Violação de dados da Northwest Radiologists atinge 350.000 em Washington

Northwest Radiologists data breach hits 350,000 in Washington

Violação de dados da Northwest Radiologists atinge 350.000 em Washington Uma violação de janeiro de 2025 na Northwest Radiologists expôs dados de 350.000 residentes do estado de Washington, confirmou a empresa. Uma violação de dados na Northwest Radiologists em janeiro de 2025 expôs as informações pessoais de 350.000 residentes do estado de Washington, confirmou a … Ler mais

CTM360 identifica campanha maliciosa ‘FraudOnTok’ direcionada aos usuários da TikTok Shop

FraudOnTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “FraudOnTok”, que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “FraudOnTok”, … Ler mais

CTM360 identifica campanha maliciosa ‘ClickTok’ direcionada aos usuários da TikTok Shop

ClickTok phishing templates

CTM360 descobriu uma nova campanha global de malware apelidada de “ClickTok” que espalha o spyware SparkKitty por meio de lojas falsas do TikTok para roubar carteiras de criptomoedas e drenar fundos. O trojan spyware exclusivo descoberto por CTM360 é projetado especificamente para explorar os usuários da TikTok Shop em todo o mundo. Apelidada de “ClickTok”, … Ler mais

O novo malware Plague Linux mantém furtivamente o acesso SSH

Picus Red Report 2025

Um malware Linux recém-descoberto, que evitou a detecção por mais de um ano, permite que os invasores obtenham acesso SSH persistente e ignorem a autenticação em sistemas comprometidos. Os pesquisadores de segurança da Nextron Systems, que identificaram o malware e o apelidaram de “Plague”, o descrevem como um Pluggable Authentication Module (PAM) malicioso que usa … Ler mais

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa

PlayPraetor Android RAT expands rapidly across Spanish and French-speaking regions

PlayPraetor Android RAT se expande rapidamente em regiões de língua espanhola e francesa O PlayPraetor Android RAT atingiu 11 mil + dispositivos, espalhando-se rapidamente por meio de campanhas direcionadas a falantes de espanhol e francês, dizem os pesquisadores da Cleafy. Os pesquisadores da Cleafy identificaram um novo Android RAT chamado PlayPraetor, que infectou mais de … Ler mais

Gangues de ransomware participam de ataques direcionados a servidores do Microsoft SharePoint

Picus Red Report 2025

As gangues de ransomware recentemente se juntaram a ataques contínuos direcionados a uma cadeia de vulnerabilidades do Microsoft SharePoint, parte de uma campanha de exploração mais ampla que já levou à violação de pelo menos 148 organizações em todo o mundo. Pesquisadores de segurança da Unidade 42 da Palo Alto Networks descobriram uma variante de … Ler mais

Primeira sentença em esquema para ajudar norte-coreanos a se infiltrarem em empresas dos EUA, diz Schneier sobre segurança

Uma mulher do Arizona foi condenado a oito anos e meio de prisão por seu papel ajudando trabalhadores norte-coreanos a se infiltrarem em empresas americanas, fingindo ser trabalhadores americanos. De um artigo: De acordo com Documentos judiciais, Chapman hospedou os computadores dos trabalhadores de TI norte-coreanos em sua própria casa entre outubro de 2020 e … Ler mais

Patches críticos emitidos para produtos da Microsoft, 11 de março de 2025

NÚMERO DO AVISO MS-ISAC: 2025-022 DATA(S) DE EMISSÃO: 03/11/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas em produtos da Microsoft, a mais grave das quais pode permitir a execução remota de código no contexto do usuário conectado. Dependendo dos privilégios associados ao usuário, um invasor pode instalar programas; visualizar, alterar ou excluir dados; ou criar novas … Ler mais

Mozilla alerta sobre ataques de phishing direcionados a desenvolvedores de complementos

Picus Red Report 2025

A Mozilla alertou os desenvolvedores de extensões de navegador sobre uma campanha ativa de phishing direcionada a contas em seu repositório oficial AMO (addons.mozilla.org). Hosts da plataforma complementar da Mozilla Mais de 60.000 extensões de navegador e mais de 500.000 temas usado por dezenas de milhões de usuários em todo o mundo. De acordo com … Ler mais

Falhas da Lovense expõem e-mails e permitem o controle da conta

Lovense flaws expose emails and allow account takeover

Falhas da Lovense expõem e-mails e permitem o controle da conta Lovense corrigiu bugs expondo e-mails e permitindo invasões de contas. O CEO da empresa pode tomar medidas legais depois que as falhas foram divulgadas publicamente. A Lovense, fabricante de brinquedos sexuais conectados à Internet, corrigiu duas vulnerabilidades que expunham os e-mails dos usuários e … Ler mais