O ransomware Aurora visa hipervisores VMware ESXi, utilizando o agente de codificação Cursor AI para movimentação lateral. Equipes de segurança são alertadas a implementar regras de detecção e impor a...
O SANS ISC revela que o malware DOUBLECUP usa arquivos PNG com payloads PowerShell anexados, enquanto dados do Black Kite mostram que empresas de médio porte enfrentam 73% dos ataques de ransomware.
O SANS ISC fornece script PowerShell para encontrar falhas em MFA, Palo Alto/NTT DATA visam US$ 1 bilhão em segurança de IA e agências alertam sobre ataques assistidos por IA em PLCs da Siemens.
Este resumo aborda ataques patrocinados por estados contra infraestrutura crítica australiana, atividades do APT Gamaredon na Ucrânia, a Diretiva NIS2, a Conferência de Cibersegurança ICS e novos fina...
Um resumo das ameaças de segurança ativas: vulnerabilidades do Chrome com exploração em atividade, um bypass crítico de TLS no libcurl (CVE-2024-7264) e o impacto do Manifest V3 em bloqueadores de anú...
A JFrog alerta sobre três pacotes npm maliciosos que se passam por PostCSS. Os pacotes usam descriptografia AES-256-GCM e um script PowerShell para entregar um RAT que rouba senhas do Chrome.
A Kaspersky descobriu o RAT Argamal escondido em instaladores funcionais de jogos hentai. O malware rouba arquivos, captura teclas digitadas e transmite vídeo. Centenas foram infectados na Rússia, Bra...