Hackers ligados à Coreia do Norte implantam backdoor Ted e CurlRAT contra empresas sul-coreanas
Rapid7 identifica campanha de espionância da Coreia do Norte usando backdoor Ted e CurlRAT em servidores HAProxy.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rapid7.
Rapid7 identifica campanha de espionância da Coreia do Norte usando backdoor Ted e CurlRAT em servidores HAProxy.
Rapid7 descobre servidor exposto com toolkit de phishing assistido por IA, revelando campanha WebDAV contra usuários Windows no México.
Rapid7 expõe campanha BPFdoor do Red Menshen em redes de telecom. Backdoor stealth no kernel Linux. Alvos incluem Coreia do Sul e Oriente Médio. Mitigações para CISOs.
Rapid7 lança Metasploit Pro 5.0.0 com workflow de red-teaming aprimorado, suporte a AD CS e SAML SSO. Ferramenta foca em validação de vulnerabilidades e controle de sessões.
Ivanti lançou o patch 2024 SU4 SR1 para Endpoint Manager, corrigindo CVE-2025-10573 (Stored XSS, CVSS 9.6) e outras três falhas altas. A fabricante não reporta exploração ativa; recomendação é aplicar a atualização ou remover exposição pública do console administrativo.
Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.