Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas
Pesquisadores da Blackpoint identificaram o RoadK1ll, um implante em Node.js que cria um túnel reverso via WebSocket para transformar um...
Pesquisadores da Blackpoint identificaram o RoadK1ll, um implante em Node.js que cria um túnel reverso via WebSocket para transformar um...
A Resolv, plataforma de finanças descentralizadas, confirmou um ataque que permitiu a um invasor cunhar cerca de US$ 80 milhões...
Uma campanha de phishing em larga escala está explorando a infraestrutura da plataforma Railway para comprometer contas Microsoft 365 de...
A Mazda revelou um incidente de segurança que expôs dados de funcionários e parceiros comerciais depois que invasores exploraram uma...
Uma falha crítica no GNU InetUtils telnetd reacende um alerta que muita organização prefere esquecer: serviços legados continuam oferecendo uma...
A campanha GlassWorm voltou em uma nova onda muito mais ampla e preocupante. Pesquisadores de múltiplas empresas identificaram 433 componentes...
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando nomes e uma organização que...
Uma vulnerabilidade crítica na biblioteca better-auth permite que um invasor sem autenticação crie chaves de API para usuários arbitrários. Na...
A plataforma de espionagem Graphite, da empresa israelense Paragon Solutions, voltou ao centro do debate em segurança cibernética após uma...
Uma nova evolução da campanha SmartLoader mostra como atacantes estão adaptando técnicas de cadeia de suprimentos para o ecossistema de...