Hackers usam Microsoft Teams para fingir ser TI e roubar senhas
Cibercriminosos estão abusando do chat externo do Microsoft Teams para se passar por suporte de TI corporativo e enganar funcionários a instalarem malwares, concederem acesso remoto e roubarem credenciais do Windows. Esses ataques exploram a falsa sensação de segurança dos usuários em plataformas de colaboração.
Novo Remus Infostealer rouba tokens de IA, senhas e carteiras cripto
Um novo malware roubador de informações para Windows chamado Remus está coletando credenciais, carteiras de criptomoedas e tokens de API de plataformas de inteligência artificial como OpenAI e Anthropic. A ameaça foi descoberta por pesquisadores da SpyCloud Labs e também visa dados de navegadores, gerenciadores de senhas e extensões de autenticação de dois fatores.
Ataque "BragJack" sequestra IA em 5 navegadores sem cliques
Pesquisadores de segurança revelaram o BragJack, uma técnica de ataque que dispensa cliques e permite que extensões maliciosas de navegador sequestrem assistentes de inteligência artificial em plataformas populares como Google Chrome, Microsoft Edge, Opera Neon, Perplexity Comet e Claude.
Novo ataque de injeção de cache burla controles e envenena Nginx
Pesquisadores descobriram uma técnica de envenenamento de cache chamada injeção de chave de cache que permite a invasores contornar controles de acesso, expor páginas sensíveis e executar ataques em implementações vulneráveis do Nginx.
Hackers usam arquivos Terraform Lock para infectar engenheiros DevOps com backdoors
O grupo norte-coreano TraderTraitor expandiu seus ataques para além de criptomoedas, utilizando arquivos de bloqueio do Terraform corrompidos em repositórios falsos de entrevistas de emprego para infectar engenheiros de DevOps com *backdoors* para macOS. A campanha utilizou os *malwares* FLATROOF e ROOFDECK para comprometer um provedor de serviços de TI.
Falhas em imagens HEIF permitem RCE no Meta, Slack e GitHub Enterprise
O "HEIF Heist" é uma categoria de falhas de processamento de imagens que permite a execução remota de código, exposição de dados e comprometimento de contas em plataformas como Meta, Slack e GitHub Enterprise através de uploads maliciosos nos formatos HEIF, HEIC e AVIF. Essa vulnerabilidade na cadeia de suprimentos explora a confiança excessiva que as aplicações depositam na decodificação nativa de imagens.
Exim Mail Server sofre ataques por 4 falhas de segurança
Os mantenedores do Exim lançaram a versão 4.100.1 para corrigir quatro vulnerabilidades de segurança, incluindo falhas que permitem SMTP smuggling e corrupção de memória heap. Os administradores devem atualizar os servidores de e-mail afetados o mais rápido possível para mitigar esses riscos.
Pacotes maliciosos do npm burlam defesas em tempo de execução
Uma campanha de malware em andamento no npm com o pacote "indexed-btree" demonstra como criminosos burlam defesas de cadeia de suprimentos ocultando código malicioso no comportamento normal de execução, em vez de usarem scripts de instalação.
Pesquisadores escaparam do ambiente de testes do Codex da OpenAI de duas maneiras, incluindo a execução de comandos na máquina de um desenvolvedor a partir do modo mais restrito. A OpenAI já corrigiu ambas as falhas.
Hackers exploram ataque supply chain do TanStack para roubar 170 repositórios
Atores de ameaça ligados ao ataque à cadeia de suprimentos do TanStack usaram um token OAuth roubado do GitHub para clonar cerca de 170 repositórios privados da CrowdSec, expondo código-fonte e credenciais da AWS.
Golpe ClickFix instala RAT ChainScript usando Polygon
Hackers estão usando iscas do tipo ClickFix para distribuir o ChainScript, um novo cavalo de Troia de acesso remoto disfarçado de softwares populares como Spotify, Zoom e Microsoft Teams. O malware foi identificado com diferentes nomes de compilação pela equipe da Blackpoint Adversary Pursuit Group.
Jade Sleet ataca TI indiana com backdoors FLATROOF e ROOFDECK
O grupo de ameaça norte-coreano Jade Sleet comprometeu uma empresa de TI indiana de pequeno porte, utilizando dispositivos Apple para continuar visando desenvolvedores e infiltrar redes-alvo.