Telemetria da GreyNoise indica que a exploração ativa de duas falhas críticas no Ivanti Endpoint Manager Mobile (EPMM) está fortemente concentrada: um único IP em infraestrutura “bulletproof” teria respondido por mais de 83% das sessões de exploração observadas.
Bloquear apenas indicadores de comprometimento (IOCs) amplamente divulgados pode não ser suficiente: o IP dominante apontado pela GreyNoise não estaria presente em listas populares, o que pode deixar ambientes expostos mesmo após medidas reativas.
Golpe em estilo ClickFix usa comentários no Pastebin e JavaScript executado no navegador para adulterar…
Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks…
Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com…
Odido confirma ciberataque com possível exposição de dados pessoais de 6,2 milhões de clientes; empresa…
A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com…
Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300…