Cybersec-1m - 07/11/2025

Suas notícias de cibersegurança em 1 minuto

15 notícias
Enviada 07/11/2025 às 08:05
low 07/11 07:30

Credenciais Corporativas em Risco: De Novo?

Um e-mail de phishing, disfarçado de redefinição de senha legítima do provedor de nuvem, enganou Sarah para que ela inserisse suas credenciais. Isso resultou na entrega acidental dos seus dados de login a cibercriminosos.

The Hacker News
Ler notícia completa
medium 07/11 06:44

Mais de 15 Pacotes npm Maliciosos Exploram Windows para Implantar Malware Vidar

A Pesquisa de Segurança da Datadog descobriu um sofisticado ataque à cadeia de suprimentos visando o ecossistema npm, utilizando 17 pacotes maliciosos em 23 lançamentos para entregar o malware Vidar infostealer a sistemas Windows. Atribuída ao cluster de atores de ameaças MUT-4831, a campanha representa uma escalada significativa nas ameaças baseadas em npm.

low 07/11 06:24

Pesquisadores Contornam Assinaturas Call Stack do Elastic EDR com Call Gadgets

Pesquisadores de segurança desenvolveram uma nova técnica que utiliza "call gadgets" para injetar módulos arbitrários na pilha de chamadas durante o carregamento de módulos. Essa abordagem conseguiu contornar com sucesso as regras de detecção baseadas em assinatura do Elastic EDR.

low 07/11 06:15

Google Maps: Nova função contra extorsão por avaliações

O Google está lançando um formulário para que empresas no Google Maps relatem tentativas de extorsão onde agentes de ameaça praticam "review bombing", publicando avaliações negativas falsas e exigindo resgates para sua remoção.

The Hacker News
Ler notícia completa
low 07/11 05:41

OPNsense: Atualização do Firewall Corrige Falhas de Segurança e Aprimora Recursos

O projeto OPNsense lançou a versão 25.7.7 do seu firewall, entregando melhorias críticas de segurança e desempenho para fortalecer as implantações empresariais. Esta atualização é fundamental para administradores de rede, abordando vulnerabilidades de infraestrutura e introduzindo aprimoramentos operacionais solicitados.

low 07/11 05:23

Phishing mira viajantes via contas Booking.com comprometidas

Pesquisadores de cibersegurança revelaram uma campanha de phishing sofisticada que explora contas comprometidas de reserva de hotéis, utilizando credenciais roubadas de administradores para se passar por comunicações legítimas do Booking.com. O objetivo é direcionar viajantes para páginas de cobrança fraudulentas, visando defraudar clientes globalmente.

low 07/11 04:52

Influência de hackers chineses na política externa dos EUA

Grupos chineses de ciberespionagem visaram organizações dos EUA ligadas à formulação de políticas internacionais, buscando estabelecer uma presença furtiva e persistente em suas redes. Este ataque ressalta a ameaça contínua e evolutiva de atores cibernéticos estatais.

low 07/11 04:52

Atacantes usam LeakyInjector e LeakyStealer para roubar criptocarteiras e dados de navegador.

Pesquisadores de cibersegurança da Hybrid Analysis identificaram uma nova e sofisticada campanha de malware de dois estágios, LeakyInjector e LeakyStealer, que emprega técnicas avançadas de injeção para roubar dados de carteiras de criptomoedas e informações de navegadores. Este duo malicioso representa uma ameaça significativa, evadindo detecção para comprometer a segurança de ativos digitais.

low 07/11 03:48

VS Code: Extensão maliciosa com ransomware embutido encontrada.

Pesquisadores de cibersegurança identificaram uma extensão maliciosa para Visual Studio Code (VS Code), denominada "susvsex", que possui capacidades básicas de ransomware e parece ter sido criada com inteligência artificial, sem tentar esconder sua funcionalidade maliciosa.

The Hacker News
Ler notícia completa
low 06/11 21:22

CBO dos EUA alvo de suspeito ciberataque estrangeiro

O Escritório de Orçamento do Congresso dos EUA (CBO) confirmou ter sofrido um incidente de cibersegurança, com um suposto hacker estrangeiro violando sua rede e potencialmente expondo dados sensíveis.

Bleeping Computer
Ler notícia completa
low 06/11 16:02

Como gangue de ransomware criptografou os sistemas do governo de Nevada

O Estado de Nevada concluiu sua recuperação de um ataque de ransomware sofrido em 24 de agosto de 2025, que afetou 60 agências estaduais e interrompeu serviços críticos de saúde e segurança pública.

Bleeping Computer
Ler notícia completa
low 06/11 12:31

Phishing na Ucrânia: ESET trojanizado entrega backdoor Kalambur

Um novo grupo de ameaças, denominado InedibleOchotense e alinhado à Rússia, foi detectado em maio de 2025 realizando ataques de spear-phishing que se passam pela ESET para atingir entidades ucranianas.

The Hacker News
Ler notícia completa
low 06/11 11:58

Cisco Alerta: Novo Ataque a Firewall Explora CVEs

A Cisco revelou ter identificado uma nova variante de ataque que explora as vulnerabilidades CVE-2025-20333 e CVE-2025-20362 em seus softwares Secure Firewall ASA e FTD, podendo causar a reinicialização inesperada dos dispositivos e negação de serviço.

The Hacker News
Ler notícia completa
low 06/11 11:00

Malware ClickFix evolui com suporte multi-OS e tutoriais em vídeo

Os ataques ClickFix evoluíram para incluir vídeos que guiam as vítimas através do processo de auto-infecção, um cronômetro para pressionar os alvos a tomar ações arriscadas e detecção automática do sistema operacional para fornecer os comandos corretos.

Bleeping Computer
Ler notícia completa
low 06/11 10:31

Cisco UCCX: Brecha crítica permite execução de comandos root

A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade crítica no software Unified Contact Center Express (UCCX), que poderia permitir a execução de comandos com privilégios de root por atacantes.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter