Um cibercriminoso conhecido como Samurai (do grupo russo SecDet) alega que invadiu os sistemas cibernéticos do INPE (Instituto Nacional de Pesquisas Espaciais) na última semana. Além de ter acesso aos dados confidenciais, supostamente, o atacante conseguiu acessar informações de satélites brasileiros.
ATAQUES
Portal de notícias de cybersecurity completo, fique ligado nos principais ataques cybercriminosos do Brasil e do mundo.
PF busca informações sobre inserção de alvarás de soltura em sistema do CNJ e mandado de prisão falso contra o ministro do STF Alexandre de de Moraes. Houve determinação para apreender passaporte e bens de deputada. Zambelli disse que nega as irregularidades.
Um recurso de pesquisa legítimo do Windows pode ser explorado por agentes mal-intencionados para baixar cargas arbitrárias de servidores remotos e comprometer sistemas direcionados com trojans de acesso remoto, como AsyncRAT e Remcos RAT.
Os dados associados a um subconjunto de clientes registrados do VirusTotal, incluindo seus nomes e endereços de e-mail, foram expostos depois que um funcionário inadvertidamente carregou as informações na plataforma de verificação de malware.
A Microsoft anunciou na quarta-feira que está expandindo os recursos de registro em nuvem para ajudar as organizações a investigar incidentes de segurança cibernética e ganhar mais visibilidade depois de enfrentar críticas após uma recente campanha de ataque de espionagem voltada para sua infraestrutura de e-mail.
Uma nova variedade de malware conhecida como BundleBot tem operado furtivamente sob o radar, aproveitando as técnicas de implantação de arquivo único .NET , permitindo que os agentes de ameaças capturem informações confidenciais de hosts comprometidos.
De acordo com as descobertas do SlashNext, uma nova ferramenta generativa de cibercrime de IA chamada WormGPT foi anunciada em fóruns clandestinos como uma forma de os adversários lançarem ataques sofisticados
Storm-0558 adquiriu uma chave de assinatura de consumidor MSA inativa e a usou para forjar tokens de autenticação para empresas Azure AD e consumidores MSA para acessar OWA e Outlook.com.
O HookSignTool está acessível via GitHub desde 7 de janeiro de 2020, enquanto o FuckCertVerifyTimeValidity foi comprometido pela primeira vez…
Com mais de 1 milhão de instalações, e File Manager (com.file.box.master.gkd) com mais de 500.000 instalações, são desenvolvidos pelo mesmo grupo.