Golpes de phishing do Home Office têm como alvo os patrocinadores da imigração do Reino Unido

Home Office Phishing Scams Target UK Immigration Sponsors

Um ativo phishing está se passando pelo Ministério do Interior para comprometer organizações do Reino Unido licenciadas para patrocinar trabalhadores e estudantes estrangeiros. A sofisticada campanha, que imita de perto as comunicações oficiais do Ministério do Interior do Reino Unido e as páginas da web, visa comprometer as credenciais do Sistema de Gerenciamento de Patrocínio … Ler mais

Fortinet SSL VPN visado por hackers de 780 endereços IP exclusivos

Fortinet SSL VPN Targeted by Hackers from 780 Unique IP Addresses

Os pesquisadores de segurança cibernética da GreyNoise detectaram um aumento alarmante nos ataques de força bruta contra os sistemas Fortinet SSL VPN, com mais de 780 endereços IP exclusivos lançando ataques coordenados em um único dia, marcando o maior volume diário registrado para esse tipo de ataque nos últimos meses. A campanha sofisticada parece representar … Ler mais

Falhas do Ivanti Connect Secure, Policy Secure e ZTA permitem que invasores lancem ataques DoS

Ivanti Connect Secure, Policy Secure, and ZTA Flaws Allow Attackers to Launch DoS Attacks

A Ivanti lançou atualizações de segurança críticas que abordam várias vulnerabilidades em seus produtos Connect Secure, Policy Secure e ZTA Gateway que podem permitir que invasores remotos lancem ataques de negação de serviço. A empresa Divulgados quatro vulnerabilidades em 12 de agosto de 2025, com pontuações CVSS variando de gravidade média a alta, embora nenhuma … Ler mais

1.500 servidores Jenkins vulneráveis à injeção de comando por meio do plug-in de parâmetro Git

1,500 Jenkins Servers Vulnerable to Command Injection via Git Parameter Plugin

Jenkins divulgou CVE-2025-53652, também conhecido como SECURITY-3419, como parte de um lote de 31 vulnerabilidades de plug-ins. Inicialmente classificada como gravidade média, essa falha afeta o plug-in Git Parameter e foi descrita apenas como permitindo que invasores injetassem valores arbitrários nos parâmetros do Git, uma descrição que subestimava seu potencial de exploração severa. No entanto, … Ler mais

Ciberespiões da Curly COMrades atingem organizações governamentais com malware personalizado

Picus Blue Report 2025

Um novo grupo de ameaças de espionagem cibernética tem usado um novo malware backdoor que fornece acesso persistente por meio de uma tarefa agendada aparentemente inativa. As operações do agente da ameaça parecem apoiar os interesses russos, visando órgãos governamentais e judiciais na Geórgia e empresas de energia na Moldávia. O invasor está atualmente rastreado … Ler mais

Mais de 3.000 dispositivos NetScaler não corrigidos contra o bug CitrixBleed 2

Picus Blue Report 2025

Mais de 3.300 dispositivos Citrix NetScaler permanecem sem correção contra uma vulnerabilidade crítica que permite que invasores ignorem a autenticação sequestrando sessões de usuário, quase dois meses após o lançamento dos patches. Rastreado como CVE-2025-5777 e referido como CitrixBleed 2, essa vulnerabilidade de leitura de memória fora dos limites resulta de validação de entrada insuficiente, … Ler mais

Cibercriminosos exploram o mercado de corretores de acesso inicial de baixo custo

Cybercriminals Exploit Low-Cost Initial Access Broker Market

Os serviços de corretor de acesso inicial são um mercado em expansão na dark web, com agentes de ameaças capazes de comprar uma variedade de opções a baixo custo, de acordo com um novo relatório da Rapid7. Mais de um terço (39%) das vendas desses serviços, que fornecem aos clientes acesso a redes já comprometidas, … Ler mais

MITRE: LameHug do APT28 russo, um piloto para futuros ataques cibernéticos de IA

MITRE: Russian APT28's LameHug, a Pilot for Future AI Cyber-Attacks

O LameHug do APT28 não era apenas malware, era um teste para uma guerra cibernética orientada por IA, de acordo com especialistas do MITRE. Marissa Dotter, engenheira-chefe de IA do MITRE, e Gianpaolo Russo, engenheiro principal de operações cibernéticas/de IA do MITRE, compartilharam seu trabalho com a nova estrutura Offensive Cyber Capability Unified LLM Testing … Ler mais

275M patient records breached—How to meet HIPAA password manager requirements

275M patient records breached—How to meet HIPAA password manager requirements

In 2024, the healthcare sector experienced over 700 data breach incidents, which is higher than any other industry, including finance. These breaches exposed more than 275 million patient records, with password-related vulnerabilities serving as the primary attack vector in most of the cases. While threat actors use various penetration methods, compromised credentials remain the most … Ler mais

Windows 11 23H2 Home and Pro reach end of support in November

Picus Blue Report 2025

Microsoft announced today that systems running Home and Pro editions of Windows 11 23H2 will stop receiving updates in three months. However, as the company explains on the Windows release health dashboard, Enterprise and Education editions will remain under mainstream support until November 10, 2026. “Windows 11 Home and Pro, version 23H2 will reach the … Ler mais