Microsoft neutraliza ameaça de dia zero RoguePlanet
O pesquisador conhecido como "Nightmare-Eclipse" publicou uma prova de conceito para uma vulnerabilidade do Windows Defender no início de junho, após divulgar outras falhas zero-day da Microsoft.
Suas notícias de cibersegurança em 1 minuto
O pesquisador conhecido como "Nightmare-Eclipse" publicou uma prova de conceito para uma vulnerabilidade do Windows Defender no início de junho, após divulgar outras falhas zero-day da Microsoft.
Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.
Um gateway de IA vinculado ao Amazon Bedrock foi comprometido por atacantes que exploraram uma instância LiteLLM-Proxy no EC2 para instalar o malware de mineração de criptomoedas XMRig. O incidente destaca os riscos crescentes à segurança enfrentados pelas infraestruturas de IA corporativas.
A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.
O GigaWiper é uma nova família de backdoor desenvolvida em Golang que utiliza tarefas agendadas de atualização do OneDrive para manter persistência e executar cargas úteis destrutivas modulares. O malware consolida diversas ferramentas de extorsão e wipers em um único implante, permitindo que os atacantes alternem entre diferentes modos de destruição de dados sob demanda.
O Wireshark lançou a versão 4.6.7 para corrigir 12 vulnerabilidades que afetavam protocolos como SSH, TLS ECH, tráfego Wi-Fi IEEE 802.11 e o formato de arquivos pcapng. A atualização é essencial para administradores de rede e especialistas em segurança, mitigando falhas críticas em diversos dissecadores de protocolos e parsers de arquivos de captura.
A empresa de segurança Coinspect revelou uma vulnerabilidade chamada "Ill Bloom" que permite a invasores decifrar frases de recuperação de carteiras criptográficas criadas com baixa aleatoriedade. Ataques coordenados já estão sendo realizados para explorar essa falha e roubar fundos dos usuários afetados.
O Odyssey Stealer está conduzindo uma campanha global contra dispositivos macOS que utiliza engenharia social e cavalos de Troia para substituir carteiras de criptomoedas legítimas por versões maliciosas. O malware emprega AppleScript e LaunchDaemons persistentes para roubar credenciais e ativos digitais de usuários em mais de 100 países.
O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.
Uma nova técnica de injeção no Windows chamada Process Parameter Poisoning (P³) utiliza os parâmetros de inicialização de processos para ocultar shellcode, permitindo que atacantes contornem a telemetria de produtos de detecção e resposta de endpoint (EDR). O método P³ oferece uma alternativa furtiva aos ataques de injeção tradicionais ao armazenar código malicioso em áreas não convencionais durante a execução de processos.
O projeto OpenMandriva Linux foi alvo de uma tentativa de sabotagem interna desencadeada por conflitos entre seus contribuidores. O incidente envolveu o comprometimento de sistemas por agentes internos, comprometendo a integridade da infraestrutura do projeto.
Uma campanha sofisticada de phishing utiliza alertas falsos de segurança da Robinhood, enviados por e-mail ou SMS, para induzir vítimas a ligar para números controlados por atacantes sob o pretexto de proteger suas contas contra acessos suspeitos. Esse ataque de engenharia social explora o medo de roubo de ativos para manipular os usuários e obter informações sensíveis por telefone.
Angelo Martino, um ex-negociador de ransomware da Flórida, foi condenado a 70.707 meses de prisão federal por conspirar com o grupo ALPHV/BlackCat para extorquir as mesmas vítimas que ele deveria proteger durante atendimentos a incidentes de segurança. O caso é considerado pelo Departamento de Justiça dos EUA como um marco importante no combate a ameaças internas envolvendo o vazamento de dados confidenciais para cibercriminosos.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter