Repositórios Falsos no GitHub Distribuem Stealer BoryptGrab que Alvo Carteiras e Navegadores
Malware BoryptGrab se espalha via repositórios GitHub falsos, roubando dados de navegadores e carteiras de criptomoedas em sistemas Windows.
Malware BoryptGrab se espalha via repositórios GitHub falsos, roubando dados de navegadores e carteiras de criptomoedas em sistemas Windows.
ShinyHunters afirma ataques contínuos de roubo de dados no Salesforce Aura. Gangue explora falhas em plataformas Experience Cloud mal configuradas.
Signal confirma ataques de phishing direcionados resultando em sequestro de contas. Engenharia social visa códigos SMS e PINs, não falhas técnicas.
Microsoft alerta sobre uso de IA por cibercriminosos para acelerar ataques. Relatório menciona grupo Coral Sleet e jailbreaking de LLMs para gerar malwares e sites clonados.
Campanha MaaS VIP Keylogger usa esteganografia e execução em memória para roubar credenciais. Evade detecção tradicional e ataca múltiplos navegadores e apps.
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
Relatório da SRA analisa 160 exercícios de equipe roxa e revela lacunas em detecção de TTPs. Telemetria subutilizada é apontada como principal falha.
Grupo de ransomware Coinbasecartel afirma ter invadido a JBS Brasil e roubado 3 TB de dados corporativos. Incidente marca a segunda grande violação da empresa em poucos anos, reforçando riscos para o setor alimentício.
Anthropic processa governo dos EUA após ser classificada como risco à cadeia de suprimentos pelo Pentágono. Medida impede trabalhos de defesa e afeta receita da empresa de IA.
Worm JavaScript afeta Meta-Wiki da Wikimedia, modificando 3.996 páginas e 85 usuários em incidente de 23 minutos sem vazamento de dados pessoais.
ClipXDaemon é malware Linux sem C2 que monitora área de transferência para roubar endereços de carteiras de criptomoedas em sessões X11.
Microsoft lança Copilot Cowork no M365, permitindo execução autônoma de tarefas com guardrails de segurança e integração com modelo Claude da Anthropic.
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
Ataque ClickFix evolui utilizando Windows Terminal para evadir detecções, instruindo vítimas a colar comandos maliciosos em vez de usar a caixa de diálogo Executar.
Campanha InstallFix distribui malware através de sites clonados de ferramentas de IA, substituindo comandos legítimos por maliciosos durante o processo de instalação.