AMEAÇAS ATUAIS

ClickLock: novo infostealer para macOS mata apps a cada 210ms para forcar vitima a digitar a senha

Group-IB identifica ClickLock, infostealer inedito para macOS que mata apps a cada 210 ms via LaunchAgents ate a vitima entregar…

3 semanas ago

Supply chain no npm: pacotes AsyncAPI com 2 milhões de downloads semanais tomados por malware híbrido de 91 mil linhas

Atacantes injetaram info-stealer, cripto-stealer e RAT em quatro pacotes AsyncAPI. Malware usa IPFS e nós BitTorrent como C2, se auto-propaga…

4 semanas ago

Pesquisador libera PoC de zero-day no Windows horas após o maior Patch Tuesday da história

Chaotic Eclipse publicou o LegacyHive, exploit funcional contra o User Profile Service em todas as versões atualizadas do Windows, expondo…

4 semanas ago

Accenture confirma vazamento: 35 GB com chaves Azure, tokens, código-fonte e chaves SSH parar em fórum underground — alerta se espalha para toda a Fortune 500

Accenture confirmou vazamento após ator anunciar em PwnForums a venda de 35 GB de dados internos, incluindo chaves Azure, tokens,…

4 semanas ago

Reino Unido e UE sancionam FSB pelo ataque à rede elétrica polonesa: primeira ação coordenada contra o Centro 16 mira infraestrutura crítica europeia

Reino Unido e UE atribuíram formalmente ao FSB russo o ataque que quase apagou meio milhão de casas na Polônia…

4 semanas ago

ESET expõe 11 shims UEFI assinados pela Microsoft que contornam Secure Boot: bootkits ganham chave-mestra em milhões de máquinas

Pesquisadores da ESET revelaram 11 aplicações UEFI antigas assinadas pela Microsoft que permitem executar bootkits como Bootkitty e BlackLotus mesmo…

4 semanas ago

Muck and Load: operacao com 222 repositorios no GitHub distribui malware via pacotes Go

Pesquisa da Socket revela 222 repositorios GitHub em 190 contas usando pacotes Go falsos como loader de PowerShell para instalar…

4 semanas ago

China e India rodam campanhas paralelas de espionagem contra a policia do Baloquistao paquistanes

Relatorio da SentinelLabs mostra que dois clusters distintos, chines (TAG-140) e indio (TAG-179), atacaram a Balochistan Police entre 2024 e…

4 semanas ago

Forg365: novo phishing-as-a-service industrializa roubo de sessoes do Microsoft 365 com device code, AitM e IA

Nova operacao PhaaS vendida por US$ 400/mes no Telegram combina device code phishing, adversary-in-the-middle, geracao de iscas com IA e…

4 semanas ago

Terceiro negociador de ransomware americano e condenado a 70 meses de prisao por conspiracao com o BlackCat/AlphV

Angelo Martino, 41 anos, ex-negociador da Sygnia e da DigitalMint, foi sentenciado a quase seis anos de prisao apos declarar-se…

4 semanas ago