Cybersec-1m - 10/06/2026
Suas notícias de cibersegurança em 1 minuto
E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows
Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.
Pacote npm Malicioso 'dbmux' Visa Desenvolvedores
Foi descoberto malware no pacote npm dbmux, e qualquer computador com esse pacote instalado ou em execução deve ser considerado completamente comprometido, de acordo com o GitHub Advisory GHSA-62wx-5f55-w8g2, que caracteriza o incidente como grave. O código malicioso fornece aos atacantes acesso a máquinas com dbmux instalado, permitindo que eles executem ações maliciosas.