Microsoft alerta sobre falha de alta gravidade em implantações híbridas do Exchange

Picus Red Report 2025

A Microsoft alertou os clientes para mitigar uma vulnerabilidade de alta gravidade nas implantações híbridas do Exchange Server que pode permitir que os invasores aumentem seus privilégios em ambientes de nuvem do Exchange Online sem deixar rastros. As configurações híbridas do Exchange conectam servidores Exchange locais ao Exchange Online (parte do Microsoft 365), permitindo a … Ler mais

Microsoft confirma acidentalmente GPT-5, GPT-5-Mini, GPT-5-Nano antes do lançamento

GPT

A OpenAI está hospedando uma transmissão ao vivo às 10h PT para anunciar o GPT-5, mas a Microsoft já confirmou os detalhes. Em um GitHub documento, que agora foi colocado offline, a Microsoft confirmou que o GPT-5 será lançado ainda hoje. Embora fosse óbvio, esta é a primeira confirmação oficial. A Microsoft também ofereceu mais … Ler mais

Akira ransomware abusa da ferramenta de ajuste da CPU para desativar o Microsoft Defender

Picus Red Report 2025

O ransomware Akira está abusando de um driver legítimo de ajuste de CPU da Intel para desativar o Microsoft Defender em ataques de ferramentas de segurança e EDRs executados nas máquinas de destino. O driver abusado é ‘rwdrv.sys’ (usado pelo ThrottleStop), que os agentes da ameaça registram como um serviço para obter acesso no nível … Ler mais

Nova tática de chamadas fantasmas abusa do Zoom e do Microsoft Teams para operações C2

Picus Red Report 2025

Um novo método de evasão de comando e controle (C2) pós-exploração chamado ‘Ghost Calls’ abusa dos servidores TURN usados por aplicativos de conferência como Zoom e Microsoft Teams para encapsular o tráfego por meio de infraestrutura confiável. O Ghost Calls usa credenciais legítimas, WebRTC e ferramentas personalizadas para contornar a maioria das defesas e medidas … Ler mais

Hacker extraditado para os EUA por roubar US$ 3,3 milhões dos contribuintes

Picus Red Report 2025

O nigeriano Chukwuemeka Victor Amachukwu foi extraditado da França para os EUA para enfrentar acusações de hacking, fraude e roubo de identidade por suspeita de ataques de spearphishing a empresas de preparação de impostos dos EUA. O ataque foi projetado para roubar dados pessoais e arquivar pedidos fraudulentos de impostos e empréstimos, permitindo que os … Ler mais

A MFA é importante… Mas não é suficiente por si só

MFA matters… But it isn’t enough on its own

Nomes de usuário e senhas desprotegidos oferecem pouca defesa contra ataques de controle de contas. A autenticação multifator (MFA) tornou-se, com razão, o padrão de fato para fortalecer os controles de acesso. Há uma razão pela qual quase todas as diretrizes de segurança cibernética o recomendam – a pesquisa da Microsoft sugere que habilitar a … Ler mais

Google sofre violação de dados em ataques contínuos de roubo de dados do Salesforce

Picus Red Report 2025

O Google é a mais recente empresa a sofrer uma violação de dados em uma onda contínua de ataques de roubo de dados do Salesforce CRM conduzidos pelo grupo de extorsão ShinyHunters. Em junho, Google alertou que um agente de ameaças que eles classificam como ‘UNC6040’ tem como alvo os funcionários das empresas em ataques … Ler mais

Sistemas on-line do Banco Nacional do Canadá fora do ar devido a ‘problema técnico’

National Bank of Canada website showing maintenance message

O Banco Nacional do Canadá (Banque Nationale du Canada), o sexto maior banco comercial do Canadá, está atualmente passando por uma interrupção generalizada do serviço que afeta suas plataformas de serviços bancários on-line e aplicativos móveis. Relatórios de mídia social sugerem que os problemas começaram no início desta manhã, com os clientes encontrando uma mensagem … Ler mais

As falhas do ReVault permitem que hackers ignorem o login do Windows em laptops Dell

Picus Red Report 2025

As vulnerabilidades de firmware do ControlVault3 que afetam mais de 100 modelos de laptop Dell podem permitir que invasores ignorem o login do Windows e instalem malware que persiste nas reinstalações do sistema. O Dell ControlVault é uma solução de segurança baseada em hardware que armazena senhas, dados biométricos e códigos de segurança no firmware … Ler mais

WhatsApp adiciona novo recurso de segurança para proteger contra golpes

Picus Red Report 2025

O WhatsApp está introduzindo um novo recurso de segurança que ajudará os usuários a identificar possíveis golpes quando estiverem sendo adicionados a um bate-papo em grupo por alguém que não está em sua lista de contatos. Esse recurso exibe um cartão de contexto de “visão geral de segurança” que inclui informações sobre a data de … Ler mais