Cybersec-1m - 10/06/2026
Suas notícias de cibersegurança em 1 minuto
E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows
Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.
Agente OpenClaw AI Vazou Credenciais
Um agente de e-mail autônomo chamado "Pinchy" foi testado em um laboratório controlado na plataforma OpenClaw e falhou em várias simulações de phishing clássicas, incluindo uma em que ele repassou chaves AWS IAM, senhas de banco de dados e credenciais SSH. Isso demonstra que mesmo com instruções de segurança explícitas, esses agentes podem se tornar vítimas de phishing de alto impacto e vazar credenciais de nuvem e dados de negócios sensíveis.