Filtrado por assunto

Aitm

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "Aitm"

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Grupo Storm-2755 usa ataque AiTM para desviar salários de funcionários

O grupo de hackers Storm-2755 está utilizando ataques de sequestro de sessão "adversary-in-the-middle" (AiTM) para desviar salários de funcionários canadenses no Microsoft 365. A técnica contorna a autenticação multifator ao interceptar sessões ativas, permitindo que os criminosos alterem contas bancárias de depósito sem serem detectados.

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

Phishing AitM ataca contas TikTok Business com Evasão Cloudflare Turnstile

Atores de ameaças estão utilizando páginas de phishing de "adversário-no-meio" (AitM) em uma nova campanha para tomar controle de contas TikTok for Business, que são alvos lucrativos por poderem ser usados para malvertising e distribuição de malware.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Operação da Europol derruba serviço Phishing-as-a-Service Tycoon 2FA

Tycoon 2FA, uma das ferramentas proeminentes de phishing-as-a-service (PhaaS) que permitia a cibercriminosos orquestrar ataques de colheita de credenciais do tipo adversário-no-meio (AitM) em grande escala, foi desmantelada por uma coalizão de agências de aplicação da lei e empresas de segurança. Este kit de phishing baseado em assinatura, que surgiu em agosto de 2023, foi considerado um dos maiores esquemas de phishing por agências europeias.

11 notícias

Cybersec-1m - 07/02/2026

Suas notícias de cibersegurança em 1 minuto

Framework DKnife ligado à China ataca roteadores para sequestro de tráfego e malware.

Pesquisadores de cibersegurança revelaram o DKnife, uma estrutura de monitoramento de gateway e ataque *adversary-in-the-middle* (AitM) operada por atores de ameaça com laços chineses desde pelo menos 2019, que utiliza sete implantes baseados em Linux para inspeção profunda de pacotes, manipulação de tráfego e entrega de malware através de roteadores e dispositivos de borda.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Alerta: Ataques BEC e Phishing AitM Miram Setor de Energia

A Microsoft alertou sobre uma campanha de phishing e comprometimento de e-mail comercial (BEC) por meio de ataque "adversário no meio" (AitM) em múltiplas fases, visando organizações do setor de energia. Esta campanha explorou os serviços de compartilhamento de arquivos do SharePoint para distribuir cargas maliciosas e utilizou a criação de regras de caixa de entrada para garantir persistência e escapar da detecção dos usuários.

8 notícias

Cybersec-1m - 25/12/2025

Suas notícias de cibersegurança em 1 minuto

APT Evasive Panda: Malware por AitM e Envenenamento de DNS

O grupo de ameaça sofisticado Evasive Panda, também conhecido como Bronze Highland, Daggerfly e StormBamboo, intensificou suas táticas em uma campanha de dois anos (novembro de 2022 a novembro de 2024) utilizando técnicas avançadas como ataques *adversary-in-the-middle* (AitM) e envenenamento de DNS. Pesquisas de junho de 2025 revelaram que essa atividade persistente visava vítimas específicas com métodos de entrega de malware sofisticados.

4 notícias

Cybersec-1m - 19/11/2025

Suas notícias de cibersegurança em 1 minuto

EdgeStepper Desvia DNS para Distribuir Malware via Updates Manipulados

O ator de ameaças PlushDaemon está usando o novo backdoor de rede baseado em Go, EdgeStepper, para conduzir ataques Adversário-no-Meio (AitM). EdgeStepper redireciona consultas DNS para nós maliciosos, desviando o tráfego de infraestruturas legítimas, incluindo atualizações de software, para sistemas controlados pelos atacantes.