Filtrado por assunto

Threat

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "Threat"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade na ServiceNow é explorada.

A ServiceNow emitiu um alerta sobre um incidente de segurança em que atores ameaçadores desconhecidos exploraram uma vulnerabilidade para obter acesso não autorizado mais profundo a instâncias suscetíveis. A empresa aplicou uma atualização de segurança em 5 de junho de 2026, para corrigir a vulnerabilidade que permitia que um usuário não autenticado obtivesse acesso a instâncias hospedadas de clientes.

9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Ghost-Sender expõe usuários do Exchange Online a ataques de spoofing de remetente

Uma vulnerabilidade conhecida como "Ghost-Sender" está expondo ambientes de Microsoft Exchange Online a ataques de spoofing de e-mail em larga escala, permitindo que atores ameaçadores bypassam controles de autenticação de e-mail padrão e entreguem mensagens forjadas diretamente nas caixas de entrada dos usuários devido a configurações incorretas em implantações híbridas ou de e-mail em nuvem. A vulnerabilidade foi identificada por pesquisadores de segurança e permite que os atores ameaçadores enviem e-mails forjados sem ser detectados pelos controles de autenticação de e-mail.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

VerdantBamboo Implanta Variante BSD de BRICKSTORM

Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.

UNC3753: Vishing e Intrusões Físicas em Campanha de Extorsão de Dados nos EUA

Pesquisadores de cibersegurança divulgaram detalhes de uma campanha de extorsão por roubo de dados motivada financeiramente que atingiu dezenas de organizações nos setores profissional, jurídico e financeiro nos EUA entre janeiro e maio de 2026, atribuída ao ator ameaçador UNC3753. A campanha foi identificada por Google Mandiant e Google Threat Intelligence Group, que destacam a importância de monitorar as atividades desse ator ameaçador para prevenir futuras ameaças de cibersegurança.

Mais 2 notícias sobre "Threat"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem Chinesa Usa Shells ASPX/ASHX em IIS

Um grupo de ameaças ligado à China, conhecido como OP-512, foi observado implantando um framework de shell da web personalizado para comprometer servidores Internet Information Services (IIS), especificamente um ambiente Windows Server 2016 com .NET Framework 4.0 fora de suporte. O grupo de atores ameaçadores estabeleceu acesso 75 dias antes de ser detectado, utilizando shells personalizados ASPX/ASHX para realizar operações de espionagem.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

Hackers usam ferramentas confiáveis para implantar malware notório

Atacantes estão utilizando ferramentas legítimas e amplamente usadas, como PowerShell, Windows Management Instrumentation (WMI), certutil, mshta e contextos de execução JavaScript, para entregar e operar famílias de malware notórias, criando uma ameaça sigilosa e de alta velocidade que supera muitas defesas tradicionais. Essas ferramentas nativas já possuem privilégios elevados, o que facilita a ação dos atacantes para implantar malware sem serem detectados.

Mais 1 notícias sobre "Threat"
8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

Nova Variante do SHub Stealer Ataca Navegadores e Carteiras de Criptomoedas

Atores de ameaça ressurgiram com uma versão atualizada do ladrão SHub para macOS, agora chamado de "Reaper", que utiliza uma técnica de distribuição furtiva que deve preocupar todos os usuários de Mac, pois os atacantes criam páginas de download falsas para aplicativos populares e empregam uma técnica automatizada chamada ClickFix que abre o Editor de Scripts do Apple pré-carregado com código malicioso. Essa nova variante do ladrão SHub visa principais navegadores e carteiras de criptomoedas.

Mais 2 notícias sobre "Threat"
9 notícias

Cybersec-1m - 14/03/2026

Suas notícias de cibersegurança em 1 minuto

A Lacuna de Dados: Por Que Incidentes Cibernéticos de ONGs Ficam Subnotificados

Atores de ameaça atacam organizações sem fins lucrativos devido a falhas de segurança e informações valiosas, mas a escassez de dados dificulta a compreensão completa do cenário.

4 notícias

Cybersec-1m - 08/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft: Hackers usam IA em todas fases de ataques cibernéticos

A Microsoft afirma que atores de ameaças estão utilizando cada vez mais a inteligência artificial em suas operações para acelerar ataques, escalar atividades maliciosas e diminuir barreiras técnicas em todas as fases de um ciberataque.

3 notícias

Cybersec-1m - 22/02/2026

Suas notícias de cibersegurança em 1 minuto

Ator de Ameaça com IA Comprometer Mais de 600 FortiGates em 55 Países

Um ator de ameaça de língua russa, motivado financeiramente, utilizou serviços comerciais de inteligência artificial generativa para comprometer mais de 600 dispositivos FortiGate em 55 países entre janeiro e fevereiro de 2026.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Atores de Ameaça Usam Site Falso do Google Forms para Roubar Logins

Atores de ameaça estão utilizando uma campanha de phishing que emprega uma versão falsa e convincente do Google Forms para roubar credenciais de contas Google, explorando a confiança na marca para enganar candidatos a emprego. Os URLs maliciosos desta campanha seguem uma estrutura semelhante, como https://forms.google.ss-o[.]com/forms/d/e/{id_único}/viewform?form=opportunitysec&promo=.