Malware TriBack e Phishing no Zimbra: Novas Ameaças Exigem Vigilância
Análise do malware TriBack exposto por erro de OPSEC e campanha russa de phishing no Zimbra. Sem exploração ativa, mas monitoramento é recomendado para segurança empresarial.
21 notícia publicada | {count} notícias publicadas
Análise do malware TriBack exposto por erro de OPSEC e campanha russa de phishing no Zimbra. Sem exploração ativa, mas monitoramento é recomendado para segurança empresarial.
Uma análise crítica sobre campanhas relatadas de phishing no Zimbra e malware TriBack, supostamente apoiadas pelo Estado russo, onde artigos-fonte não correspondem aos títulos com detalhes específicos...
Phishing patrocinado pela Rússia mira usuários do Zimbra, enquanto o malware TriBack surge de um erro de OPSEC. Sem exploração ativa, mas riscos estratégicos permanecem. Conheça os fatos e ações recom...
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conh...
A inteligência holandesa alerta que hackers russos estão comprometendo câmeras IP para monitorar a logística da OTAN e posições de tropas ucranianas, permitindo ataques cinéticos.
Análise de três incidentes cibernéticos: violação de dados diplomáticos na Coreia do Sul, ataque ao registro de terras na Romênia e malware HOLLOWGRAPH explorando convites de calendário do Microsoft 3...
Um resumo de três incidentes de segurança cibernética em andamento: uma violação de nove meses na academia diplomática da Coreia do Sul, um ataque semelhante a ransomware ao registro de imóveis da Rom...
OkoBot rouba dados de criptomoedas via golpes ClickFix, UAT-11795 implanta o Starland RAT e Daxin ressurge com backdoor Stupig em Taiwan. Ação imediata é necessária.
Um aumento nas ameaças cibernéticas ativas inclui ataques à cadeia de suprimentos do Vite, ransomware Qilin atualizado, esteganografia SVG norte-coreana e phishing global com TTF. CISA alerta sobre vu...
Duas operações rivais de ciberespionagem estatal comprometem servidores da Polícia do Baluchistão, enquanto a União Europeia sanciona hackers do FSB russo por campanha de sabotagem de uma década.
Campanhas de espionagem chinesa e indiana comprometem sistemas policiais paquistaneses. UE sanciona hackers ligados ao FSB por campanha de sabotagem cibernética de 15 anos contra pelo menos nove paíse...
Um resumo de eventos recentes de segurança: falha GhostApproval em seis assistentes de codificação de IA, ataque à cadeia de suprimentos HalluSquatting, espionagem contra a aplicação da lei paquistane...
Um resumo dos principais eventos de segurança: plea de culpa por ransomware Ryuk, aumento de 14% nos ataques à saúde, aviso de desligamento do Progress ShareFile e descoberta do malware GigaWiper pela...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Em 17 de junho de 2026, a Mount Royal University, servidores Roundcube em universidades dos EUA/Canadá, Accenture e KDDI relataram violações. Atores ligados à China, roubo de código-fonte e mais de 12...
Taiwan denuncia empresários por espionagem ligada à China; campanha de vishing com chave de acesso no Microsoft 365; firmware da SonicWall é engenharia reversa. Análise e recomendações.
Um resumo de vulnerabilidades críticas: RCE no SharePoint com PoC público, bug no CLFS do Windows explorado ativamente, injeção de comando crítica no UniFi e uma campanha de espionagem alinhada à Chin...
CISA e FBI revelam campanha de inteligência russa que usa engenharia social para roubar dados confidenciais de contas de mensagens de autoridades na Ucrânia, Europa e EUA. Conheça a ameaça e as defesa...
Relatório da Nisos revela que 22 operadores norte-coreanos enviaram 166.893 candidaturas de emprego a empresas de tecnologia dos EUA, garantindo 76 ofertas de trabalho. Conheça a ameaça interna e as e...
Uma análise abrangente das diversas ameaças cibernéticas atuais, incluindo espionagem do Void Blizzard, phishing com IA do DeepSeek, expansão do botnet JDY e backdoor no LiteLLM. Recomendações para mi...