Infosecurity Magazine
Um novo framework de malware como serviço (MaaS) batizado de Exvicy foi montado a partir de código extraído de um serviço rival, o ErrTraffic, segundo análise técnica da equipe de detecção de ameaças da Sekoia. O episódio mostra que o crime cibernético digital funciona como um mercado competitivo de verdade, onde plataformas disputam clientes copiando funcionalidades umas das outras. As campanhas do tipo ClickFix…
Abrir fonte
CSO Online
Um pacote malicioso do repositório npm alcançou mais de 2 milhões de downloads semanais ao esconder seu payload dentro de uma função rotineira da biblioteca, em vez do script de instalação, que é o ponto mais monitorado pelas defesas. Para desenvolvedores brasileiros que trabalham com JavaScript e Node.js, o caso é um alerta direto: revisar apenas o install script deixou de ser garantia de segurança. A tática…
Abrir fonte
The Hacker News
Pesquisadores de segurança divulgaram detalhes de uma nova campanha batizada de TASK#STOMP, que entrega um backdoor escrito em PowerShell projetado para coletar documentos, senhas de Wi-Fi e o conteúdo da área de transferência das vítimas. O alvo é estrategicamente valioso: a área de transferência frequentemente carrega senhas, dados bancários e informações sensíveis copiadas pelo usuário ao longo do dia. O uso de…
Abrir fonte
Infosecurity Magazine
Hackers aproveitaram um vazamento de dados na financeira digital Revolut para tentar colher ainda mais informacoes de contas de clientes, segundo a Malwarebytes. Para o leitor brasileiro, acostumado a golpes contra usuarios de bancos digitais, o caso reforca que instituicoes legitimas nunca pedem senhas ou codigos por links recebidos em mensagens.
Abrir fonte
SANS Internet Storm Center, InfoCON: green
A Microsoft Security Research detalhou a campanha TerminalFix, que usa esteganografia em arquivos PNG para implantar um tunel reverso em uma intrusao de multiplas etapas. A analise, destacada pelo SANS Internet Storm Center, mostra por que anexos e imagens aparentemente inofensivos seguem como porta de entrada silenciosa de malware em ambientes corporativos.
Abrir fonte
CSO Online
Todo manual de resposta a comprometimento de identidade manda revogar tokens, encerrar sessoes e trocar senhas, mas o CSO Online documenta casos em que o backdoor sobrevive a essa limpeza inicial. A licao para equipes de seguranca e direta: sem cacar mecanismos de persistencia escondidos, o atacante retorna mesmo depois da senha alterada.
Abrir fonte
CISO Advisor
A Vision Cybersecurity apresentou ao mercado a Vision Overtone, plataforma de detecção e resposta que promete agir antes que a ameaça se concretize. O lançamento fortalece a oferta nacional de segurança preemptiva num mercado corporativo cada vez mais pressionado por invasões sofisticadas.
Abrir fonte
Hackread
A Hacktron AI usou o Claude, da Anthropic, para explorar falhas na OpenAI, comprometer contas de funcionários e alcançar um repositório interno de código, faturando US$ 6,5 mil em bug bounty. O caso expõe o duplo papel da IA na segurança e mostra que até os maiores desenvolvedores de modelos estão expostos.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações que corrigem ao menos 974 vulnerabilidades no Windows e em outros softwares, um dos ciclos de correção mais volumosos já registrados. Para empresas brasileiras, a janela entre a divulgação e a exploração das falhas exige atualização imediata dos parques de máquinas.
Abrir fonte
The Hacker News
O grupo norte-coreano Jade Sleet foi atribuído à invasão de uma organização de TI sediada na Índia, com uso dos backdoors FLATROOF e ROOFDECK. Como o alvo atende terceiros, o caso reacende o alerta sobre ataques à cadeia de suprimentos que podem alcançar clientes globais — incluindo contratantes brasileiras.
Abrir fonte
Hackread
As empresas Blackpoint Cyber e GreyNoise detalharam ataques que exploram dois zero-days no PaperCut com apoio de centenas de agentes de IA. A escala automatizada reduz drasticamente o tempo entre a descoberta e a exploração de falhas em servidores de impressão amplamente usados no ambiente corporativo.
Abrir fonte