The Hacker News
Um novo grupo de espionagem cibernética com nexus chinês, batizado de TA419, foi atribuído a múltiplas campanhas de phishing para roubo de credenciais contra especialistas em políticas de inteligência artificial dos Estados Unidos. Os ataques empregam a técnica adversary-in-the-middle (AitM) explorando a infraestrutura da Microsoft para interceptar autenticações em tempo real e contornar a autenticação multifator. O…
Abrir fonte
Security Affairs
A edição 117 da newsletter de malware da Security Affairs reúne uma curadoria dos melhores artigos e pesquisas da semana sobre ameaças digitais, de novas famílias de malware a análises de campanhas ativas. É leitura útil para profissionais de segurança que precisam acompanhar o cenário técnico de forma consolidada. A edição ganha relevância adicional por trazer a cobertura da prisão ligada aos ShinyHunters, destaque…
Abrir fonte
Security Affairs
Um suspeito integrante dos ShinyHunters, grupo notório por megavazamentos de dados, foi detido na Jordânia e agora colabora com o FBI para localizar outros membros da gangue. Os ShinyHunters ficaram conhecidos por invadir grandes plataformas e comercializar bases de dados em fóruns criminosos, com vítimas que somam centenas de milhões de usuários ao redor do mundo, incluindo brasileiros. A prisão sinaliza que a…
Abrir fonte
GBHackers
Um novo botnet de dispositivos conectados, batizado de Cling, camufla suas comunicações de comando e controle como tráfego STUN legítimo, incluindo pacotes que aparentam vir da infraestrutura pública do Google. A técnica torna a detecção muito mais difícil e eleva o risco para o ecossistema de IoT, que inclui câmeras, roteadores e equipamentos industriais.
Abrir fonte
BleepingComputer
Um suspeito integrante do grupo de hackers ShinyHunters, conhecido online como "Rey", teria sido detido na Jordânia e estaria cooperando com o FBI para localizar outros membros da gangue de extorsão. A colaboração pode acelerar o desmantelamento de um dos grupos mais ativos em vazamentos e sequestro de dados contra grandes empresas.
Abrir fonte
GBHackers
O GitLab lançou atualizações de segurança de emergência para corrigir uma vulnerabilidade crítica em seu AI Gateway auto-hospedado, que permite a atacantes autenticados executar comandos arbitrários no servidor vulnerável. Equipes de TI de empresas brasileiras que rodam a plataforma com recursos de IA em infraestrutura própria devem priorizar o patch imediatamente.
Abrir fonte
SC Media
Pesquisadores identificaram implantes Linux sofisticados que se passam por appliances de borda de rede fabricados na Coreia do Sul e em Taiwan, tornando-se excepcionalmente difíceis de detectar por ferramentas tradicionais. A tática mostra que grupos avançados apostam em camuflagem profunda para manter persistência silenciosa em redes corporativas.
Abrir fonte
Hackread
O Instituto Holandês de Divulgação de Vulnerabilidades teve seus sistemas comprometidos por dois zero-days no software de suporte Zammad, em um ataque potencializado por IA que resultou em execução remota de código e acesso root. O caso é uma ironia amarga: a organização que auxilia na divulgação coordenada de falhas virou vítima de vulnerabilidades desconhecidas.
Abrir fonte
SC Media
Pesquisadores de segurança conseguiram contornar as proteções contra prompt injection de um agente de IA chamado Manus, alcançando execução de código com uma técnica sofisticada de ofuscação em JavaScript. O experimento reacende o alerta sobre os riscos de agentes autônomos com acesso a sistemas corporativos.
Abrir fonte
Hackread
Reportagem independente confirma que 'Rey', suspeito de integrar o ShinyHunters, foi detido na Jordânia e teria aceitado colaborar com as investigações. A detenção ocorre depois de o grupo reivindicar grandes vazamentos de dados do próprio FBI e de corporações, aumentando a pressão sobre os demais membros.
Abrir fonte
CISA News
O FBI e a CISA divulgaram um fact sheet com considerações para operadores de infraestrutura crítica que trabalham com provedores terceirizados, destacando riscos e salvaguardas essenciais nessas relações. A orientação serve de referência também para setores regulados no Brasil, como energia, saneamento e finanças, cada vez mais dependentes de terceiros.
Abrir fonte