Uma investigação da SOCRadar Threat Research Unit (STRU) expôs uma plataforma de phishing-as-a-service criada com um objetivo muito específico: convencer quem acabou de perder ou de ter um iPhone roubado…
Categoria: Threat Intelligence
Inteligência de ameaças, IOCs e grupos de ataque ativos
Snowflake corta as palavras-passe das contas de serviço: e agora, quem paga a fatura?
A Snowflake está a entrar na fase final do plano que elimina o início de sessão só com palavra-passe na sua plataforma de dados na nuvem. Depois de obrigar os…
A entrevista pedia uma app: o falso Indeed que toma conta do seu Android
Uma campanha de fraude documentada por investigadores da Malwarebytes está a usar falsas ofertas de emprego publicadas no Indeed para convencer candidatos a instalar uma aplicação Android que se faz…
Leu um “estudo” sobre soberania? Pode ter vindo desta operação russa no ChatGPT
A OpenAI anunciou o bloqueio de um conjunto de contas do ChatGPT com origem na Rússia que estavam a ser usadas para alimentar uma operação de influência encoberta construída em…
O seu MFA não trava isto: kit aluga sessões Microsoft 365 por 320 dólares/mês
Um novo kit de phishing comercializado como serviço, batizado NovaCookies, está a ser usado para intercetar sessões autenticadas de contas Microsoft 365 e contornar a autenticação multifator. A investigação da…
Um país inteiro sem login: 30 horas de DDoS e o alerta que Portugal deve ler
A Noruega passou a segunda-feira e a terça-feira desta semana a tentar recuperar o acesso aos seus próprios serviços públicos digitais. A Agência Norueguesa de Digitalização (Digitaliseringsdirektoratet, ou Digdir) confirmou…
Completou o MFA e perdeu a conta: o que o Mirage2FA faz ao seu Microsoft 365
Uma plataforma comercial de phishing-como-serviço batizada de Mirage2FA está a ser usada para contornar a autenticação multifator (MFA) em contas Microsoft 365, roubando não só palavras-passe mas também os cookies…
O falso “instalador” do Codex que leva programadores a infetar o próprio Mac
Uma campanha de publicidade maliciosa está a colocar páginas falsas de descarga do OpenAI Codex acima dos resultados legítimos no motor de busca da Google, com um objetivo simples: convencer…
A maior biblioteca-sombra do mundo caiu — e desta vez não foram os tribunais
O Anna’s Archive, o motor de busca que agrega catálogos de bibliotecas-sombra como a LibGen, a Sci-Hub e a Z-Library, esteve indisponível durante vários dias em meados de agosto e…
170 mil alvos e um erro do atacante: o que a Talos encontrou no servidor deles
Um descuido de segurança operacional expôs a retaguarda de uma operação criminosa que está a transformar servidores web vulneráveis em máquinas de fraude. A Cisco Talos divulgou a análise de…
