Ataque cibernético
Hackers chineses exploram falha zero-day do Fortinet VPN para roubo de credenciais
Hackers chineses exploram vulnerabilidade zero-day no FortiClient VPN para roubar credenciais, com o uso de ferramentas avançadas como DeepData.
Ataque cibernético
Hackers chineses exploram vulnerabilidade zero-day no FortiClient VPN para roubar credenciais, com o uso de ferramentas avançadas como DeepData.
Ataques disfarçados
Hackers estão usando atributos estendidos do macOS para ocultar códigos maliciosos. A técnica, que inclui o uso de documentos PDF de distração, é associada ao grupo Lazarus e evade ferramentas de detecção.
Nova ameaça
Hackers da Coreia do Norte criam aplicativos Flutter para macOS, contornando a segurança da Apple e mirando roubo financeiro com criptomoedas.
Ameaça persistente
Ataques recentes de hackers norte-coreanos estão mirando empresas de criptomoedas usando um malware camuflado para macOS. Com e-mails de phishing e técnicas avançadas de persistência, o grupo BlueNoroff consegue instalar software malicioso em dispositivos Apple e explorar vulnerabilidades para roubo de dados e fundos. A campanha é caracterizada por abordagens de phishing mais diretas, contrastando com outras práticas comuns de engenharia social.
Exploração avançada
Hackers intensificam ataques contra usuários de Windows utilizando o framework Winos4.0, que distribui malware disfarçado em aplicativos de jogos. O malware coleta informações do sistema e mantém conexão com o servidor C2, representando uma ameaça persistente.
Segurança digital
Sophos revela como enfrenta hackers chineses há cinco anos, abordando táticas avançadas de ataque a dispositivos de rede e destacando a importância de proteger esses sistemas críticos.
Cibersegurança Atual
Hackers estão explorando vulnerabilidades críticas em câmeras PTZOptics de ambientes corporativos e governamentais, visando injeção de comando e controle remoto de dispositivos.
Phishing avançado
Pesquisadores alertam sobre uma campanha de phishing que explora uma vulnerabilidade corrigida no Roundcube Webmail, visando roubar credenciais de usuários.
mMalware em caixas
Hackers norte-coreanos estão usando uma nova variante do malware FASTCash adaptada para Linux, permitindo saques fraudulentos em caixas eletrônicos ao manipular transações. O malware não foi detectado por ferramentas de segurança tradicionais.
Falha explorada
O grupo de hackers ScarCruft explorou uma vulnerabilidade zero-day no Internet Explorer para infectar dispositivos com malware RokRAT, visando roubo de dados em larga escala.