darkreading
Grupos de ataque estão conduzindo uma campanha de engenharia social sofisticada para comprometer organizações e assumir o controle de ferramentas de gerenciamento remoto (RMM). Compreender essa tática é essencial para que as equipes de segurança brasileiras bloqueiem acessos não autorizados e evitem a movimentação lateral dentro das redes corporativas.
Abrir fonte
CSO Online
Uma nova vulnerabilidade crítica no framework de aplicativos web Ruby on Rails pode transformar um simples upload de imagem em uma porta de entrada para o roubo de segredos do sistema. Desenvolvedores e equipes de tecnologia no Brasil precisam acelerar a aplicação de correções para evitar a exposição de dados sensíveis através de aplicações web vulneráveis.
Abrir fonte
Palo Alto Unit 42
Pesquisadores alertam que quase metade dos softwares maliciosos de comando e controle (C2) ignora completamente o DNS, conectando-se diretamente a endereços IP para evitar a detecção. A implementação de políticas de confiança zero e a fiscalização rigorosa do tráfego de IP tornam-se medidas obrigatórias para bloquear essa evasão de segurança.
Abrir fonte
Security Affairs
Vulnerabilidades no SharePoint foram o vetor de ataque usado para comprometer a agência federal de TI da Suíça, evidenciando como brechas em plataformas corporativas permanecem alvos valiosos. O caso também destaca a tática agressiva do grupo INC Ransomware, que tem aumentado a pressão sobre as vítimas após a recente exploração de um zero-day na SonicWall.
Abrir fonte
The Hacker News
O kit de phishing como serviço (PhaaS) conhecido como Greatness agora suporta ataques de 'device code phishing', um método sofisticado que abusa de protocolos de autenticação para burlar a autenticação multifator (MFA). A evolução dessa ferramenta comercial torna o roubo de credenciais, principalmente em ambientes Microsoft 365, muito mais acessível para criminosos.
Abrir fonte
BleepingComputer
A TP-Link lançou correções para 15 vulnerabilidades no mecanismo de provisionamento automático (ZTP) de seus dispositivos de rede Omada, brechas que poderiam ser combinadas para permitir execução remota de código. Empresas e usuários brasileiros que utilizam esses equipamentos devem aplicar as atualizações imediatamente para evitar o comprometimento total de suas infraestruturas.
Abrir fonte
CISO Advisor
Mais de 24 mil interfaces de gerenciamento de servidores acessíveis pela internet estão divulgando hashes de autenticação antes mesmo do login, permitindo que atacantes capturem credenciais. A vulnerabilidade identificada como CVE-2013-4786 afeta controladores BMC amplamente utilizados em data centers corporativos no Brasil e no mundo.
Abrir fonte
CERT.br
O CERT.br disponibilizou um guia prático orientando organizações brasileiras sobre como responder a ataques de ransomware. O material abrange desde o isolamento de sistemas comprometidos até a comunicação com autoridades e a recuperação de backups.
Abrir fonte
CERT.br
O CERT.br publicou um guia preventivo com boas pricas para proteger redes corporativas e estações de trabalho contra ransomware. As recomendações incluem segmentação de rede, atualização constante de sistemas e testes periódicos de restauração de backups.
Abrir fonte
Palo Alto Unit 42
A Unit 42 apresentou o sistema NOVA, que utiliza IA de fronteira para descobrir vulnerabilidades zero-day em escala industrial na cadeia de suprimentos de software open source. A ferramenta já identificou mais de 14 mil falhas anteriormente desconhecidas.
Abrir fonte
SC Media
Instaladores falsificados do executor Xeno, voltado para jogadores de Roblox, estão distribuindo malware que concede acesso remoto e rouba informações sensíveis das vítimas. A campanha aproveita a popularidade da plataforma entre jovens usuários para maximizar infecções.
Abrir fonte