O anúncio mostrava claude.ai — e instalava um ladrão de credenciais no seu Mac

Uma campanha de malvertising ativa há meses está a usar anúncios pagos do Google para levar utilizadores de macOS a instalarem, pelas suas próprias mãos, um infostealer chamado MacSync. O…

Ele geria os sistemas da Justiça — e usou-os para lhe roubar a identidade

Um técnico informático que trabalhava no coração dos sistemas do Ministério da Justiça foi condenado a nove anos e seis meses de prisão por ter transformado o seu acesso privilegiado…

O seu browser pode estar a montar malware sem você saber

Investigadores da plataforma de segurança publicitária Confiant descreveram uma operação de malvertising que dá uma volta engenhosa às defesas tradicionais: em vez de entregar um ficheiro malicioso já pronto a…

O Wi-Fi do hotel pode estar a roubar a sua conta Microsoft 365

Uma campanha de envenenamento de DNS descoberta por investigadores está a transformar o Wi-Fi de hotéis e centros de conferências numa arma para roubar contas Microsoft 365 de trabalhadores em…

ClickLock: o malware que bloqueia o seu Mac até revelar a palavra-passe

Descoberto pela Group-IB, o malware ClickLock para macOS encerra todas as aplicações e prende o utilizador diante de uma janela de palavra-passe falsa. Já fez 100 vítimas, mais de metade na Europa. Não usa qualquer vulnerabilidade.

Forg365: plataforma de phishing-as-a-service usa IA para atacar contas Microsoft 365

A plataforma de phishing-as-a-service Forg365, identificada pela ZeroBEC, ataca contas Microsoft 365 combinando adversary-in-the-middle, device code phishing e geração de iscas por IA integrada no painel. Nem o MFA convencional trava este tipo de ataque.

Grupo Helix usa vishing e abuso de MFA para roubar dados em ambientes SharePoint

O grupo de extorsão Helix combina vishing, device code phishing e abuso de MFA para comprometer contas Microsoft 365 e exfiltrar em massa ficheiros do SharePoint. A ReliaQuest liga a campanha à infraestrutura dos grupos BlackFile e ShinyHunters.

Falsas entrevistas de emprego em nome de mais de 30 grandes marcas roubam contas Google

Uma campanha de phishing em larga escala está a fazer-se passar por recrutadores de mais de 30 marcas conhecidas — entre elas a Adobe, a Netflix, a Coca-Cola, a OpenAI…

Falsas chamadas de suporte informático no Microsoft Teams instalam o malware EtherRAT

Uma nova campanha de ataque está a usar chamadas de voz no Microsoft Teams para se fazer passar por equipas internas de suporte informático e convencer colaboradores a instalar o…

Trojan bancário Ousaban ataca Portugal com PDFs falsos e páginas geo-bloqueadas

Um trojan bancário com origem no Brasil está a ser distribuído numa campanha dirigida especificamente a utilizadores em Portugal e Espanha. A operação combina três camadas de evasão pouco comuns…