Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

4 meses ago

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a jornalistas, debate sobre infraestrutura global…

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

4 meses ago

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC. O foco migra para ambientes…

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

4 meses ago

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real. A falha no TeamT5 ThreatSonar…

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

4 meses ago

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de energia dos EUA em 2025,…

Golpe com falso e-mail da Previdência dos EUA usa ScreenConnect para tomar controle de PCs

4 meses ago

Campanha de phishing com falso e-mail da SSA desativa proteções do Windows e instala ScreenConnect para acesso remoto persistente. Entenda…

CVE-2026-1731 em BeyondTrust já é explorada para tomar controle de domínio

4 meses ago

Falha crítica sem autenticação em ambientes self-hosted do BeyondTrust está sendo usada para execução remota, persistência e escalada até Domain…

Ivanti EPMM: um único ator concentra 83% das explorações de RCE, diz GreyNoise

4 meses ago

GreyNoise aponta concentração das tentativas de exploração de duas falhas críticas no Ivanti EPMM; veja o que muda para defesa…

Golpe ClickFix em comentários do Pastebin desvia swaps de Bitcoin com JavaScript malicioso

4 meses ago

Golpe em estilo ClickFix usa comentários no Pastebin e JavaScript executado no navegador para adulterar swaps de Bitcoin e redirecionar…

World Leaks adota malware “RustyRocket” para persistência e exfiltração em ataques de extorsão

4 meses ago

Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks para manter persistência, tunelar tráfego…

Campanhas de SMS e OTP bombing exploram 843 APIs vulneráveis e burlam controles de SSL

4 meses ago

Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com 843 APIs vulneráveis mapeadas e…