Hack Alerta
Tag

Tag: =social-engineering

60 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =social-engineering.

Plataforma falsa de empregos da Coreia do Norte mira desenvolvedores de IA

Pesquisadores identificaram uma plataforma de vagas falsa (lenvny[.]com) que simula processos de seleção para convencer candidatos — sobretudo desenvolvedores de IA e profissionais de cripto — a instalar um utilitário de "correção de webcam" que entrega malware. O ataque usa mensagens no LinkedIn e entrevistas em vídeo como isca; a técnica foi detalhada pela Validin.

24/11/2025 05:02 Riscos e Ameaças #=social-engineering

Operações de pig-butchering escalam usando assistentes de IA

Relatos recentes descrevem como operações de pig-butchering passaram a integrar assistentes de IA para criar identidades falsas, automatizar conversas e simular plataformas de investimento; a combinação de automação e equipes humanas em 'compounds' amplia alcance e eficiência dos golpes, gerando perdas bilionárias no cenário global.

17/11/2025 16:00 Riscos e Ameaças #=social-engineering

DoorDash confirma vazamento de informações pessoais após ataque de engenharia social

DoorDash disse que informações pessoais — nomes, endereços, e‑mails e telefones — foram roubadas após um ataque de engenharia social bem‑sucedido contra um funcionário. As fontes não informam quantas contas foram afetadas nem detalhes sobre sistemas comprometidos; investigações e comunicações oficiais devem esclarecer alcance e remediação.

17/11/2025 12:02 Vazamento de dados #=social-engineering

Phishing via Microsoft Entra: convites de tenant usados para TOAD (telefone)

Campanhas de phishing têm explorado os convites de guest users do Microsoft Entra (enviados de invites@microsoft[.]com) para induzir vítimas a ligar para números controlados por criminosos — técnica TOAD. Atacantes criam tenants falsos e usam o campo Message para inserir conteúdo extenso de phishing que contorna filtros de e‑mail. As fontes não informam contagens de vítimas.

17/11/2025 12:02 Riscos e Ameaças #=social-engineering

Campanha ClickFix engana usuários e instala infostealers

A campanha ClickFix induz vítimas a colar comandos em terminais, distribuindo infostealers distintos por plataforma: ACR em Windows e Odyssey em macOS. A técnica, identificada pela Intel471, usa páginas hospedadas em serviços de cloud para evitar bloqueio e executa payloads em memória, dificultando detecção tradicional.

14/11/2025 05:02 Riscos e Ameaças #=social-engineering

Outras tags relevantes