Três campanhas ativas driblam a segurança tradicional: Phishing com Código de Dispositivo abusa do fluxo de autenticação da Microsoft, ToddyCat rouba tokens OAuth e TTF Trap entrega malware via arquiv...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
O FBI alerta sobre a coleta de dinheiro em espécie por correios em golpes de abate de porcos, enquanto a campanha CryptoGrab explora a CVE-2017-11882 para implantar um stealer Agent Tesla modificado, ...