Executivo de bolsa de valores tem conta Outlook comprometida para exfiltração de credenciais
Executivo de bolsa de valores tem conta Outlook comprometida por 5 meses; Symantec revela uso de ferramentas legítimas e exfiltração via OneDrive/Dropbox.
73 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a threat-intel.
Executivo de bolsa de valores tem conta Outlook comprometida por 5 meses; Symantec revela uso de ferramentas legítimas e exfiltração via OneDrive/Dropbox.
Grupo iraniano Screening Serpens usa técnica de hijacking do .NET para evadir EDR e almeja setores de defesa e tecnologia em campanha de espionagem.
Malware MicrosoftSystem64 utiliza plataforma HuggingFace para exfiltrar dados de forma furtiva, atacando desenvolvedores via pacotes npm comprometidos e atribuindo-se ao grupo Contagious Interview.
Atacantes utilizam endpoint da Cloudflare para roubar dados de redes comprometidas, usando scripts Python personalizados e infraestrutura Azure na Malásia, com credenciais de domínio exfiltradas.
Grupo FrostyNeighbor usa tarefas agendadas e validação manual de vítimas para manter persistência em ataques de espionagem na Ucrânia.
Hackers norte-coreanos do Grupo Lazarus usam ganchos do Git para implantar malware multiplataforma. Campanha Contagious Interview visa desenvolvedores via repositórios falsos.
Grupo Qilin evolui táticas usando enumeração de RDP via Event ID 1149 para mapear redes silenciosamente, exigindo monitoramento de logs PowerShell e RMM para mitigação.
Plataforma PhaaS Phoenix impulsiona campanhas de smishing com falsificação de marca e injeção BTS, exigindo monitoramento de SMS e coordenação com operadoras.
Ataque à cadeia de suprimentos GlassWorm escalou com 73 novas extensões dorminhocas no Open VSX, usando técnicas de ofuscação e binários nativos para evadir detecção e comprometer ambientes de desenvolvimento.
Plataforma FUD Crypt permite geração de malware assinado pela Microsoft com persistência e C2, reduzindo barreira para ataques sofisticados via DLL sideloading e bypass de AMSI.