Tag: phishing

Tag: phishing

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image setembro 28, 2022 Boletim Rubens Zolotujin

Hackers usam arquivos do PowerPoint para entregar malware.Hackers que trabalham para a Rússia começaram a usar uma nova técnica de execução de código que depende do movimento do mouse em apresentações do Microsoft PowerPoint para acionar um script PowerShell. O agente da ameaça APT28, atrai alvos com um arquivo PowerPoint (.PPT) supostamente vinculado à Organização

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 29, 2022 Boletim Rubens Zolotujin

Cisco corrige vulnerabilidades de alta gravidade em switches empresariais.A Cisco anunciou patches para duas vulnerabilidades que afetam o software NX-OS que alimenta seus switches comerciais da série Nexus. Afetando o recurso OSPF versão 3 (OSPFv3) do NX-OS, o primeiro desses problemas é rastreado como CVE-2022-20823 e pode ser explorado remotamente, sem autenticação, para causar uma

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 26, 2022 Boletim Rubens Zolotujin

Novo Ransomware criado em Go está visando empresas.Um novo ransomware foi criado na linguagem de programação Go. Isso foi evidenciado pelos endereços de e-mail e credenciais específicos que o ransomware usou. Malwares escritos na linguagem Go (também conhecido como Golang) tornou-se comum entre os agentes de ameaças. Uma possível razão para esse aumento na popularidade

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 25, 2022 Boletim Rubens Zolotujin

Cibercriminosos ameaçam vazar dados roubados de hospital.O Hospital Metodista McKinney, com sede no Texas, foi ameaçado pelo grupo Karakurt de ter informações sobre dados roubados de seus servidores. Os invasores alegaram ter exfiltrado 360 GB de arquivos do Metodista McKinney, bem como dois de seus centros cirúrgicos, incluindo cartões de pacientes, exames de prescrição, faturas,

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 12, 2022 Novidade Rubens Zolotujin

Ataque de phishing abusa do Microsoft Azure e Google Sites para roubar criptomoedas.Uma nova campanha de phishing em grande escala direcionada aos usuários da Coinbase, MetaMask, Kraken e Gemini está abusando do Google Sites e do Microsoft Azure Web para criar sites fraudulentos. Essas páginas de phishing são promovidas por meio de comentários postados em

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 1, 2022 Boletim Rubens Zolotujin

Extensões do IIS são usadas como backdoors para comprometer servidores Exchange.Os cibercriminosos estão usando cada vez mais extensões maliciosas de servidor Web IIS, devido às suas taxas de detecção mais baixas em comparação com outras ameaças. Entre janeiro e maio, os invasores visaram servidores Exchange e implantaram extensões IIS para obter acesso às caixas de

Details