Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Duas vulnerabilidades de alta gravidade nos produtos Remote Support e Privileged Remote Access da BeyondTrust podem permitir que atacantes não autenticados assumam o controle de sistemas afetados. Organizações que utilizam essas ferramentas devem aplicar atualizações imediatamente.
O CERT/CC descobriu um backdoor oculto de administrador em várias versões de firmware de roteadores Tenda. Atacantes podem explorar essa falha para obter acesso administrativo não autorizado.
Um novo malware para macOS chamado PamStealer rouba credenciais de login ao imitar a popular ferramenta de área de transferência Maccy. Equipes de segurança devem monitorar execuções incomuns de AppleScript e acessos não autorizados ao PAM.
Nova pesquisa revela como habilidades maliciosas de agentes de IA evitam detecção usando técnicas de empacotamento autoextraíveis. Truques simples de ofuscação contornam ferramentas de análise estática com mais de 90% de sucesso.
Uma falha crítica no Opera GX permitiu que sites maliciosos instalassem automaticamente mods no navegador e roubassem dados do usuário sem interação. A vulnerabilidade foi corrigida pela Opera.
Um membro do Parlamento Europeu que investiga ferramentas comerciais de vigilância foi ele próprio alvo do spyware Pegasus do grupo NSO. Análise forense confirma comprometimentos repetidos de seu dispositivo móvel.
Enquanto a IA transforma as táticas do cibercrime, pequenas empresas permanecem vulneráveis devido a descuidos básicos de segurança. Especialistas enfatizam defesas fundamentais em vez de ferramentas avançadas.
Um novo grupo de ameaças chamado Armored Likho está direcionando os setores governamental e energético em diversos países. O grupo utiliza o stealer de informações BusySnake em campanhas mistas de espionagem e financeiras.
Atores de ameaça patrocinados por estado estão comprometendo ativamente contas de mantenedores para distribuir malware por meio de repositórios populares de pacotes e extensões de navegador. Equipes de segurança devem revisar dependências e monitorar atualizações suspeitas.
Uma entidade governamental dos EUA teria pago US$ 1 milhão para evitar o vazamento de dados, levantando questões sobre atribuição e táticas de extorsão. O grupo, que se identifica como Kairos, pode não ser um ator típico de ransomware.