Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Hackers encontram maneiras de entrar nas contas do Google
Notícias curtas sobre segurança cibernética B2B

De acordo com pesquisadores da Cloudsek.com, os hackers estão abusando de um endpoint não documentado do Google OAuth chamado “MultiLogin”. Os especialistas estão actualmente a observar que outros grupos de ciberataques estão a copiar a tecnologia e a utilizá-la nos seus infostealers. Uma onda maior está chegando agora? Várias famílias de malware para roubo de informações exploram um endpoint OAuth do Google não documentado chamado “MultiLogin” para recuperar cookies de autenticação expirados e fazer login nas contas dos usuários. Mesmo para contas onde a senha da conta foi redefinida. Grupos Infostealer querem explorar a vulnerabilidade Os especialistas do Cloudsek.com relatam: O Lumma Infostealer, que contém a exploração descoberta, foi implementado em 14 de novembro...

leia mais

NodeStealer 2.0 sequestra contas comerciais do Facebook
Notícias curtas sobre segurança cibernética B2B

Os pesquisadores da Unidade 42 descobriram recentemente uma campanha de phishing não relatada anteriormente que distribuía um infostealer capaz de assumir completamente o controle de contas comerciais do Facebook. As contas comerciais do Facebook foram atacadas com uma isca de phishing que oferecia ferramentas como modelos de planilhas comerciais. Isso faz parte de uma tendência crescente de ataques direcionados a contas comerciais do Facebook para fraude publicitária e outros fins. A tendência começou em julho de 2022 com a descoberta do ladrão de informações Ducktail. Phishing tem como alvo contas comerciais do Facebook Cerca de oito meses depois, em março de 2023, FakeGPT, uma nova variante de um falso…

leia mais

Malware: Emotet e FormBook no topo
Notícias do ponto de verificação

A Check Point Research (CPR), o braço de pesquisa da Check Point Software Technologies Ltd., líder global em soluções de segurança cibernética, lançou seu mais recente Índice Global de Ameaças para agosto de 2022. A CPR relata que o FormBook é agora o malware mais prevalente, substituindo o Emotet, que ocupa essa posição desde seu ressurgimento em janeiro. FormBook é um infostealer voltado para os sistemas operacionais Windows. Uma vez instalado, ele pode interceptar credenciais, coletar capturas de tela, monitorar e registrar pressionamentos de tecla e baixar e executar arquivos (C&C) de acordo com seus comandos. Desde a sua descoberta inicial em...

leia mais

Alemanha afetada: espionagem com o agente ladrão Tesla
Kaspersky_notícias

Como observou a Kaspersky, há uma campanha recente de cibercriminosos usando o agente Tesla, um ladrão de malware, para espionagem. O malware é distribuído por e-mails de spam bem elaborados. Quase 15.000 usuários na Alemanha já foram afetados. Os especialistas da Kaspersky descobriram uma campanha de e-mail de spam direcionada a empresas em todo o mundo usando o notório ladrão Agente Tesla. Para a campanha de spam, os cibercriminosos imitaram detalhadamente e-mails de provedores ou contratados para obter os dados de login das organizações envolvidas - os cibercriminosos apenas revelaram o endereço do remetente errado. Essas credenciais são compartilhadas nos fóruns da Darkweb...

leia mais

Malware Infostealer DUCKTAIL tem como alvo empresas
Malware Infostealer DUCKTAIL tem como alvo empresas

WithSecure - anteriormente F-Secure Business - detectou um novo malware infostealer: DUCKTAIL. O malware é distribuído por meio de spear phishing no LinkedIn e, em seguida, tem como alvo as contas comerciais do Facebook. O DUCKTAIL visa profissionais por meio de campanhas de spear phishing no LinkedIn para sequestrar contas comerciais do Facebook. Pesquisadores de segurança da WithSecure™ (anteriormente F-Secure Business) descobriram uma campanha de ataque apelidada de DUCKTAIL, visando indivíduos e empresas com uma conta comercial ou de anúncios no Facebook. A campanha consiste em um componente de malware que permite o roubo de informações e o sequestro do Facebook Business. Com base na análise e nos dados coletados, WithSecure™ determinou…

leia mais