AMEAÇAS ATUAIS

Forg365: novo phishing-as-a-service industrializa roubo de sessoes do Microsoft 365 com device code, AitM e IA

Nova operacao PhaaS vendida por US$ 400/mes no Telegram combina device code phishing, adversary-in-the-middle, geracao de iscas com IA e…

3 meses ago

Terceiro negociador de ransomware americano e condenado a 70 meses de prisao por conspiracao com o BlackCat/AlphV

Angelo Martino, 41 anos, ex-negociador da Sygnia e da DigitalMint, foi sentenciado a quase seis anos de prisao apos declarar-se…

3 meses ago

Okta alerta para campanha de vishing “Pink” que registra passkeys adversariais em contas Microsoft 365

Grupo O-UNC-066/Pink combina chamadas telefônicas com páginas falsas do Entra ID para enrolar passkeys controlados pelo atacante em contas Microsoft…

3 meses ago

HalluSquatting: pesquisadores transformam alucinacoes de LLMs em vetor de infeccao para botnets agentic

Equipe da Tel Aviv, Technion e Intuit mostra como pre-registrar nomes de pacotes hallucinados pelos LLMs permite execucao remota de…

3 meses ago

XRING: Falha sem patch em XQUIC da Alibaba derruba servidores HTTP/3 com 260 bytes

Pesquisador da FoxIO divulga XRING, falha na biblioteca XQUIC da Alibaba que permite derrubar servidores HTTP/3 com trafego QPACK bem-formado.…

3 meses ago

GhostApproval: symlink de 30 anos engana Claude Code, Cursor, Amazon Q e Windsurf para roubar segredos do desenvolvedor

Pesquisa da Wiz mostra que Claude Code, Amazon Q, Cursor, Google Antigravity, Augment e Windsurf podem ser enganados por symlinks…

3 meses ago

GodDamn ransomware usa driver PoisonX para cegar EDR e ja rodou em 10 hosts antes da detecao

Nova familia GodDamn, rebrand de Beast/Monster, chega com driver kernel PoisonX que silencia EDRs. Symantec liga operacao ao ator Hyadina…

3 meses ago

SCMBANKER: novo trojan bancário em PowerShell mira México com ClickFix e código gerado por IA

Elastic Security Labs revela SCMBANKER, kit modular em PowerShell que usa ClickFix, falsa tela azul, vishing e clipboard hijack para…

3 meses ago

Bad Epoll (CVE-2026-46242): falha use-after-free no kernel Linux dá root em Linux e Android

Nova falha de escalada de privilégios no kernel Linux permite que processo sem privilégios vire root em desktops, servidores e…

3 meses ago

Documento judicial revela: FBI usou Windows Device ID para rastrear suposto operador do Scattered Spider

Denúncia federal americana desvela como o identificador persistente da Microsoft ligou um alegado membro do Scattered Spider à invasão de…

3 meses ago