Ataques de phishing exploram a falha do WinRAR CVE-2025-8088 para instalar o RomCom

Phishing attacks exploit WinRAR flaw CVE-2025-8088 to install RomCom

Ataques de phishing exploram a falha do WinRAR CVE-2025-8088 para instalar o RomCom A falha CVE-2025-8088 do WinRAR, corrigida na v7.13, foi explorada como um dia zero em ataques de phishing para instalar o malware RomCom. A falha do WinRAR CVE-2025-8088, um bug de travessia de diretório corrigido na versão 7.13, foi explorado como um … Ler mais

A empresa francesa Bouygues Telecom sofreu uma violação de dados que afetou 6,4 milhões de clientes

French firm Bouygues Telecom suffered a data breach impacting 6.4M customers

A empresa francesa Bouygues Telecom sofreu uma violação de dados que afetou 6,4 milhões de clientes A Bouygues Telecom sofreu um ataque cibernético que comprometeu as informações pessoais de 6,4 milhões de clientes. A empresa francesa de telecomunicações Bouygues Telecom sofreu um ataque cibernético que resultou no comprometimento de informações pessoais de 6,4 milhões de … Ler mais

OpenAI para corrigir problemas de GPT-5, limites de taxa duplos para usuários pagos após indignação

GPT

O CEO da OpenAI, Sam Altman, prometeu demais no GPT-5, e os resultados da vida real são abaixo do esperado, mas parece que uma nova atualização está sendo lançada que pode resolver algumas das preocupações. GPT-5 é um modelo de última geração. Em nossos testes, o BleepingComputer descobriu que o GPT-5 se sai muito bem … Ler mais

Falha de dia zero do WinRAR explorada por hackers da RomCom em ataques de phishing

Picus Red Report 2025

Uma vulnerabilidade do WinRAR corrigida recentemente rastreada comoCVE-2025-8088 foi explorada como um dia zero em ataques de phishing para instalar o malware RomCom. A falha éuma vulnerabilidade de travessia de diretório que foi corrigida no WinRAR 7.13, que permite que arquivos especialmente criados extraiam arquivos para um caminho de arquivo selecionado pelo invasor. “Ao extrair … Ler mais

Pacotes PyPI Typosquatted Usados por Agentes de Ameaças para Roubar Criptomoedas de Carteiras Bittensor

Typosquatted PyPI Packages Used by Threat Actors to Steal Cryptocurrency from Bittensor Wallets

A equipe de Pesquisa de Vulnerabilidades do GitLab descobriu uma campanha de roubo de criptomoeda altamente sofisticada que explora pacotes Python typosquatted no Python Package Index (PyPI) para atingir a rede de IA descentralizada Bittensor. A operação, detectada por meio do sistema automatizado de monitoramento de pacotes do GitLab, envolveu a implantação de pacotes maliciosos … Ler mais

O script malicioso Efimer se espalha por meio de sites WordPress, torrents e e-mail em uma onda de ataque massiva

Efimer Malicious Script Spreads via WordPress Sites, Torrents, and Email in Massive Attack Wave

Os pesquisadores da Kaspersky descobriram uma campanha generalizada envolvendo o script malicioso Efimer, um sofisticado Trojan-dropper destinado principalmente a roubar criptomoedas. Detectado pela primeira vez em junho de 2025, o malware se faz passar por correspondência legal de grandes empresas, acusando os destinatários de violações de nomes de domínio e anexando arquivos maliciosos que implantam … Ler mais

Mais de 5.000 farmácias online falsas são pegas vendendo medicamentos falsificados

Over 5,000 Fake Online Pharmacies Caught Selling Counterfeit Medicines

Pesquisadores da Gen descobriram uma vasta rede de mais de 5.000 domínios fraudulentos de farmácias on-line operados por uma única entidade cibercriminosa apelidada de MediPhantom. Esta elaborada operação PharmaFraud explora técnicas avançadas, incluindo sequestro de domínio, manipulação de otimização de mecanismos de pesquisa e conteúdo gerado por IA para enganar os consumidores que procuram medicamentos … Ler mais

O DarkCloud Stealer Usa Novas Técnicas de Ofuscação da Cadeia de Infecção e do ConfuserEx

DarkCloud Stealer Uses Novel Infection Chain and ConfuserEx Obfuscation Techniques

Os pesquisadores da Unidade 42 identificaram uma evolução significativa nas táticas de distribuição do DarkCloud Stealer, um malware infostealer observado pela primeira vez mudando seus mecanismos de entrega no início de abril de 2025. Esta atualização apresenta uma nova cadeia de infecção que incorpora ofuscação avançada via ConfuserEx, culminando em uma carga útil do Visual … Ler mais

FTC: idosos perderam recorde de US$ 700 milhões para golpistas em 2024

Picus Red Report 2025

Os americanos com 60 anos ou mais perderam impressionantes US$ 700 milhões em golpes online em 2024, marcando um aumento acentuado nas fraudes contra idosos, de acordo com a Federal Trade Commission. Este número, apresentado no último relatório da agência Dados de proteção ao consumidor em destaque, representa um aumento em relação às três categorias … Ler mais