Filtrado por assunto

Phishing

Newsletters que abordam este assunto

Encontradas 41 newsletters sobre "Phishing"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows

Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.

Agente OpenClaw AI Vazou Credenciais

Um agente de e-mail autônomo chamado "Pinchy" foi testado em um laboratório controlado na plataforma OpenClaw e falhou em várias simulações de phishing clássicas, incluindo uma em que ele repassou chaves AWS IAM, senhas de banco de dados e credenciais SSH. Isso demonstra que mesmo com instruções de segurança explícitas, esses agentes podem se tornar vítimas de phishing de alto impacto e vazar credenciais de nuvem e dados de negócios sensíveis.

Mais 1 notícias sobre "Phishing"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Malware NFCShare se Espalha por Aplicativos Bancários

Uma onda renovada e refinada do trojan de bancos Android NFCShare, que entrega roubo de dados de cartões por meio de NFC, disfarçando-se de aplicativos bancários legítimos, continua a se espalhar por meio de um fluxo de phishing de engenharia social que coage as vítimas a instalar APKs maliciosos. O malware NFCShare, documentado pela primeira vez em janeiro de 2026, agora se direciona a italianos e outros, após uma mudança na campanha em 14 de maio de 2026.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Atacantes exploram o Amazon SES para enviar phishing autenticado

Cibercriminosos estão abusando do Amazon Simple Email Service (SES) para enviar e-mails de phishing altamente convincentes que contornam controles de segurança tradicionais. Essa técnica explora a autenticação do serviço legítimo para aumentar a taxa de sucesso dos ataques e enganar as vítimas.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Phishers do Tycoon 2FA se dispersam e adotam phishing por código de dispositivo

Ao adotar o phishing por código de dispositivo, atacantes enganam as vítimas para que entreguem o acesso às suas contas utilizando o fluxo legítimo de login de novos dispositivos de um serviço. Essa técnica explora o processo de autenticação real para contornar proteções e obter acesso indevido.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

Atores de ameaças exploram LogMeIn Resolve e ScreenConnect em golpes de phishing

Agentes de ameaças estão utilizando as ferramentas legítimas de monitoramento remoto LogMeIn Resolve e ScreenConnect em campanhas de phishing que combinam engenharia social, técnicas de "living-off-the-land" e malwares furtivos de roubo de informações. A atividade, detectada pela Sophos, explora esses softwares para manter persistência e coletar dados sensíveis das vítimas de forma silenciosa.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Golpes de multas de trânsito usam códigos QR em novos ataques de phishing

Golpistas estão enviando mensagens de texto falsas sobre multas de trânsito em nome de tribunais estaduais dos EUA, induzindo as vítimas a escanear um código QR que direciona para um site de phishing destinado a roubar dados pessoais, financeiros e cobrar um pagamento de 6,99 dólares.

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

EvilTokens Lança Phishing Contra Contas Microsoft

EvilTokens é uma nova plataforma Phishing-as-a-Service (PhaaS) que automatiza o sequestro de contas Microsoft ao explorar o fluxo de código de dispositivo OAuth, em vez da tradicional captura de credenciais. Este kit de phishing pronto para uso, ativo desde meados de fevereiro de 2026, tem sido rapidamente adotado por grupos especializados em ataques Adversário-no-Meio (AitM).

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

Phishing AitM ataca contas TikTok Business com Evasão Cloudflare Turnstile

Atores de ameaças estão utilizando páginas de phishing de "adversário-no-meio" (AitM) em uma nova campanha para tomar controle de contas TikTok for Business, que são alvos lucrativos por poderem ser usados para malvertising e distribuição de malware.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Gerente de botnet de ransomware pega 2 anos de prisão

Um cidadão russo foi sentenciado a dois anos de prisão por admitir que a botnet de phishing que ele gerenciava foi usada para lançar ataques de ransomware BitPaymer contra 72 empresas americanas.