BleepingComputer
A Coca-Cola revelou que um ataque de ransomware contra sua subsidiária de laticínios, Fairlife, interrompeu as operações da empresa. A produção dos produtos Fairlife foi temporariamente suspensa em todo os Estados Unidos devido à ação dos criminosos cibernéticos.
Abrir fonte
BleepingComputer
Um novo malware de roubo de informações para o macOS, chamado ClickLock, usa uma tática agressiva para enganar as vítimas. Ele encerra forçadamente todos os processos visíveis do computador para criar uma tela falsa e obrigar o usuário a digitar sua senha de login do sistema, que é imediatamente capturada pelos hackers.
Abrir fonte
SC Media
Pesquisadores da Hunt.io descobriram uma campanha de invasão que utiliza ferramentas de inteligência artificial para automatizar ciberataques contra instituições governamentais e financeiras. A operação, identificada em servidores de Hong Kong, continha códigos de exploração detalhados e logs de operações, demonstrando a maturidade do uso de IA por grupos criminosos.
Abrir fonte
SegInfo
Uma campanha maliciosa utilizou mais de 200 repositórios no GitHub para distribuir diferentes tipos de malware direcionados a sistemas Windows. A iniciativa destaca os riscos de segurança ao baixar códigos e arquivos de fontes aparentemente confiáveis na plataforma de desenvolvimento.
Abrir fonte
CERT.br
O CERT.br disponibilizou um documento detalhando como organizações devem responder a incidentes de ransomware. O material orienta os profissionais sobre os procedimentos adequados de contenção e recuperação para minimizar os impactos de um ataque.
Abrir fonte
Cisco Talos
A equipe de inteligência da Cisco Talos alerta que um volume massivo e desafiador de atualizações de segurança foi lançado recentemente. A aplicação rápida desses patches tornou-se uma prioridade crítica para evitar a exploração imediata das novas vulnerabilidades por criminosos cibernéticos.
Abrir fonte
CISO Advisor
A Zoom publicou um alerta sobre uma vulnerabilidade crítica que afeta seu cliente para Windows e o kit de desenvolvimento de software (SDK). A falha pode permitir que atacantes assumam o controle de contas de usuários, exigindo atualização imediata.
Abrir fonte
CISO Advisor
Uma investigação da empresa brasileira Swarmy identificou uma campanha de phishing que utiliza mais de 400 domínios falsos com a marca do Zé Delivery. O objetivo é enganar consumidores para roubo de credenciais e dados financeiros.
Abrir fonte
CERT.br
O CERT.br publicou um material explicativo sobre o funcionamento dos ataques de ransomware, abordando as etapas desde a infecção até o sequestro de dados. O conteúdo serve como guia de conscientização para organizações e usuários brasileiros.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações para corrigir pelo menos 570 falhas de segurança em seus sistemas operacionais Windows e outros softwares. O número é quase o triplo do volume habitual e reforça a pressão sobre equipes de TI para aplicação rápida das correções.
Abrir fonte
Help Net Security
A Adaptiva anunciou o AirGap para OneSite Patch, uma nova funcionalidade que estende o gerenciamento autônomo de patches para ambientes air-gapped. A solução visa resolver o desafio de manter sistemas críticos e isolados atualizados sem compromender a segurança.
Abrir fonte