Help Net Security
Um grupo de hackers russos apoiado pelo Estado, chamado Laundry Bear, vem invadindo redes governamentais e comerciais há pelo menos um ano. Os ataques exploram uma vulnerabilidade não corrigida nos servidores Zimbra com o objetivo de interceptar e roubar comunicações por e-mail.
Abrir fonte
SC Media
O cenário de segurança digital continua a se expandir com o aumento de riscos sistemáticos para governos, empresas e consumidores em diversos setores. As principais ameaças observadas incluem a escalada de ataques de ransomware, vazamentos massivos de dados e o avanço de fraudes virtuais.
Abrir fonte
SC Media
Os agentes de ameaças por trás do ecossistema de malware como serviço conhecido como Golden Chickens ressurgiram no mercado clandestino com quatro novas famílias de software malicioso. A ação revela uma rápida evolução nas táticas de ataque oferecidas a criminosos cibernéticos.
Abrir fonte
The Hacker News
Ameaças norte-coreanas associadas ao grupo BlueNoroff estão usando domínios falsos de Zoom e Microsoft Teams para perfilar carteiras de criptomoedas antes de infectarem os alvos com malwares. A campanha utiliza a técnica ClickFix para enganar as vítimas e maximizar o roubo de ativos digitais.
Abrir fonte
BleepingComputer
Um invasor utilizou o agente de inteligência artificial de código aberto Hermes no modo não supervisionado para automatizar atividades de pós-exploração durante uma violação de dados. O ataque alegou ter comprometido o Ministério das Finanças da Tailândia, destacando os riscos do uso malicioso de ferramentas de automação de IA.
Abrir fonte
BleepingComputer
A empresa de entrega de encomendas OnTrac está alertando seus clientes sobre uma violação de dados após hackers conseguirem acesso não autorizado à sua rede corporativa. A companhia ressalta que detalhes pessoais dos consumidores podem ter sido expostos durante o incidente.
Abrir fonte
CISO Advisor
Uma campanha de malvertising no buscador do Bing está promovendo um falso instalador do aplicativo de desktop do Claude, hospedado em um domínio legítimo da Anthropic. A armadilha entrega o trojan SectopRAT, capaz de roubar dados sensíveis e sequestrar sessões do navegador. O caso reforça o risco de buscar downloads diretamente em plataformas de anúncios.
Abrir fonte
CERT.br
O CERT.br publicou diretrizes essenciais sobre como organizações e usuários brasileiros devem agir após detectarem um ataque de ransomware. O material foca nos primeiros passos para contenção do dano e recuperação segura dos sistemas. É uma leitura obrigatória para equipes de TI prepararem seus planos de resposta a incidentes.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br também lançou um guia focado exclusivamente na prevenção de ataques de ransomware. O documento lista boas práticas de segurança digital, incluindo a importância de backups regulares e segregação de rede. A adoção dessas medidas é o principal escudo contra a paralisia das operações corporativas.
Abrir fonte
Security Affairs
Pesquisadores de segurança detalharam que o recente ataque de ciberespionagem ao Ministério da Fazenda da Tailândia envolveu o uso do agente Hermes AI operando de forma autônoma. A invasão também utilizou um implante chamado Hades para manter o acesso e roubar dados. O ataque é um marco assustador de como a IA pode ser usada ofensivamente.
Abrir fonte
Palo Alto Unit 42
A equipe da Unit 42 publicou uma análise aprofundada sobre a rápida evolução e ascensão do grupo de ransomware apelidado de 'The Gentlemen'. Os ataques têm se destacado pela extrema agressividade na extorsão de organizações globais. O relatório da Palo Alto serve como um alerta para que empresas reforcem suas estratégias de mitigação contra sequestradores de dados.
Abrir fonte