Passwordstate dev urges users to patch auth bypass vulnerability

Picus Blue Report 2025

Click Studios, the company behind the Passwordstate enterprise-grade password manager, has warned customers to patch a high-severity authentication bypass vulnerability as soon as possible. Passwordstate works as a secure password vault that enables organizations to store, organize, and control access to passwords, API keys, certificates, and various other types of credentials viaa centralized web interface. … Ler mais

Police seize VerifTools fake ID marketplace servers, domains

Picus Blue Report 2025

The FBI and the Dutch Police have shut down the VerifTools marketplace for fraudulent identity documents afterseizing servers in Amsterdam that hosted the online operation. VerifTools was a prominent platform that produced and intermediatedthe purchase of fake documents (e.g. driver’s licenses, passports) that were used to bypass various identity verification systems or to assume an … Ler mais

Fake IT Support Attacks Hit Microsoft Teams

Fake IT Support Attacks Hit Microsoft Teams

A new wave of phishing attacks abusing Microsoft Teams to deliver malware has been uncovered by security researchers. The campaigns, observed by Permiso, use fake IT support accounts to trick employees into installing remote access software, giving attackers direct control over corporate systems. Microsoft Teams Emerges as a High-Value Target Phishing by email remains the … Ler mais

Os atores de ameaças exploram a ferramenta de resposta a incidentes Velociraptor para acesso remoto

Threat Actors Exploit Velociraptor Incident Response Tool for Remote Access

Pesquisadores da unidade de contra-ameaças (CTU) da Sophos descobriram uma intrusão sofisticada, onde os atores de ameaças reaproveitaram a legítima ferramenta Velociraptor de código aberto e a ferramenta de resposta a incidentes (DFIR) para estabelecer acesso remoto não autorizado em redes direcionadas. O Velociraptor, projetado para visibilidade do ponto de extremidade e análise forense, foi … Ler mais

E/S do fabricante de eletrônicos E/S sofrem violação de ransomware

Electronics Manufacturer Data I/O Suffers Ransomware Breach

A Data E/S Corporation, uma empresa de eletrônicos conhecida especializada em programação de dispositivos e soluções de provisionamento de segurança, revelou um ataque de ransomware que penetrou em sua infraestrutura de TI interna em um grande evento de segurança cibernética. O incidente, detectado em 16 de agosto de 2025, provocou uma ativação imediata dos protocolos … Ler mais

MATLAB dev says ransomware gang stole data of 10,000 people

Picus Blue Report 2025

MathWorks, a leading developer of mathematical simulation and computing software, revealed that a ransomware gang stole the data of over 10,000 people after breaching its network in April. The company disclosed the attack on May 27, when it linked ongoing service outages to a ransomware incident that disrupted access to some internal systems and online … Ler mais

Blocks antropia hackers que tentam explorar Claude AI para ataques cibernéticos

GPT

A Anthropic, uma empresa líder de pesquisa de IA, interrompeu com sucesso várias tentativas de criminosos cibernéticos de usar seu modelo de IA Claude para ataques cibernéticos sofisticados, conforme detalhado em seu mais recente relatório de inteligência de ameaças. A empresa implementou salvaguardas avançadas, incluindo classificadores em tempo real e técnicas de resumo hierárquico, para … Ler mais

Netherlands Confirms China’s Salt Typhoon Targeted Small Dutch Telcos

Netherlands Confirms China’s Salt Typhoon Targeted Small Dutch Telcos

Dutch intelligence agencies have revealed that the Chinese hacking group Salt Typhoon targeted organizations in the Netherlands. In a joint statement published August 28 on the Dutch Ministry of Defence’s website, the Military Intelligence and Security Service (MIVD) and the General Intelligence and Security Service (AIVD) said they have now “independently confirmed parts of the … Ler mais

Quebrando a promessa da PassKe

Breaking the Passkey Promise: SquareX Discloses Major Passkey Vulnerability at DEF CON 33

Não é segredo que as senhas são altamente suscetíveis a ataques de phishing e força bruta. Isso levou à adoção em massa de passagens, um método de autenticação sem senha alavancando pares de chaves criptográficas que permitem que os usuários efetuem login com biometria ou uma chave de hardware. De acordo com a FIDO, mais … Ler mais

Screenconnect de screenconnect armado RMM engana os usuários para a instalação do rato Xworm

Weaponized ScreenConnect RMM Tool Deceives Users into Installing Xworm RAT

A equipe de caça à ameaça do Spiderlabs descobriu recentemente uma campanha cibernética na qual os atores de ameaças usaram o aplicativo de gerenciamento remoto genuíno de screenconnect como uma arma para espalhar o Xworm Remote Access Trojan (RAT) por uma cadeia de infecção multifásica. O ataque começa com táticas de engenharia social, incluindo phishing, … Ler mais