A Microsoft revela as táticas de implantação de ransomware baseadas em nuvem Storm-0501

Chinese Hackers Exploit SharePoint Flaws to Deploy Backdoors, Ransomware, and Loaders

A inteligência da Microsoft Threat detalhou as táticas em evolução do ator de ameaças motivadas financeiramente, Storm-0501, que passou da transição das implantações tradicionais de ransomware no local para operações sofisticadas baseadas em nuvem. Ao contrário do ransomware convencional que depende do malware de criptografia de endpoint e das principais negociações de descriptografia, o Storm-0501 … Ler mais

Multiple Vulnerabilities in NetScaler ADC and NetScaler Gateway Could Allow for Remote Code Execution

MS-ISAC ADVISORY NUMBER: 2025-079 DATE(S) ISSUED: 08/27/2025 OVERVIEW: Multiple Vulnerabilities have been discovered in NetScaler ADC and NetScaler Gateway, which could allow for remote code execution. NetScaler ADC is a networking product that functions as an Application Delivery Controller (ADC), a tool that optimizes, secures, and ensures the reliable availability of applications for businesses. NetScaler … Ler mais

Ransomware Actor Deletes Data and Backups Post-Exfiltration on Azure

Ransomware Actor Deletes Data and Backups Post-Exfiltration on Azure

A threat actor has destroyed data and backups following exfiltration in a victim’s Microsoft Azure environment in a novel cloud-based ransomware attack. Microsoft Threat Intelligence recently provided details of the tactics deployed by the actor tracked as Storm-0501 in a blog published on August 27. Ultimately the threat actor prevented the victim from taking effective … Ler mais

China linked UNC6384 targeted diplomats by hijacking web traffic

China linked Silk Typhoon targeted diplomats by hijacking web traffic

China linked UNC6384 targeted diplomats by hijacking web traffic The China-linked APT group UNC6384 targeted diplomats by hijacking web traffic to redirect it to a website that delivered malware. China-linked cyberespionage group UNC6384 targeted diplomats by hijacking web traffic to redirect to a website used to deliver malware, Google’s Threat Intelligence Group (GTIG) warns. Cyberspies … Ler mais

UNC6395 targets Salesloft in Drift OAuth token theft campaign

UNC6395 targets Salesloft in Drift OAuth token theft campaign

UNC6395 targets Salesloft in Drift OAuth token theft campaign Hackers breached Salesloft to steal OAuth/refresh tokens for Drift AI chat; GTIG and Mandiant link the campaign to threat actor UNC6395. Google Threat Intelligence Group and Mandiant researchers investigate a large-scale data theft campaign carried out to hack the sales automation platformSalesloftto steal OAuth and refresh … Ler mais

Novas pesquisas e POC revelam riscos de segurança na codificação baseada em LLM

New Research and PoC Reveal Security Risks in LLM-Based Coding

Uma investigação recente descobriu que depender apenas de grandes modelos de idiomas (LLMS) para gerar código de aplicativo pode introduzir vulnerabilidades críticas de segurança, de acordo com uma postagem detalhada do blog publicada em 22 de agosto de 2025. O pesquisar Sublora que os LLMs, que são treinados em amplos dados da Internet – muito … Ler mais

Novo ataque tameredchef usa editor de PDF armado para roubar dados confidenciais e credenciais de login

New TamperedChef Attack Uses Weaponized PDF Editor to Steal Sensitive Data and Login Credentials

Pesquisadores de segurança cibernética da TrueSec descobriram uma sofisticada campanha de malware distribuindo um editor de PDF armado sob o disfarce de “Appsuite PDF Editor”. Esta operação, que começou em 26 de junho de 2025, envolve vários sites que promovem o software como uma ferramenta de utilitário gratuita, sobrepondo -se às descobertas da Expel em … Ler mais

CISA Lançamentos Guia para caçar e mitigar ameaças chinesas patrocinadas pelo Estado

CISA Releases Guide to Hunt and Mitigate Chinese State-Sponsored Threats

A Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA) apresentou um Consultor abrangente de segurança cibernética (CSA) projetada para capacitar os defensores da rede a detectar, caçar e mitigar as atividades de ameaça persistente avançada (APT) atores ligados à República Popular da China. Drawing on a coordinated effort with the National Security Agency (NSA), … Ler mais

CISA Questões Alerta no Citrix NetsCaler 0 dias RCE explorado na natureza

CISA Issues Alert on Citrix NetScaler 0-Day RCE Exploited in the Wild

A Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após a detecção de exploração ativa de uma vulnerabilidade crítica de execução de código remoto em dia zero (RCE) em dispositivos Citrix NetScaler. Designado CVE-2025-7775a falha decorre de um transbordamento de memória no subsistema de gerenciamento de tráfego do NetScaler e … Ler mais

A falha de equipes da Microsoft impede os usuários de acessar arquivos de escritório incorporados

Microsoft Teams Flaw Prevents Users From Accessing Embedded Office Files

Atualmente, uma interrupção generalizada de serviço está afetando o Teamsusers de Microsoft em todo o mundo, impedindo o acesso a documentos do escritório incorporados na plataforma de colaboração. A questão, que começou a surgir, criou interrupções significativas no fluxo de trabalho para organizações que dependem da integração de documentos perfeitas. Funcionalidade central comprometida O problema … Ler mais