phishing

Okta alerta para campanha de vishing “Pink” que registra passkeys adversariais em contas Microsoft 365

Grupo O-UNC-066/Pink combina chamadas telefônicas com páginas falsas do Entra ID para enrolar passkeys controlados pelo atacante em contas Microsoft…

3 semanas ago

Operation DragonReturn: hackers ligados a China usam falso app do fisco indiano para plantar DcRAT

Cluster suspeito de vinculo chines usa iscas do Imposto de Renda indiano para entregar DcRAT via DLL side-loading. Campanha ativa…

3 semanas ago

Vazamento da Aflac Japão atinge 4,38 milhões de clientes após dez dias de acesso indevido ao portal de apólices

A subsidiária japonesa da Aflac confirmou em filing à SEC que invasores acessaram o portal de apólices entre 15 e…

4 semanas ago

Bitwarden CLI é comprometido em ataque de cadeia de suprimentos via Checkmarx; pacote @bitwarden/cli@2026.4.0 ficou malicioso no npm por 90 minutos

Versão maliciosa do pacote @bitwarden/cli@2026.4.0 esteve disponível no npm entre 17h57 e 19h30 (ET) de 22 de abril, distribuindo um…

1 mês ago

Polymarket sofre ataque de supply chain via fornecedor terceirizado e perde US$ 3 milhões em pUSD; usuários afetados serão reembolsados

Plataforma de mercados de previsão descentralizada confirmou injeção de script malicioso no frontend por meio de dependência comprometida; atacante moveu…

1 mês ago

SSU e FBI desmontam campanha russa que rouba contas de apps de mensagens com falsos SMS de suporte

Operação conjunta entre Ucrânia e EUA expõe ataques de smishing atribuíveis a clusters russos (Star Blizzard, UNC5792, UNC4221) contra usuários…

1 mês ago

FBI e CISA alertam: hackers russos agora roubam a Backup Recovery Key do Signal para tomar contas

FBI e CISA atualizam advisory PSA I-062626-PSA: operadores russos UNC5792 e UNC4221 induzem alvos a entregar a Recovery Key do…

1 mês ago

Mirage2FA: kit de phishing usa HTML smuggling para sequestrar contas Microsoft 365 e burlar MFA

Pesquisadores da Fortra detalham o Mirage2FA, um kit de phishing que combina anexos HTML ofuscados com fluxo AiTM completo contra…

1 mês ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security, dados de plano e informações…

1 mês ago

Tchap, mensageria soberana do governo francês, é violada por ator desconhecido — 73 mil contas expostas

Plataforma de mensagens do governo francês baseada em Matrix é comprometida. DINUM confirma 73 mil contas afetadas; ator misere reivindica…

1 mês ago