RAT PHANTOMPULSE usa bypass de UAC para sequestrar sistemas Windows
O PHANTOMPULSE é um sofisticado trojan de acesso remoto que utiliza técnicas de desvio de UAC para comprometer sistemas Windows como parte de uma cadeia de ataques avançada. Este malware se destaca pela combinação de táticas furtivas de pós-exploração, operando como o payload final em invasões complexas.
Grupo SideCopy mira Ministério das Finanças do Afeganistão com Xeno RAT
Pesquisadores de cibersegurança revelaram que o grupo SideCopy, alinhado ao Paquistão, atacou o Ministério das Finanças do Afeganistão utilizando uma campanha de spear-phishing com o trojan de acesso remoto Xeno RAT. O ataque utiliza arquivos ZIP contendo atalhos maliciosos (LNK) disfarçados com nomes em pashto para comprometer o sistema das vítimas.
Vulnerabilidade zero-day no Android é explorada para controle total de dispositivos
O Google divulgou uma vulnerabilidade zero-day crítica no Android, rastreada como CVE-2025-48595, que está sendo explorada ativamente em ataques direcionados para o comprometimento de dispositivos. A falha foi detalhada no Boletim de Segurança do Android de junho de 2026 e apresenta um risco significativo de invasão em larga escala.
34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH
Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.
Hackers usam spearphishing para implantar o agente C2 AZUREVEIL Adaptix
Hackers estão utilizando campanhas de spearphishing contra governos e empresas na República Tcheca e em Taiwan para distribuir o AZUREVEIL, um framework de malware sofisticado baseado no agente de comando e controle Adaptix. O ataque é iniciado por arquivos ZIP contendo documentos falsos disfarçados de arquivos de atalho.
Falha crítica no StrongDM permite roubo e reuso de tokens de autenticação
Uma vulnerabilidade crítica identificada como CVE-2026-4387 no StrongDM permite que invasores roubem e reutilizem tokens de autenticação para obter acesso não autorizado à infraestrutura corporativa. A falha, descoberta pela pesquisadora Hope Walker, afeta as versões desktop e CLI do software anteriores às correções disponibilizadas.
Hackers usam IA da Meta para roubar contas do Instagram
Hackers exploraram uma vulnerabilidade crítica no chatbot de suporte com IA do Instagram para sequestrar contas de usuários através de comandos em linguagem natural, contornando a autenticação de dois fatores sem o uso de senhas ou malwares. Esse método permitiu que invasores manipulassem a inteligência artificial para obter acesso não autorizado às contas de forma direta.
Dashlane sofre ataque de força bruta; cofres de menos de 20 usuários baixados
O gerenciador de senhas Dashlane sofreu um ataque de força bruta em 31 de maio de 2026, no qual agentes externos tentaram burlar a autenticação de dois fatores e conseguiram acessar os cofres criptografados de menos de 20 usuários. A empresa confirmou o incidente e informou que o comprometimento foi restrito a esse pequeno grupo de contas pessoais.
Hackers sequestram milhares de sites para ataques ClickFix e FakeUpdate
O grupo de ameaças DriveSurge tem conduzido campanhas de distribuição de malware em larga escala, utilizando as técnicas ClickFix e FakeUpdates em sites comprometidos para infectar usuários. Essa estratégia explora táticas de engenharia social para induzir vítimas a baixar arquivos maliciosos sob o pretexto de correções de erros ou atualizações legítimas.
Microsoft corrige falha que afetava MFA e o serviço MySignIn
A Microsoft está trabalhando para solucionar um incidente que impede os clientes de configurar a autenticação de múltiplo fator (MFA) ou acessar a plataforma My Sign-Ins. O problema técnico afeta diretamente a gestão de segurança e o controle de acesso dos usuários.
Falha de segurança em roteadores TP-Link permite execução remota de comandos
A TP-Link revelou uma falha de alta gravidade, catalogada como CVE-2026-5509 e com pontuação 8.5, que permite a execução remota de comandos em seus roteadores Archer BE450 e BE7200 após a obtenção de acesso administrativo. Essa vulnerabilidade representa um risco crítico para a segurança de redes domésticas e de pequenos escritórios que utilizam esses dispositivos.