Proton corrige o bug do autenticador que vaza segredos TOTP em logs

Picus Red Report 2025

A Proton corrigiu um bug em seu novo aplicativo Authenticator para iOS que registrava os segredos TOTP confidenciais dos usuários em texto simples, potencialmente expondo códigos de autenticação multifator se os logs fossem compartilhados. A semana passada A Proton lançou um novo aplicativo Proton Authenticator, que é um aplicativo autônomo gratuito de autenticação de dois … Ler mais

Microsoft: aplicativos desatualizados do Office perdem acesso a recursos de voz em janeiro

Picus Red Report 2025

A Microsoft anunciou que os recursos de transcrição, ditado e leitura em voz alta deixarão de funcionar em versões mais antigas dos aplicativos do Office 365 no final de janeiro de 2026. Leia em voz alta permite que os usuários ouçam a leitura de documentos e e-mails, transcrição converte fala em texto em tempo real, … Ler mais

O grupo de hackers D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de Mer

Hacking group D4rk4rmy claimed the hack of Monte-Carlo Société des Bains de Mer

O grupo de hackers D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de Mer O crime cibernético D4rk4rmy adicionou a Monte-Carlo Société des Bains de Mer à lista de vítimas em seu site de vazamento da dark web Tor. O grupo de crimes cibernéticos D4rk4rmy reivindicou o hack da Monte-Carlo Société des Bains de … Ler mais

Violação de dados da Northwest Radiologists atinge 350.000 em Washington

Northwest Radiologists data breach hits 350,000 in Washington

Violação de dados da Northwest Radiologists atinge 350.000 em Washington Uma violação de janeiro de 2025 na Northwest Radiologists expôs dados de 350.000 residentes do estado de Washington, confirmou a empresa. Uma violação de dados na Northwest Radiologists em janeiro de 2025 expôs as informações pessoais de 350.000 residentes do estado de Washington, confirmou a … Ler mais

CTM360 identifica campanha maliciosa ‘ClickTok’ direcionada aos usuários da TikTok Shop

ClickTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “ClickTok” que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “ClickTok”, … Ler mais

CTM360 identifica campanha maliciosa ‘FraudOnTok’ direcionada aos usuários da TikTok Shop

FraudOnTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “FraudOnTok”, que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “FraudOnTok”, … Ler mais

O novo malware Plague Linux mantém furtivamente o acesso SSH

Picus Red Report 2025

Um malware Linux recém-descoberto, que evitou a detecção por mais de um ano, permite que os invasores obtenham acesso SSH persistente e ignorem a autenticação em sistemas comprometidos. Os pesquisadores de segurança da Nextron Systems, que identificaram o malware e o apelidaram de “Plague”, o descrevem como um Pluggable Authentication Module (PAM) malicioso que usa … Ler mais

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa

PlayPraetor Android RAT expands rapidly across Spanish and French-speaking regions

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa O PlayPraetor Android RAT atingiu 11 mil + dispositivos, espalhando-se rapidamente por meio de campanhas direcionadas a falantes de espanhol e francês, dizem os pesquisadores da Cleafy. Os pesquisadores da Cleafy identificaram um novo Android RAT chamado PlayPraetor, que infectou mais de … Ler mais

Gangues de ransomware participam de ataques direcionados a servidores do Microsoft SharePoint

Picus Red Report 2025

As gangues de ransomware recentemente se juntaram a ataques contínuos direcionados a uma cadeia de vulnerabilidades do Microsoft SharePoint, parte de uma campanha de exploração mais ampla que já levou à violação de pelo menos 148 organizações em todo o mundo. Pesquisadores de segurança da Unidade 42 da Palo Alto Networks descobriram uma variante de … Ler mais

Primeira sentença em esquema para ajudar norte-coreanos a se infiltrarem em empresas dos EUA, diz Schneier sobre segurança

Uma mulher do Arizona foi condenado a oito anos e meio de prisão por seu papel ajudando trabalhadores norte-coreanos a se infiltrarem em empresas americanas, fingindo ser trabalhadores americanos. De um artigo: De acordo com Documentos judiciais, Chapman hospedou os computadores dos trabalhadores de TI norte-coreanos em sua própria casa entre outubro de 2020 e … Ler mais