Hackread
Após a ShinyHunters assumir o controle do site de vazamentos do grupo, o Clop rebateu publicamente as exigências dos rivais. O grupo de ransomware afirma que não cederá ao resgate de oito dígitos, aos juros cobrados nem ao pedido de desculpas públicas.
Abrir fonte
The Hacker News
Uma nova vulnerabilidade no código de virtualização KVM do kernel Linux, voltado a processadores ARM64, permite que máquinas virtuais convidadas leiam e modifiquem a memória do servidor hospedeiro. A falha compromete o isolamento entre ambientes virtualizados e afeta provedores de nuvem e infraestruturas que rodam ARM em escala.
Abrir fonte
The Hacker News
Uma vulnerabilidade no SharePoint Server, inicialmente catalogada pela Microsoft apenas como spoofing, foi confirmada como permitindo execução remota de código por usuários autenticados. A correção da classificação eleva a severidade da falha e exige revisão urgente por ambientes corporativos com SharePoint exposto.
Abrir fonte
BleepingComputer
A agência de cibersegurança dos EUA (CISA) adicionou às suas diretrizes de correção uma vulnerabilidade de alta gravidade nos switches Zyxel da série GS1900, que atacantes já exploram ativamente para roubar dados. Empresas brasileiras que usam esses equipamentos em redes corporativas devem aplicar as correções do fabricante o quanto antes, sob risco de acesso não autorizado à infraestrutura de rede.
Abrir fonte
GBHackers
Um incidente de ransomware registrou uma tática incomum: os atacantes usaram as políticas de grupo (Group Policy) do Active Directory para interromper as operações de um domínio Windows completo, sem implantar um criptografador nem deixar malware rodando nos endpoints. Para times de TI no Brasil, o caso reforça que blindar o Active Directory é tão crítico quanto proteger estações de trabalho, já que o dano vem da…
Abrir fonte
SC Media
A Google contou que colocou um analista disfarçado dentro do TeamPCP, grupo conhecido por distribuir malware por meio de software de código aberto e por sequestrar contas de desenvolvedores. Segundo a empresa, o grupo comprometeu centenas de programas e invadiu mais de mil empresas — um alerta claro de que a cadeia de suprimentos de software continua sendo um dos vetores favoritos de ataque.
Abrir fonte
CISO Advisor
Hackers estão explorando uma vulnerabilidade crítica no cPanel e no WHM para instalar o malware Mirai em servidores expostos, levando às hospedagens uma ameaça de botnet antes associada principalmente a dispositivos conectados. Administradores brasileiros que mantêm esses painéis acessíveis pela internet devem atualizar imediatamente e revisar credenciais e permissões.
Abrir fonte
CISO Advisor
Uma campanha em andamento no gerenciador de pacotes npm, envolvendo o pacote 'indexed-btree', mostra como agentes de ameaça contornam as proteções da cadeia de suprimentos ao esconder o código malicioso no comportamento em runtime. Desenvolvedores que consumiram o pacote devem auditar suas dependências, verificar scripts pós-instalação e rotacionar credenciais de ambientes de build.
Abrir fonte
BleepingComputer
A plataforma de e-commerce BigCommerce notificou diversos lojistas sobre violações de dados depois que atacantes comprometeram credenciais de aplicativos de terceiros Ribon e as usaram para injetar scripts maliciosos nas lojas. Lojas brasileiras que usam a plataforma devem verificar se houve injeção de scripts nas páginas de checkout e trocar as credenciais das integrações.
Abrir fonte
Help Net Security
Pesquisadores desmontaram o TASK STOMP, um backdoor Windows que varre os discos da vítida em busca de documentos corporativos e os envia para servidores dos atacantes. Depois do primeiro saque, o malware permanece ativo para capturar cada arquivo novo ou editado, além de coletar senhas de Wi-Fi e capturas de tela, o que amplia o risco de espionagem prolongada.
Abrir fonte
GBHackers
Uma campanha sofisticada de ataque à cadeia de suprimentos no npm foi ligada a 10 pacotes JavaScript maliciosos que somaram milhões de downloads enquanto burlavam as proteções de scripts de ciclo de vida do registro. O caso complementa a descoberta do pacote 'indexed-btree' e reforça a recomendação de travar versões em lockfiles e revisar o que entra no build.
Abrir fonte