Três campanhas ativas driblam a segurança tradicional: Phishing com Código de Dispositivo abusa do fluxo de autenticação da Microsoft, ToddyCat rouba tokens OAuth e TTF Trap entrega malware via arquiv...
Uma vulnerabilidade crítica de escalonamento de privilégio no kernel Linux (CVE-2024-1086) é explorada ativamente junto com campanhas de phishing AiTM e um carregador Lua disfarçado como arquivo de fo...
A SentinelOne revela que grupos de hackers ligados à China e à Índia realizaram operações paralelas de ciberespionagem contra a polícia do Baluchistão, comprometendo bancos de dados biométricos e sist...