Filtrado por assunto

Phishing

Newsletters que abordam este assunto

Encontradas 41 newsletters sobre "Phishing"

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Konni usa Phishing e KakaoTalk para espalhar o malware EndRAT.

Atores de ameaça norte-coreanos, identificados pelo grupo Konni pela firma de inteligência sul-coreana Genians, estão utilizando e-mails de spear-phishing para comprometer o aplicativo de desktop KakaoTalk das vítimas e distribuir cargas maliciosas a contatos específicos.

9 notícias

Cybersec-1m - 14/03/2026

Suas notícias de cibersegurança em 1 minuto

IA salvará consumidores de phishing em smartphones?

Pesquisas recentes da Omdia indicam que ataques sofisticados de phishing estão contornando as proteções instaladas nos dispositivos com uma frequência preocupante, aumentando a necessidade crítica de os usuários se protegerem ativamente contra ameaças potenciais.

11 notícias

Cybersec-1m - 13/03/2026

Suas notícias de cibersegurança em 1 minuto

Isca de Guerra do Irã impulsiona campanhas de phishing TA453/TA473

Grupos de ameaças como TA453 e TA473 estão utilizando notícias sobre a guerra no Irã para lançar campanhas de phishing altamente direcionadas contra organizações governamentais e de política no Oriente Médio e outras regiões, misturando espionagem tradicional com roubo de credenciais e entrega de malware, frequentemente abusando de contas governamentais comprometidas e serviços de nuvem confiáveis.

8 notícias

Cybersec-1m - 12/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram CloudFlare para roubar credenciais Microsoft 365

Uma recente campanha de roubo de credenciais do Microsoft 365 está explorando os recursos de proteção da CloudFlare, que são amplamente utilizados para melhorar o desempenho e defender contra ataques como DDoS, para disfarçar sites de phishing maliciosos de scanners de segurança e pesquisadores de ameaças.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Trojan BeatBanker usa phishing para minerar cripto e instalar RAT.

Uma nova campanha de malware Android chamada BeatBanker está visando usuários no Brasil, utilizando páginas de phishing que imitam a Google Play Store para enganar vítimas a instalar APKs maliciosos que realizam fraude bancária, mineração de criptomoedas e, em sua onda mais recente, tomam controle total do dispositivo via RAT.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam .arpa e IPv6 para burlar defesas contra phishing

Atores de ameaça estão explorando o domínio de uso especial ".arpa" e o DNS reverso IPv6 em campanhas de phishing, permitindo que evitem mais facilmente verificações de reputação de domínio e gateways de segurança de e-mail.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Operação da Europol derruba serviço Phishing-as-a-Service Tycoon 2FA

Tycoon 2FA, uma das ferramentas proeminentes de phishing-as-a-service (PhaaS) que permitia a cibercriminosos orquestrar ataques de colheita de credenciais do tipo adversário-no-meio (AitM) em grande escala, foi desmantelada por uma coalizão de agências de aplicação da lei e empresas de segurança. Este kit de phishing baseado em assinatura, que surgiu em agosto de 2023, foi considerado um dos maiores esquemas de phishing por agências europeias.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha Phishing usa Google Cloud para redirecionamentos maliciosos

Uma campanha sofisticada de phishing surgiu utilizando a infraestrutura confiável do Google Cloud para hospedar redirecionamentos maliciosos, aproveitando o domínio legítimo do Google Cloud Storage, `googleapis.com`, para burlar validações de segurança como SPF e DKIM.

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de phishing atinge logística e frete nos EUA/Europa

Um grupo de ameaça motivado por ganhos financeiros, chamado "Diesel Vortex", está roubando credenciais de operadores de transporte de cargas e logística nos EUA e na Europa por meio de ataques de phishing que utilizam 52 domínios.

8 notícias

Cybersec-1m - 23/02/2026

Suas notícias de cibersegurança em 1 minuto

Kit Phishing Starkiller Clona Páginas de Login para Fugir do MFA

Um novo framework de phishing chamado Starkiller permite o roubo de credenciais mais convincente e escalável ao fazer proxy de páginas de login reais e contornar a autenticação multifator (MFA), o que representa um desafio significativo para os defensores. Starkiller se destaca porque, ao contrário dos kits tradicionais que usam clones estáticos, ele consegue replicar as páginas de login reais, evitando as inconsistências visuais que denunciavam tentativas antigas de phishing.