Analyzing evolution of the PipeMagic malware

Analyzing evolution of the PipeMagic malware

Analyzing evolution of the PipeMagic malware Hackers exploited Windows flaw CVE-2025-29824 to deploy PipeMagic malware in RansomExx attacks, Kaspersky revealed. A joint report fromKasperskyandBI.ZONEanalyzed the evolution of PipeMagic malware from its first detection in 2022 to new infections observed in 2025. The researchers identified key changes in its operators’ tactics. BI.ZONE experts focused on a … Ler mais

Pacotes NPM maliciosos direcionam desenvolvedores de criptografia para roubar credenciais de login

Malicious npm Packages Target Crypto Developers to Steal Login Credentials

Uma sofisticada campanha de ameaças apelidada de “Solana-Scan” surgiu, implantando pacotes de NPM maliciosos destinados a se infiltrar no ecossistema de criptomoeda Solana. Identificada pela equipe de pesquisa de segurança por meio de tecnologia avançada de detecção de pacotes maliciosos, esta operação envolve um ator de ameaças operando sob o identificador “Cryptohan” e associado ao … Ler mais

Malware Pipemagic imita o aplicativo ChatGPT para explorar o Windows Vulnerability e implantar ransomware

legacy

O malware Pipemagic, que é creditado ao ator de ameaças motivadas financeiramente Storm-2460, é uma ilustração notável de como os perigos cibernéticos estão sempre mudando. Ele representa como o aplicativo de mesa ChatGPT de código aberto genuíno do GitHub. Esse sofisticado backdoor modular facilita ataques direcionados, explorando a CVE-2025-29824, uma vulnerabilidade de elevação de privilégios … Ler mais

Novo ataque SNI5Gect tem como alvo 5G para roubar mensagens e injetar cargas úteis

New Sni5Gect Attack Targets 5G to Steal Messages and Inject Payloads

Pesquisadores de segurança cibernética da Universidade de Tecnologia e Design de Cingapura revelaram uma nova estrutura de ataque sofisticada chamada SNI5GECT que pode interceptar as comunicações 5G e injetar cargas úteis maliciosas sem exigir uma estação base desonesta. A pesquisa demonstra Vulnerabilidades significativas na infraestrutura 5G atual que poderia permitir que os invasores travem os … Ler mais

U.S. CISA adds Trend Micro Apex One flaw to its Known Exploited Vulnerabilities catalog

U.S. CISA adds D-Link cameras and Network Video Recorder flaws to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Trend Micro Apex Oneflaw to its Known Exploited Vulnerabilities catalog U.S. Cybersecurity and Infrastructure Security Agency (CISA) adds Trend Micro Apex Oneflaw to its Known Exploited Vulnerabilities catalog. The U.S. Cybersecurity and Infrastructure Security Agency (CISA)added Trend Micro Apex Oneflaw, tracked as CVE-2025-54948, to its Known Exploited Vulnerabilities (KEV) catalog. Early this … Ler mais

Alerta da CISA sobre a exploração ativa da tendência Micro Apex One Vulnerabilidade

CISA Alerts on Active Exploitation of Trend Micro Apex One Vulnerability

A Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA) adicionou uma vulnerabilidade crítica de Micro Apex One à sua conhecida catálogo de vulnerabilidades exploradas (KEV), aviso de exploração ativa direcionada à plataforma de segurança corporativa. A vulnerabilidade, rastreada como CVE-2025-54948afeta as implantações no local do console de gerenciamento do Micro Apex One e apresenta … Ler mais

Os hackers exploram links seguros da Cisco para evitar scanners e filtros de ignição

Hackers Exploit Cisco Secure Links to Evade Scanners and Bypass Filters

Os cibercriminosos descobriram um novo vetor de ataque sofisticado que armazia a infraestrutura de segurança da Cisco contra os usuários, de acordo com pesquisas recentes da Raven AI. Os sistemas de detecção com reconhecimento de contexto da empresa descobriram uma campanha de phishing credenciais que explora links seguros da Cisco para evitar tradicionais e-mail Scanners … Ler mais

Os sites da Intel comprometidos, permitindo que os hackers tenham acesso a dados de funcionários e confidenciais

Intel Websites Compromised, Allowing Hackers Access to Employee and Confidential Data

Uma série de falhas críticas de segurança na infraestrutura interna da Web da Intel expôs os detalhes pessoais de mais de 270.000 funcionários e potencialmente forneceu aos invasores acesso a informações confidenciais corporativas e fornecedores. As descobertas destacam fraquezas graves em vários sites de propriedade da Intel, levantando preocupações mais amplas sobre o manuseio da … Ler mais

Os atores de ameaças usam jogos piratas para ignorar o Microsoft Defender SmartScreen e Adblockers

Threat Actors Use Pirated Games to Bypass Microsoft Defender SmartScreen and Adblockers

Os pesquisadores de segurança cibernética descobriram uma campanha sofisticada, onde os atores de ameaças aproveitam downloads de jogos pirateados para distribuir Hijackloaderum carregador de malware modular, ignorando efetivamente as defesas comuns, como Adblockers e Microsoft Defender SmartScreen. Sites como a Dodi reembalam, geralmente considerados “seguros” em fóruns de pirataria quando usados com ferramentas como o … Ler mais

Blue Locker Ransomware lança ataques direcionados ao setor de petróleo e gás no Paquistão

Blue Locker Ransomware Launches Targeted Attacks on the Oil and Gas Sector in Pakistan

A equipe nacional de resposta a emergências cibernéticas do Paquistão (NCERT) emitiu um aviso de alto alerta para 39 ministérios e instituições-chave, alertando de riscos graves do ransomware do “Locker Blue”, que comprometeu a infraestrutura crítica, incluindo a Pakistan Petroleum Limited (PPL) no setor de petróleo e óculos. Os ataques, coincidindo com o Dia da … Ler mais