CERT.br
O CERT.br publicou um guia detalhando os passos exatos que organizações e indivíduos brasileiros devem seguir ao sofrer um ataque de ransomware. As diretrizes enfatizam o isolamento imediato de equipamentos, a preservação de evidências e a importância de não pagar resgates.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br atualizou suas diretrizes preventivas para o público nacional contra a crescente onda de sequestro de dados. As recomendações principais incluem a manutenção de backups offline e a atualização constante de sistemas operacionais.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42 descobriram a variante v40 do malware XCSSET, que agora tem como alvo desenvolvedores infectando projetos no ambiente Xcode. A análise utilizou inteligência artificial para decodificar a lógica do código malicioso, elevando o nível de detecção para o ecossistema Apple.
Abrir fonte
Microsoft Security Blog
Um subgrupo do agente de ameaças russo Midnight Blizzard vem comprometendo portais de acesso de redes hoteleiras desde maio para distribuir malware e roubar credenciais. A campanha, rastreada como CaptiveCrunch, explora viajantes desavisados durante processos de autenticação em hotéis.
Abrir fonte
BleepingComputer
Uma vulnerabilidade crítica no firmware das carteiras físicas COLDCARD permitiu que atacantes desviassem cerca de US$ 88,6 milhões em Bitcoin de milhares de usuários. O problema decorria de uma falha na geração de números aleatórios para as 'seeds' de segurança, facilitando a quebra da criptografia.
Abrir fonte
CISA News
A CISA emitiu um alerta sobre uma nova campanha de phishing patrocinada pelo Estado russo, focada em comprometer usuários do Zimbra Collaboration Suite. O objetivo principal dos atacantes é a exfiltração de e-mails corporativos e o roubo de credenciais sensíveis de acesso remoto.
Abrir fonte
SC Media
Especialistas em segurança identificaram uma nova cadeia de ataque que se inicia com e-mails de spear-phishing contendo links para arquivos criptografados. A tática utiliza o recém-descoberto loader 'HollowFrame' para implantar o malware 'Matryoshka', demonstrando alta sofisticação na evasão de defesas tradicionais.
Abrir fonte
Help Net Security
O cibercrime se consolidou como um ecossistema comercial onde até criminosos sem conhecimento técnico podem alugar infraestrutura e inteligência artificial. Essa profissionalização derruba barreiras de entrada, permitindo o lançamento de ataques altamente sofisticados por qualquer comprador interessado.
Abrir fonte
CyberScoop
A plataforma de inteligência artificial Hugging Face confirmou uma violação em sua infraestrutura de produção que foi notavelmente executada de ponta a ponta por um sistema de agente autônomo. O ataque acende um alerta vermelho na comunidade de segurança sobre as novas superfícies de risco criadas pela própria IA rodando sem supervisão humana direta.
Abrir fonte
Hackread
A plataforma de pagamentos SabPaisa anunciou uma parceria com a AccuKnox para fortalecer sua infraestrutura utilizando uma arquitetura Zero Trust impulsionada por IA. A iniciativa busca blindar as transações financeiras contra fraudes crescentes e ataques direcionados a dados de clientes.
Abrir fonte
Krebs on Security
Especialistas em cibersegurança alertam para os riscos ocultos de aparelhos de TV genéricos que prometem streaming ilimitado por um preço único. Esses dispositivos frequentemente vêm comprometidos desde a fábrica, alugando secretamente a conexão de internet do usuário para formar redes de bots (botnets).
Abrir fonte