A ascensão do phishing nativo: aplicativos do Microsoft 365 abusados em ataques

Attack flow

Os invasores não precisam de exploits; eles precisamCONFIANÇA. Mudanças nos métodos de ataque refletem mudanças nas gerações. A Geração Z, uma geração conhecida por priorizar a facilidade e a eficiência, agora está entrando no cenário da segurança cibernética em ambos os lados. Alguns estão protegendo dados e outros estão roubando. Com o surgimento de plataformas … Ler mais

UAC-0099 Táticas, Técnicas, Procedimentos e Métodos de Ataque Revelados

UAC-0099 Tactics, Techniques, Procedures and Attack Methods Revealed

O UAC-0099, um agente de ameaças persistente ativo desde pelo menos 2022, conduziu operações sofisticadas de espionagem cibernética contra entidades governamentais, militares e de defesa ucranianas, evoluindo seu kit de ferramentas em três grandes campanhas documentadas em alertas CERT-UA de junho de 2023, dezembro de 2024 e agosto de 2025. Inicialmente contando com o carregador … Ler mais

DarkBit ransomware da MuddyWater crackeado para recuperação gratuita de dados

Picus Red Report 2025

A empresa de segurança cibernética Profero quebrou a criptografia dos criptografadores da gangue de ransomware DarkBit, permitindo que eles recuperassem os arquivos da vítima gratuitamente sem pagar resgate. Isso ocorreu em 2023 durante uma resposta a incidentes tratada por especialistas da Profero, que foram trazidos para investigar um ataque de ransomware em um de seus … Ler mais

Novo recurso da Meta transforma o Instagram em uma emissora de localização em tempo real

Meta’s New Feature Turns Instagram into a Real-Time Location Broadcaster

A Meta introduziu uma atualização transformadora no Instagram, evoluindo a plataforma de um simples serviço de compartilhamento de fotos para uma emissora de localização em tempo real sempre ativa por meio de seu novo recurso “Mapa”. Anunciada no início de agosto de 2025, essa funcionalidade permite que os usuários optem por compartilhar sua última localização … Ler mais

Cidadãos ganenses extraditados por papéis em romance de US$ 100 milhões e Wire Frau

Ghanaian Nationals Extradited for Roles in $100M Romance and Wire Frau

Quatro membros de alto escalão de uma organização criminosa com sede em Gana foram indiciados pelo Gabinete do Procurador dos EUA, Distrito Sul de Nova York. O grupo é acusado de roubar mais de US $ 100 milhões das vítimas por meio de golpes românticos e Comprometimentos de e-mail comercial (BEC). Três dos acusados, Isaac … Ler mais

Silent Watcher tem como alvo sistemas Windows e rouba dados via webhooks do Discord

Silent Watcher Targets Windows Systems, Steals Data via Discord Webhooks

O K7 Labs investigou o Cmimai Stealer, um infostealer baseado em Visual Basic Script (VBS) que surgiu em junho de 2025 e usa PowerShell e scripts nativos do Windows para exfiltrar dados secretamente. Este é um desenvolvimento recente no ambiente de segurança cibernética. Esse malware, destacado pela primeira vez em um tweet, opera como uma … Ler mais

‘Presidentes’ de operação fraudulenta de US$ 100 milhões extraditados para os EUA

Picus Red Report 2025

O Departamento de Justiça dos EUA acusou quatro cidadãos ganenses por seus papéis em uma fraude massiva ligada ao roubo de mais de US$ 100 milhões em golpes românticos e ataques de comprometimento de e-mail comercial. Os réus eram supostamente membros de alto escalão de uma grande rede de fraude internacional com sede em Gana … Ler mais

Gangue de Ransomware de Embargo Acumula US$34,2 Milhões em Receitas de Ataques

Embargo Ransomware Gang Amasses $34.2m in Attack Proceeds

A gangue de ransomware Embargo gerou aproximadamente US$ 34,2 milhões em receitas de ataques desde que surgiu em abril de 2024, de acordo com uma nova análise da TRM Labs. A plataforma de inteligência blockchain rastreou pagamentos criptográficos de endereços de vítimas para uma variedade de destinos provavelmente associados ao grupo de ransomware. Isso incluiu … Ler mais

Falha no sistema de barramento inteligente permite que hackers rastreiem e controlem veículos remotamente

Smart Bus System Flaw Allows Hackers to Remotely Track and Control Vehicles

Foi descoberta uma vulnerabilidade crítica de segurança em sistemas de ônibus inteligentes que permite que hackers rastreiem remotamente a localização dos veículos e potencialmente assumam o controle de funções essenciais, de acordo com uma nova pesquisa apresentada no DEF CON 33. As descobertas expõem riscos significativos para a infraestrutura de transporte público e a segurança … Ler mais

O Malware CastleLoader Atinge 400+ Dispositivos por Meio do Ataque de Phishing ClickFix com o Tema Cloudflare

CastleLoader Malware Hits 400+ Devices via Cloudflare-Themed ClickFix Phishing Attack

O CastleLoader, um sofisticado carregador de malware, comprometeu mais de 400 dispositivos desde sua estreia no início de 2025, com a empresa de segurança cibernética PRODAFT relatando 469 infecções em 1.634 tentativas até maio de 2025, alcançando uma impressionante taxa de sucesso de 28,7%. Esse agente de ameaças modular aproveita técnicas avançadas de phishing, incluindo … Ler mais