falso instalador do Microsoft Teams para distribuir ValleyRAT (Winos 4.0) contra organizações na China; a campanha inclui elementos de false-flag para confundir atribuição.
04/12/2025 16:04
Cyber ataques
#phishing
Operação de phishing que imita a Receita da Índia usa e‑mails bilíngues e anexos ZIP protegidos por senha para entregar loaders que exploram regsvr32 e culminam em AsyncRAT; alvos são empresas do setor financeiro, segundo Raven.
04/12/2025 12:05
Riscos e Ameaças
#phishing
Campanha ValleyRAT usa arquivos de recrutamento falsos e um executável que imita o Foxit PDF Reader para carregar msimg32.dll via DLL side‑loading; Trend Micro registrou pico de detecções em outubro e descreve a cadeia completa de execução e persistência.
04/12/2025 12:04
Riscos e Ameaças
#phishing