INCIDENTES

PMA da ONU investiga vazamento que expôs dados de 600 mil famílias palestinas em Gaza

Programa Mundial de Alimentos confirmou breach na Self-Registration Application em Gaza ocorrida em 14 de maio. Dados incluem nome, ID,…

7 horas ago

OP-512: novo cluster chinês compromete servidores IIS com framework próprio de web shells

ReliaQuest revelou o OP-512, quarto cluster chinês a mirar servidores Microsoft IIS em 12 meses. Web shells customizados com controles…

7 horas ago

Vazamento na IMA Diligence Services expõe dados de 525 mil pessoas; Genesis ransomware reivindica 700 GB

IMA Diligence Services notifica 525.306 pessoas após vazamento em servidor legado gerido por terceiro. Genesis ransomware reivindica 700 GB com…

2 dias ago

Malware em 1.980 sites WordPress usa Steam Community como C2 com esteganografia em Unicode

GoDaddy identifica 1.980 sites WordPress comprometidos por malware que esconde C2 em comentários de perfis Steam usando caracteres Unicode invisíveis…

3 dias ago

Red Hat retira pacotes envenenados em novo ataque à cadeia de suprimentos via Mini Shai-Hulud

Red Hat removeu 32 pacotes (~117 mil downloads/semana) após atacantes usarem conta GitHub comprometida para distribuir variante do worm Mini…

3 dias ago

SideCopy executa Operation XENOFISCAL contra Ministério das Finanças do Afeganistão

Grupo SideCopy, ligado ao Paquistão e parte da APT36, conduz campanha de espionagem (Operation XENOFISCAL) contra o Ministério das Finanças…

3 dias ago

Dashlane confirma ataque de brute-force: cofres criptografados de menos de 20 usuarios foram baixados

A Dashlane confirmou que invasores conseguiram baixar os cofres criptografados de menos de 20 usuarios apos um ataque de brute-force…

3 dias ago

Lituânia investiga vazamento de mais de 600 mil registros estatais com indícios de ator estatal estrangeiro

Mais de 600.000 registros do Centro de Registros lituano foram comprometidos com uso indevido de credenciais de instituições autorizadas; suspeita-se…

1 semana ago

Operação CrowdStrike, Google e Shadowserver derruba infraestrutura do GlassWorm e expõe escala da ameaça contra desenvolvedores

CrowdStrike, Google e Shadowserver Foundation derrubam a infraestrutura de C2 do GlassWorm, campanha de supply chain que comprometia VS Code…

1 semana ago

Megalodon: ataque de supply chain contamina mais de 5.500 repositórios no GitHub em seis horas

Mais de 5.700 commits maliciosos injetaram workflows do GitHub Actions em 5.500 repositórios em 18 de maio, exfiltrando credenciais AWS,…

2 semanas ago