Relatos recentes mostram uso renovado do toolkit Evilginx para AiTM: páginas-proxy roubam cookies de sessão após MFA, permitindo a invasores assumir contas sem o código e afetando instituições educacionais. Mitigações incluem controles de sessão e monitoramento comportamental.
04/12/2025 08:02
Riscos e Ameaças
#phishing
Microsoft Threat Intelligence detectou e bloqueou uma campanha massiva de phishing (Storm-0900) que enviou dezenas de milhares de e-mails com temas de multa e exames, direcionando vítimas a uma landing page com falso CAPTCHA que validava interação antes de entregar XWorm.
03/12/2025 12:02
Cyber ataques
#phishing
Análise da Infoblox descreve campanhas que usam Evilginx para atuar como proxy entre usuário e SSO legítimo, capturar cookies e tokens e permitir replay de sessão mesmo com MFA, afetando principalmente plataformas de e‑mail e colaboração.
02/12/2025 18:04
Riscos e Ameaças
#phishing
Pesquisas identificam amostras híbridas que combinam Salty2FA e Tycoon2FA: quando a infraestrutura de um kit falha, um fallback carrega o outro, criando uma cadeia resiliente que complica detecção baseada em IOCs estáticos e exige correlação entre sinais de entrega e comportamento de rede.
02/12/2025 16:03
Riscos e Ameaças
#phishing
Um vazamento de dados comprometeu 33,7 milhões de registros da Coupang, incluindo nomes, endereços, e-mails e telefones, em um incidente que durou cerca de cinco meses. As informações públicas não detalham o vetor de intrusão, escopo geográfico nem se dados sensíveis adicionais foram exfiltrados. Equipes de segurança devem priorizar investigação forense, mitigação de fraudes e notificações regulatórias.
02/12/2025 08:01
Vazamento de dados
#phishing
A análise da Alyac documenta o KimJongRAT: campanha de phishing que usa atalhos (.lnk) e MSHTA para baixar um payload (tax.hta). O loader em VBScript verifica Windows Defender e escolhe entre <code>v3.log</code> ou <code>pipe.log</code> antes de executar o payload que procura credenciais, chaves e informações de carteiras de criptomoedas.
01/12/2025 20:03
Riscos e Ameaças
#phishing
Pesquisa reportada pela Cyber Security News, com dados da CloudSEK, identificou mais de 2.000 lojas online falsas — divididas em dois clusters — que usam templates idênticos, um CDN compartilhado e um JavaScript recorrente para roubar pagamentos durante a temporada de fim de ano.
01/12/2025 18:01
Riscos e Ameaças
#phishing
Coupang confirmou que cerca de 33,7 milhões de clientes tiveram nomes, telefones, e‑mails, endereços e históricos de pedidos expostos após um ex‑funcionário explorar chaves internas não revogadas para gerar tokens de acesso; investigação policial e regulatória em curso.
01/12/2025 16:04
Vazamento de dados
#phishing
A French Football Federation (FFF) confirmou que criminosos obtiveram acesso administrativo a seu software centralizado por meio de uma conta comprometida e exfiltraram dados pessoais de membros e licenciados, incluindo nomes, data/local de nascimento, endereços, telefones e números de licença; a FFF notificou ANSSI e CNIL e impôs reset de senhas.
28/11/2025 14:01
Vazamento de dados
#phishing
Pesquisas apontam registro de mais de 18.000 domínios temáticos em três meses e exploração ativa de CVEs críticos (incluindo CVE‑2025‑54236 e CVE‑2025‑61882) para instalar skimmers e obter acesso administrativo em lojas online; mais de 1,57 milhão de contas e 250 lojas comprometidas são citadas.
28/11/2025 10:01
Riscos e Ameaças
#phishing