Grupo Ligado à China Implanta Novo Ransomware StormEncryptor
A Microsoft identifica o Storm-1175 utilizando uma nova variante de ransomware baseada em C++. O grupo migrou do Medusa para o StormEncryptor, visando sistemas corporativos.
Leia maisInsights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
A Microsoft identifica o Storm-1175 utilizando uma nova variante de ransomware baseada em C++. O grupo migrou do Medusa para o StormEncryptor, visando sistemas corporativos.
Leia maisA IA aumenta a produtividade do desenvolvimento em 10 a 50 vezes, mas a segurança precisa acompanhar esse ritmo. Descubra como evitar gargalos mantendo controle sobre o código entregue.
Leia maisMúltiplas vulnerabilidades no ImageMagick afetam várias versões LTS do Ubuntu, podendo permitir que invasores executem código arbitrário por meio de imagens manipuladas.
Leia maisUm ataque de cadeia de suprimentos contra o fornecedor de plugins WordPress BdThemes ignorou modificações de código ao envenenar arquivos JSON. A violação permitiu que invasores criassem contas de administrador não autorizadas sem alterar o código-fonte.
Leia maisCibercriminosos acessaram sistemas de controle industrial por meio de uma rede celular privada, desligando temporariamente infraestrutura crítica. A violação destaca os riscos nas configurações de acesso remoto para ambientes de tecnologia operacional.
Leia maisUm sistema de IA descobriu novas técnicas de contrabando de requisições HTTP ao testar milhares de vetores de ataque. Pesquisadores também identificaram uma vulnerabilidade crítica zero-day no Apache Traffic Server.
Leia maisAtacantes estão explorando contas do Microsoft 365 usando técnicas de Adversário-no-Meio (AitM) para acessar dados sensíveis de folha de pagamento e financeiros. A campanha utiliza proxies residenciais para mascarar atividades maliciosas como tráfego legítimo de usuários.
Leia maisUm novo vetor de ataque chamado NatJack pode sequestrar sessões TCP e falsificar DNS manipulando tabelas NAT. Isso afeta plataformas importantes como o Windows e representa riscos sérios para redes corporativas.
Leia maisUma vulnerabilidade de uso após liberação (use-after-free) de longa data na implementação do SCTP do Linux permite que atacantes locais obtenham acesso root e escapem de contêineres. Organizações executando kernels desatualizados devem aplicar atualizações urgentes.
Leia maisA OpenAI interrompeu internamente o desenvolvimento do seu próximo modelo de IA, Astra, devido a avanços inesperados nas capacidades de cibersegurança. O movimento destaca crescentes preocupações em torno da segurança de sistemas de IA altamente capazes.
Leia mais