Kits de phishing com IA e deepfakes reduzem a barreira para o cibercrime, enquanto o GPT-5.6 da OpenAI apresentou um bug de exclusão de arquivos. A Capital One lança o VulnHunter, uma ferramenta de de...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
Análise da campanha de phishing Operação Fake KickOff que visa o Google Workspace, táticas de phishing com tema financeiro, ferramenta de modelagem de ameaças de IA da OWASP e o apelo da EFF contra a ...
Um coletor de dados inativo na extensão ModHeader, com 1,6 milhão de instalações, e um servidor mal configurado expondo três operadores de phishing Evilginx destacam riscos críticos em navegadores e n...
Cibercriminosos estão usando IA para automatizar ataques, incluindo golpes de BEC com deepfakes que causaram perdas de US$ 25 milhões e o novo ataque HalluSquatting, que explora alucinações de assiste...
Usuários de Mac enfrentam malware PamStealer via aplicativo Maccy falso e anúncio verificado no X. Phishing ConsentFix rouba contas Microsoft ao burlar MFA. Ações imediatas são recomendadas.
Um resumo das ameaças ativas: uma variante do RedLine contorna a MFA via cookies do Chrome, o KuinaExtractor exfiltra dados pelo Telegram e o kit de phishing Mirage2FA mira o Microsoft 365. A Microsof...
Este resumo aborda ataques de engenharia social a centrais de atendimento, riscos de segurança em grandes eventos e a adição de quatro vulnerabilidades exploradas ao catálogo da CISA. Recomenda-se apl...
Um resumo das ameaças contínuas baseadas em credenciais: FortiBleed compromete mais de 86 mil dispositivos Fortinet, bypass de MFA via phishing de código de dispositivo e redes de golpes na Ásia-Pacíf...
O grupo de extorsão de dados Pink está conduzindo campanhas baseadas em vishing contra empresas de saúde, tecnologia e finanças nos EUA, usando kits de phishing evasivos que burlam MFA e miram palavra...