Hack Alerta
Tag

Tag: threat

12 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a threat.

Campanha de phishing rouba logins do Dropbox com iscas em PDF

Relato da Dark Reading descreve uma campanha de phishing 'malware‑free' que usa iscas em PDF denominadas "request orders" para capturar credenciais do Dropbox em caixas corporativas. A matéria não fornece números de vítimas nem IOCs, mas destaca o risco de acesso indevido a repositórios na nuvem.

02/02/2026 20:01 Riscos e Ameaças #threat

ValleyRAT_S2: backdoor furtivo atinge organizações e coleta dados financeiros

Pesquisadores identificaram a campanha que usa ValleyRAT_S2 como backdoor de segundo estágio: entrega por DLL side‑loading, spearphishing e instaladores trojanizados; comportamento inclui roubo de credenciais, persistência por scripts watchdog e comunicação com C2 hardcoded (ex.: 27.124.3.175:14852). Dados sobre número de vítimas e presença no Brasil não foram divulgados.

12/01/2026 06:02 Riscos e Ameaças #threat

APT Mustang Panda usa rootkit em modo kernel para carregar ToneShell

Pesquisadores da SecurityWeek reportam que o grupo APT Mustang Panda utilizou um driver de kernel assinado contendo dois user‑mode shellcodes para executar o backdoor ToneShell. O uso de um artefato assinado indica tentativa de evasão por meios legítimos; a publicação não traz IOCs ou amostras, deixando lacunas sobre alcance e vítimas identificadas.

30/12/2025 08:02 Riscos e Ameaças #threat

Campanha usa credenciais IAM comprometidas para mineração em AWS

Uma campanha observada usa credenciais IAM comprometidas para realizar mineração de criptomoedas em clientes da AWS; a detecção inicial foi feita pelo Amazon GuardDuty em 02/11/2025. A matéria relata o uso de técnicas de persistência inéditas, mas não fornece alcance numérico ou lista de indicadores específicos.

16/12/2025 15:06 Cloud #threat

Outras tags relevantes