A comunidade criminosa vem aprimorando suas habilidades para conduzir ataques de BEC que são extremamente bem-sucedidos em driblar as defesas de e-mail. Eles lidam com o engano não adulterado e, portanto, são invisíveis para a maioria das medidas de segurança convencionais. Além disso, à medida que o golpista tenta fazer com que ele se pareça com um e-mail genuíno, nenhuma palavra-chave acionará os filtros convencionais. Portanto, garantir que um e-mail bem elaborado tenha uma grande chance de chegar à caixa de entrada da vítima sem disparar nenhum alarme.
As perdas devido a ataques de BEC dobraram desde o ano passado, provando que os atacantes têm vantagem sobre os defensores. Além disso, provou que os cibercriminosos podem criar confusão com técnicas de ataque relativamente simples. Portanto, as organizações devem garantir que suas medidas de segurança sejam capazes de combater todos os tipos de ameaças.
Fonte: https://cyware.com/news/an-analysis-of-the-rising-threat-of-bec-attacks-438103b3
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…