Vazamento de milhares de documentos internos do APT35 (Charming Kitten) expõe pipeline de exploração de Exchange, uso de ProxyShell, extração de Global Address Lists e playbooks com métricas operacionais; alvos listados incluem governos e setores críticos em várias regiões.
24/11/2025 12:02
Vazamento de dados
#phishing
Relatório Kaspersky (jan–out/2025) registra quase 4 milhões de ataques de phishing ligados ao comércio online, >20 milhões de tentativas contra plataformas de jogos e aumento de campanhas temáticas de Black Friday; Discord foi fortemente explorado.
24/11/2025 10:03
Tendências
#phishing
Campanha de phishing usa o domínio visualmente enganoso "rnicrosoft.com" (r+n mimetizando 'm') para induzir usuários a entregar credenciais; técnica explora kerning e renderização, com maior risco em dispositivos móveis.
24/11/2025 08:01
Riscos e Ameaças
#phishing
Pesquisadores da Blackfog identificaram a plataforma Matrix Push C2, que usa notificações nativas do navegador — sem arquivos — para distribuir links de phishing e alertas falsos em múltiplos sistemas operacionais. O relatório destaca o caráter fileless e o uso de push/notifications, mas não divulga vítimas nem IoCs.
22/11/2025 05:03
Riscos e Ameaças
#phishing
Matrix Push C2 usa web push notifications como canal de C2 e phishing em um vetor fileless; painel inclui templates de marcas e métricas de entregabilidade; testes com três clientes mostraram 100% de entrega.
21/11/2025 16:02
Riscos e Ameaças
#phishing
Campanhas de ransomware estão direcionando redes de varejo na temporada de fim de ano, visando POS, backends de e‑commerce e sistemas de suporte; vetores incluem phishing, loaders ofuscados, furto de credenciais e execução de PowerShell para implantar payloads.
21/11/2025 14:01
Cyber ataques
#phishing
Editores do Dark Reading fazem um balanço crítico de programas de conscientização em segurança, apontando que iniciativas continuam falhando em melhorar higiene de senhas e resistência a phishing. A matéria traz recomendações estratégicas, sem estudos empíricos novos ou números de impacto.
20/11/2025 18:01
Tendências
#phishing
O Dark Reading reporta a chamada "Matrix Push", ferramenta de comando e controle que aproveita notificações de navegador para phishing. A cobertura descreve o vetor — notificações como isca — sem fornecer CVE, IOCs ou números de comprometimento, e sugere a necessidade de controles de permissões e ajustes em políticas de navegador.
20/11/2025 18:01
Riscos e Ameaças
#phishing
Relato do DarkReading descreve a ferramenta C2 'Matrix Push', usada para controlar conteúdo exibido em notificações de navegador já autorizadas, transformando esse canal em vetor de phishing. O texto aponta abuso da funcionalidade legítima, sem apresentar IOCs ou métricas públicas sobre vítimas ou infraestrutura.
20/11/2025 16:01
Riscos e Ameaças
#phishing
A CTM360 mapeou a campanha HackOnChat, que utiliza páginas de autenticação falsas e engenharia social para sequestrar contas do WhatsApp via WhatsApp Web. Investigadores identificaram milhares de URLs maliciosas, com alcance global declarado; as fontes não informam números de vítimas confirmadas.
20/11/2025 10:02
Cyber ataques
#phishing