CISO Advisor
Uma campanha de malvertising no buscador do Bing está promovendo um falso instalador do aplicativo de desktop do Claude, hospedado em um domínio legítimo da Anthropic. A armadilha entrega o trojan SectopRAT, capaz de roubar dados sensíveis e sequestrar sessões do navegador. O caso reforça o risco de buscar downloads diretamente em plataformas de anúncios.
Abrir fonte
CERT.br
O CERT.br publicou diretrizes essenciais sobre como organizações e usuários brasileiros devem agir após detectarem um ataque de ransomware. O material foca nos primeiros passos para contenção do dano e recuperação segura dos sistemas. É uma leitura obrigatória para equipes de TI prepararem seus planos de resposta a incidentes.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br também lançou um guia focado exclusivamente na prevenção de ataques de ransomware. O documento lista boas práticas de segurança digital, incluindo a importância de backups regulares e segregação de rede. A adoção dessas medidas é o principal escudo contra a paralisia das operações corporativas.
Abrir fonte
The Hacker News
Hackers norte-coreanos ligados ao grupo BlueNoroff estão operando um sofisticado kit de phishing que imita domínios do Zoom e Microsoft Teams. A estratégia envolve o mapeamento de carteiras de criptomoedas das vítimas antes da infecção final por malware. A tática demonstra um ataque altamente direcionado e perigoso para o setor financeiro.
Abrir fonte
BleepingComputer
Um agente de inteligência artificial de código aberto, chamado Hermes, foi utilizado em modo autônomo para automatizar atividades de pós-exploração durante uma grave invasão. O alvo foi o Ministério da Fazenda da Tailândia, evidenciando como ferramentas de IA estão acelerando a execução de ataques cibernéticos complexos sem intervenção humana contínua.
Abrir fonte
BleepingComputer
A empresa de entrega de encomendas OnTrac está notificando seus clientes sobre uma violação de dados após o comprometimento de sua rede corporativa detectado em março. Informações pessoais dos consumidores podem ter sido acessadas pelos invasores durante o incidente. O episódio ressalta a vulnerabilidade do setor logístico a ataques de ransomware e roubo de dados.
Abrir fonte
Help Net Security
O grupo russo apoiado pelo Estado, conhecido como Laundry Bear, vem explorando uma vulnerabilidade não corrigida no Zimbra Collaboration Suite por pelo menos um ano. O foco principal da operação é o roubo sistemático de e-mails de redes governamentais e comerciais de alto valor. Instituições que ainda não aplicaram as correções de segurança permanecem em risco iminente.
Abrir fonte
SC Media
Um novo panorama do setor indica que o cenário de cibersegurança continua a se expandir, elevando exponencialmente os riscos para governos, empresas e consumidores. O aumento de invasões e fraudes digitais exige investimentos urgentes em defesa cibernética. A constante evolução das táticas exige que as corporações revisem suas políticas de segurança de forma contínua.
Abrir fonte
SC Media
Os operadores do modelo de malware como serviço conhecido como Golden Chickens ressurgiram no radar de segurança com o lançamento de quatro novas famílias de software malicioso. A descoberta indica que o grupo está ativamente expandindo seu portfólio de ataque para clientes criminosos. As novas variantes prometem dificultar a detecção pelas ferramentas tradicionais de antivírus.
Abrir fonte
Security Affairs
Pesquisadores de segurança detalharam que o recente ataque de ciberespionagem ao Ministério da Fazenda da Tailândia envolveu o uso do agente Hermes AI operando de forma autônoma. A invasão também utilizou um implante chamado Hades para manter o acesso e roubar dados. O ataque é um marco assustador de como a IA pode ser usada ofensivamente.
Abrir fonte
Palo Alto Unit 42
A equipe da Unit 42 publicou uma análise aprofundada sobre a rápida evolução e ascensão do grupo de ransomware apelidado de 'The Gentlemen'. Os ataques têm se destacado pela extrema agressividade na extorsão de organizações globais. O relatório da Palo Alto serve como um alerta para que empresas reforcem suas estratégias de mitigação contra sequestradores de dados.
Abrir fonte