Servidor exposto revela toolkit de phishing assistido por IA por trás de campanha WebDAV
Rapid7 descobre servidor exposto com toolkit de phishing assistido por IA, revelando campanha WebDAV contra usuários Windows no México.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rapid7.
Rapid7 descobre servidor exposto com toolkit de phishing assistido por IA, revelando campanha WebDAV contra usuários Windows no México.
Rapid7 expõe campanha BPFdoor do Red Menshen em redes de telecom. Backdoor stealth no kernel Linux. Alvos incluem Coreia do Sul e Oriente Médio. Mitigações para CISOs.
Rapid7 lança Metasploit Pro 5.0.0 com workflow de red-teaming aprimorado, suporte a AD CS e SAML SSO. Ferramenta foca em validação de vulnerabilidades e controle de sessões.
Ivanti lançou o patch 2024 SU4 SR1 para Endpoint Manager, corrigindo CVE-2025-10573 (Stored XSS, CVSS 9.6) e outras três falhas altas. A fabricante não reporta exploração ativa; recomendação é aplicar a atualização ou remover exposição pública do console administrativo.
Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.