Operação russa de longa duração usou engenharia social para comprometer contas em apps de mensagens de oficiais militares, políticos e…
Operação chamada StegoAd usava esteganografia para esconder payloads em PNGs e fontes, permanecia dormente por dias e somava até 2,6…
Versão maliciosa do pacote @bitwarden/cli@2026.4.0 esteve disponível no npm entre 17h57 e 19h30 (ET) de 22 de abril, distribuindo um…
Plataforma de mercados de previsão descentralizada confirmou injeção de script malicioso no frontend por meio de dependência comprometida; atacante moveu…
Operação conjunta entre Ucrânia e EUA expõe ataques de smishing atribuíveis a clusters russos (Star Blizzard, UNC5792, UNC4221) contra usuários…
Infoblox identifica mais de 236.000 domínios de fraudes financeiras construídos sobre o framework legítimo Uni-App da chinesa DCloud. Pig butchering,…
FBI e CISA atualizam advisory PSA I-062626-PSA: operadores russos UNC5792 e UNC4221 induzem alvos a entregar a Recovery Key do…
Investigação do Mandiant mostra que um operador desconhecido encadeou três zero-days em controladores Cisco Catalyst SD-WAN (CVE-2026-20127, -20182 e -20245)…
A Unit 42 documenta o cluster CL-STA-1062 (atribuído a UAT-7237 pelo Cisco Talos) e o TinyRCT, backdoor com captura de…
Pesquisadores da Fortra detalham o Mirage2FA, um kit de phishing que combina anexos HTML ofuscados com fluxo AiTM completo contra…