BleepingComputer
Grupos de phishing estão explorando a plataforma legítima de gestão de endpoints Faronics Deploy para obter controle administrativo remoto sobre os computadores das vítimas. Com esse acesso, os criminosos instalam o software de acesso remoto ScreenConnect, garantindo persistência e controle total sobre as máquinas comprometidas. A tática reforça a tendência de ataques que abusam de ferramentas corporativas legítimas…
Abrir fonte
Microsoft Security Blog
A Microsoft Defender Experts identificou uma campanha ativa que sequestra buscas por programas populares, levando usuários a páginas de download falsas que imitam sites de fornecedores legítimos de software. Os instaladores maliciosos se regeneram constantemente, alterando a assinatura do malware para burlar antivírus e entregando cargas maliciosas atualizadas. Para o leitor brasileiro, o alerta é prático: baixe…
Abrir fonte
SC Media
Um atacante explorou a Tectonic, aplicação de empréstimos descentralizados (DeFi) da rede Cronos, inflando artificialmente o preço do token TONIC em 100 vezes para drenar fundos do protocolo. O prejuízo estimado é de US$ 74 milhões, e a rede chegou a suspender operações antes de retomar as atividades. O caso reacende o alerta sobre riscos de manipulação de preços em protocolos DeFi, setor com forte presença de…
Abrir fonte
CERT.br
O CERT.br, centro brasileiro de resposta a incidentes de segurança, publica orientações oficiais sobre como agir diante de ataques de ransomware. O material cobre desde o isolamento dos sistemas afetados até a comunicação e o tratamento do incidente, servindo de referência para empresas e usuários no Brasil.
Abrir fonte
The Hacker News
Criminosos começaram a explorar uma falha crítica recém-corrigida no JFrog Artifactory, plataforma amplamente usada em pipelines de desenvolvimento e cadeias de suprimento de software. Como a exploração já ocorre poucos dias após a divulgação pública, equipes de TI brasileiras que utilizam a ferramenta devem aplicar a atualização imediatamente.
Abrir fonte
BleepingComputer
A Aesto Health, empresa de tecnologia que oferece soluções SaaS ao setor de saúde, revelou que uma violação de dados descoberta recentemente comprometeu informações de mais de 9,5 milhões de pessoas. O caso reforça a sensibilidade dos dados de saúde e a pressão regulatória sobre provedores de tecnologia médica — no Brasil, tema diretamente associado à LGPD.
Abrir fonte
CISO Advisor
O pesquisador Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou em repositório público um exploit que eleva privilégios até system contra o antivírus Avast. A divulgação exige atenção imediata de usuários e equipes de segurança que mantêm o produto da GenDigital no ambiente.
Abrir fonte
CISO Advisor
A administração da cidade de Berlim confirmou que cibercriminosos tentam extorquir o município após o grupo de ransomware Rhysida listá-lo em seu site de vazamentos. Foram divulgados 5,79 TB de dados administrativos roubados dos sistemas do governo local.
Abrir fonte
CERT.br
O CERT.br divulgou um guia de boas práticas para proteção, detecção e resposta a incidentes de ransomware. O material serve como referência direta para organizações brasileiras fortalecerem sua preparação contra esse tipo de ataque.
Abrir fonte
darkreading
Relatos da imprensa especializada confirmam exploração ativa e imediata da falha crítica do JFrog Artifactory após sua divulgação. A janela entre correção e ataque encolheu para poucos dias, reforçando a urgência de aplicar o patch.
Abrir fonte
Security Affairs
Invasores acessaram a infraestrutura de nuvem AWS da Aesto Health, expondo cerca de 9,5 milhões de registros de pacientes. O caso reforça os riscos de credenciais comprometidas e configurações em ambientes de nuvem no setor de saúde.
Abrir fonte