phishing

Ataques com IA miram setor financeiro brasileiro, diz Unit 42

A Unit 42 analisou duas campanhas ativas na América Latina em que os operadores usaram modelos de linguagem comerciais para…

1 semana ago

Contrabando ASCII migra da IA para o phishing em massa

Caracteres Unicode invisíveis que ficaram famosos por esconder instruções de assistentes de IA passaram a fatiar palavras como funding para…

1 semana ago

Abuso de identidade no Teams e Slack quadruplica, diz Unit 42

Alertas ligados a ferramentas de colaboração mais que quadruplicaram em doze meses na telemetria da Palo Alto Networks, e 99%…

3 semanas ago

Phishing por e-mail recua no 2º trimestre de 2026, aponta Microsoft

Relatório trimestral da Microsoft Threat Intelligence mostra queda de 92% no phishing ligado à plataforma Tycoon2FA após a derrubada de…

1 mês ago

Okta alerta para campanha de vishing “Pink” que registra passkeys adversariais em contas Microsoft 365

Grupo O-UNC-066/Pink combina chamadas telefônicas com páginas falsas do Entra ID para enrolar passkeys controlados pelo atacante em contas Microsoft…

2 meses ago

Operation DragonReturn: hackers ligados a China usam falso app do fisco indiano para plantar DcRAT

Cluster suspeito de vinculo chines usa iscas do Imposto de Renda indiano para entregar DcRAT via DLL side-loading. Campanha ativa…

2 meses ago

Vazamento da Aflac Japão atinge 4,38 milhões de clientes após dez dias de acesso indevido ao portal de apólices

A subsidiária japonesa da Aflac confirmou em filing à SEC que invasores acessaram o portal de apólices entre 15 e…

2 meses ago

Bitwarden CLI é comprometido em ataque de cadeia de suprimentos via Checkmarx; pacote @bitwarden/cli@2026.4.0 ficou malicioso no npm por 90 minutos

Versão maliciosa do pacote @bitwarden/cli@2026.4.0 esteve disponível no npm entre 17h57 e 19h30 (ET) de 22 de abril, distribuindo um…

3 meses ago

Polymarket sofre ataque de supply chain via fornecedor terceirizado e perde US$ 3 milhões em pUSD; usuários afetados serão reembolsados

Plataforma de mercados de previsão descentralizada confirmou injeção de script malicioso no frontend por meio de dependência comprometida; atacante moveu…

3 meses ago

SSU e FBI desmontam campanha russa que rouba contas de apps de mensagens com falsos SMS de suporte

Operação conjunta entre Ucrânia e EUA expõe ataques de smishing atribuíveis a clusters russos (Star Blizzard, UNC5792, UNC4221) contra usuários…

3 meses ago