Os invasores começaram a incorporar keyloggers em páginas de phishing

Analistas da empresa Cyble registraram uma interessante campanha de phishing contra usuários da Grécia: os invasores começaram a incorporar keyloggers em páginas de phishing. The operators of this scam operate phishing sites that mimic the official website of the Hellenic Tax Authority. Sites contain a keylogger that steals credentials and other information as you type. Let meContinue a ler Os invasores começaram a incorporar keyloggers em páginas de phishing

Lorenz Ransomware penetra nas redes da empresa através de produtos VoIP da Mitel

A empresa de segurança Arctic Wolf alertou que o ransomware Lorenz está explorando uma vulnerabilidade crítica em dispositivos VoIP Mitel MiVoice para se infiltrar em redes corporativas. Let me remind you that we also wrote that Ransomware publishes data stolen from Cisco. Lorenz has been active since at least 2021 e está envolvido na habitual dupla extorsão: não… Continue a ler Lorenz Ransomware penetra nas redes da empresa através de produtos VoIP da Mitel

Ransomware publica dados roubados da Cisco

O grupo de hackers Yanluowang publicou dados roubados da Cisco em maio 2022. Representantes da Cisco reconheceram que o vazamento de dados ocorreu, mas ainda insistem que o incidente não afetou de forma alguma os negócios da empresa. Deixe-me lembrá-lo que no mês passado, Cisco representatives confirmed that back in May, a rede corporativa da empresa… Continue a ler Ransomware publica dados roubados da Cisco

0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes

Os analistas do Wordfence descobriram que uma nova vulnerabilidade de dia 0 no popular plugin WordPress, BackupBuddy, que foi instalado cerca de 140,000 vezes, está sob ataque ativo. Desde agosto 26, 2022, houve cerca de 5,000,000 tentativas de hackear. O plugin BackupBuddy permite aos usuários fazer backup de toda a instalação do WordPress diretamente do painel, incluindo arquivos de tema,… Continue a ler 0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes

Grupo norte-coreano Lazarus ataca empresas de energia

Uma nova campanha de malware do grupo de hackers norte-coreano Lazarus foi descoberta, que esteve ativo de fevereiro a julho 2022. Desta vez, os hackers têm como alvo fornecedores de energia em todo o mundo, incluindo empresas nos EUA, Canadá e Japão. Let me remind you that we also reported that Microsoft accused Russia and NorthContinue a ler Grupo norte-coreano Lazarus ataca empresas de energia

MooBot Botnet ataca roteadores D-Link

Especialistas descobriram que o botnet MooBot, baseado no malware Mirai IoT, ataca roteadores D-Link vulneráveis ​​usando uma combinação de explorações antigas e novas contra eles. Let me remind you that we also talked about ZuoRAT Trojan Hacks Asus, Cisco, Roteadores DrayTek e NETGEAR, and also that Information security specialists disclosed details of fiveContinue a ler MooBot Botnet ataca roteadores D-Link

O novo malware Shikitega é muito difícil de detectar e eliminar

AT&Os pesquisadores descobriram um novo malware furtivo para Linux chamado Shikitega, que tem como alvo computadores e dispositivos IoT e usa vulnerabilidades de escalonamento de privilégios para executar o minerador de criptomoeda Monero nos dispositivos infectados.. Shikitega can evade antivirus software with a polymorphic encoder that makes signature-based static detection impossible. Let me remind you that we also saidContinue a ler O novo malware Shikitega é muito difícil de detectar e eliminar

Malware SharkBot se infiltra novamente na Google Play Store

Especialistas em segurança da informação da Fox IT descobriram dois aplicativos na Google Play Store que distribuem o Trojan SharkBot: Mister Phone Cleaner e Kylhavy Mobile Security foram instalados mais de 60,000 vezes no total. Let me remind you that we wrote that Researchers Found 35 Malware no Google Play, Geral instalado 2,000,000 Tempos, e também… Continue a ler Malware SharkBot se infiltra novamente na Google Play Store

Desenvolvedor do Trojan CodeRAT lança código-fonte

O código-fonte do trojan de acesso remoto CodeRAT foi publicado no GitHub. Isso aconteceu depois que os pesquisadores de segurança identificaram o desenvolvedor do malware e o chamaram para prestar contas por causa dos ataques em que este “ferramenta” foi usado. SafeBreach experts say that the attacks using CodeRAT were built as follows: the campaign was aimedContinue a ler Desenvolvedor do Trojan CodeRAT lança código-fonte

Cisco Hack está vinculado a hackers de língua russa da Evil Corp

Especialistas da eSentire estabeleceram que a infraestrutura usada para hackear a Cisco em maio 2022 foi explorado para comprometer uma empresa de soluções de RH não identificada um mês antes. Researchers believe that malicious actors associated with Evil Corp. estão por trás desses incidentes. Let me remind you that we also said that Cisco Won’t Fix an RCE Vulnerability inContinue a ler Cisco Hack está vinculado a hackers de língua russa da Evil Corp