O grupo Scattered Lapsus$ Hunters registrou mais de 40 domínios typosquatted que imitam Zendesk e usa tickets falsos e SSO fraudulentos para capturar credenciais e distribuir RATs; a técnica permite movimentação lateral e exfiltração de dados se agentes de suporte interagirem com links ou anexos maliciosos.
28/11/2025 05:03
Cyber ataques
#phishing
Kaspersky descreve novas ferramentas e técnicas do grupo Tomiris observadas em 2025: reverse shells multilinguagem, uso de Telegram e Discord como canais de C2, e emprego dos frameworks open-source Havoc e AdaptixC2 para pós-exploração, com foco em alvos diplomáticos e governamentais.
28/11/2025 05:03
Riscos e Ameaças
#phishing
Analistas detectaram mais de 390 domínios iCalendar abandonados que continuam a receber sincronizações e podem ser re-registrados por atacantes para distribuir eventos maliciosos. O conjunto de domínios teria contato com cerca de 4 milhões de IPs únicos por dia, principalmente iOS/macOS; tráfego e scripts ofuscados permitem redirecionamentos e phishing sem ação do usuário.
27/11/2025 18:01
Riscos e Ameaças
#phishing
Atores por trás da operação ByteToBreach vendem e vazam dados sensíveis (manifests de passageiros, registros bancários, bases de saúde e arquivos governamentais) de organizações em vários países; KELA rastreou a infraestrutura e conexões do operador.
27/11/2025 10:02
Vazamento de dados
#phishing
WormGPT 4 voltou ao mercado com planos pagos (US$50/mês, US$175/ano, US$220 vitalício) e KawaiiGPT opera gratuitamente; Unit 42 demonstrou geração automática de scripts de ransomware (AES-256) e notas de resgate. O fenômeno reduz a barreira técnica para ataques sofisticados e exige detecção baseada em comportamento.
26/11/2025 10:01
Tendências
#phishing
Pesquisas recentes mostram que campanhas de phishing modernas continuam a vencer controles corporativos considerados maduros, combinando engenharia social tradicional com táticas técnicas que reduzem a eficácia de filtros estáticos. As matérias destacam a necessidade de detecção comportamental, MFA e treinamento realista, mas não trazem CVEs, IOCs ou estimativas de vítimas.
25/11/2025 20:01
Riscos e Ameaças
#phishing
Pesquisa reportada pelo DarkReading aponta que campanhas de phishing cada vez mais sofisticadas conseguem contornar medidas de segurança empresariais consideradas maduras. O resumo do feed não traz detalhes técnicos, métricas nem CVEs — consulte a matéria completa para indicadores e mitigação.
25/11/2025 18:00
Riscos e Ameaças
#phishing
Pesquisa destacada pela DarkReading mostra que campanhas de phishing sofisticadas continuam a contornar controles empresariais tradicionais, apontando a necessidade de estratégias multicamadas que integrem detecção técnica, monitoramento comportamental e treino humano.
25/11/2025 16:02
Riscos e Ameaças
#phishing
Relatórios apontam que a temporada de Black Friday 2025 foi amplamente explorada por campanhas de phishing, com mais de 2 milhões de ataques temáticos, 6,4 milhões de tentativas bloqueadas no ano e foco crescente em plataformas de jogos como Discord.
25/11/2025 10:01
Riscos e Ameaças
#phishing
Pesquisadores da K7 Security Labs identificaram uma campanha que usa e‑mails de phishing para instalar componentes Python/Selenium e, em seguida, automatizar sessões autenticadas do WhatsApp Web para colher contatos e propagar trojans bancários entre usuários no Brasil. A cadeia emprega MSI/AutoIt para persistência e execução de payloads em memória quando detecta aplicações financeiras.
24/11/2025 14:02
Riscos e Ameaças
#phishing