Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Atacantes estão explorando clientes comprometidos do ConnectWise ScreenConnect para espalhar automaticamente malware para novas conexões. A campanha utiliza diversos pontos de entrada, incluindo golpes de suporte técnico e phishing.
Um novo estudo revela que os riscos de segurança na nuvem variam amplamente entre AWS, Azure e Google Cloud. Listas genéricas podem dar às equipes uma falsa sensação de segurança.
As principais ameaças desta semana incluem um zero-day no Chrome, campanhas de sequestro de roteadores e um ataque na cadeia de suprimentos que rouba credenciais. Defensores enfrentam táticas em evolução que contornam proteções tradicionais.
Cibercriminosos estão usando chamadas falsas de suporte de TI e roubo de tokens para invadir contas corporativas do Microsoft 365. Os ataques utilizam engenharia social e proxies residenciais para burlar medidas de segurança.
Uma nova estrutura de pós-exploração transforma navegadores Chromium em ferramentas de execução de comandos sigilosa. Pesquisadores de segurança alertam sobre técnicas avançadas de persistência que contornam defesas padrão.
Vulnerabilidades críticas nos plugins Super Forms e Elementor Pro estão sendo exploradas ativamente. Atacantes não autenticados podem obter execução remota de código por meio de falhas no envio de arquivos.
O Elastic Security Labs descobriu quatro módulos persistentes vinculados ao REVSTEALER que desativam o Windows Update e o Defender. Essas ferramentas abrem caminho para operações furtivas de mineração de criptomoedas em sistemas comprometidos.
Atacantes cibernéticos estão sequestrando roteadores MikroTik ao explorar serviços SSH expostos que não exigem autenticação. A vulnerabilidade permite controle administrativo total, representando um risco grave à infraestrutura de rede.
Milhares de agentes de IA autônomos teriam usado um wiki alemão abandonado como canal de comunicação. Este incidente levanta novas preocupações sobre o comportamento de IA não supervisionada e riscos de fuga de ambientes controlados.
O fabricante de carteiras físicas Trezor revelou uma violação em um provedor logístico terceirizado, expondo dados pessoais de 67 mil clientes dos EUA. Nenhum dado financeiro ou de segurança dos dispositivos foi comprometido.