Grupo APT Cloud Atlas modifica termsrv.dll para permitir sessões RDP múltiplas
Grupo APT Cloud Atlas modifica arquivo core do Windows termsrv.dll para permitir sessões RDP simultâneas, facilitando acesso persistente sem bloquear usuários legítimos.
Grupo APT Cloud Atlas modifica arquivo core do Windows termsrv.dll para permitir sessões RDP simultâneas, facilitando acesso persistente sem bloquear usuários legítimos.
Hackers abusam de falha em infraestrutura de CDN compartilhada para esconder tráfego malicioso atrás de domínios confiáveis. Técnica Underminr usa SNI spoofing e HTTP/2 para burlar controles de reputação, afetando mais de 88 milhões de domínios potencialmente.
Pesquisadores da Socket.dev identificaram uma campanha de supply chain que esconde payloads Linux sob nomes de arquivos como .sshd, afetando mais de 700 repositórios no GitHub e Packagist. O ataque utiliza scripts postinstall para baixar binários maliciosos e executá-los silenciosamente, exigindo auditoria rigorosa de pacotes e workflows de CI/CD.
TrendAI Research expõe campanha de ator russo que usou Google Gemini jailbreak para roubar credenciais e drenar wallets de criptomoedas. O ataque utilizou automação de IA para gerar conteúdo e quebrar senhas, além de distribuir RAT GoToResolve disfarçado de carteira.
A Mandiant revela exploração ativa de falha zero-day no KnowledgeDeliver LMS, permitindo RCE e implantação do web shell BLUEBEAM via desserialização de ViewState insegura.
Grupo APT iraniano Nimbus Manticore utiliza envenenamento de SEO para distribuir backdoor MiniFast disfarçado de instalador do SQL Developer.
Pesquisadores confirmam evolução do Kazuar em ecossistema modular com módulos Kernel, Bridge e Worker, focado em reduzir pegada de rede e evadir detecções tradicionais.
266 mil pessoas afetadas por vazamento de dados na Radiology Associates of Richmond, com roubo de informações de saúde protegidas.
FBI alerta para plataforma Kali365 que usa OAuth para burlar MFA em contas Microsoft 365, permitindo roubo de tokens e acesso persistente a redes corporativas.
Instituto de Oncologia divulga vazamento de dados de terceiros, possivelmente envolvendo a TriZetto, afetando pacientes e colaboradores.
Grupo Lazarus utiliza malware RemotePE de execução em memória para atacar instituições financeiras e de criptomoedas, segundo pesquisa da Fox-IT.
Pesquisadores da Mysk descobrem que WhatsApp armazena chats sem criptografia em dispositivos Apple, permitindo acesso por outros apps da Meta.
GreyNoise reporta aumento de 46 vezes em varreduras de interfaces de gerenciamento SonicWall, sugerindo reconhecimento prévio para exploração de vulnerabilidades.
Grupo Screening Serpens lança RATs MiniUpdate e MiniJunk V2 usando Azure C2 e técnicas avançadas de ofuscação para espionagem em setores de tecnologia.
Mais de 5.500 repositórios foram infectados por commits falsos injetando workflows maliciosos. O ataque visa segredos de CI e tokens. Veja análise e mitigação.