Ataque à cadeia de suprimentos do ClawHub e campanha de phishing no WhatsApp
23 malicious plugins impersonate AI tools; WhatsApp phishing delivers remote access via ManageEngine
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma nova ameaça à cadeia de suprimentos no marketplace ClawHub usa 23 plugins maliciosos para roubar credenciais e dados. Simultaneamente, uma campanha de phishing no WhatsApp entrega arquivos VBScript para acesso remoto. Saiba como se proteger.
ClawHub supply chain attack and WhatsApp phishing campaign targeting businesses.
Briefing Executivo: Duas Ameaças Visando Ecossistemas de IA e Plataformas de Comunicação
Um ataque sofisticado à cadeia de suprimentos foi descoberto no marketplace de plugins ClawHub, onde 23 plugins maliciosos exploram escopos oficiais de organizações para se passar por ferramentas confiáveis de agentes de IA. Essa campanha possibilita roubo de credenciais, exfiltração de dados e acesso backdoor
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.