A Microsoft está alertando sobre uma ampla campanha de phishing de credencial que aproveita links de redirecionadores abertos em comunicações por email como um vetor para induzir os usuários a visitar sites maliciosos e ao mesmo tempo contornar o software de segurança. “Os invasores combinam esses links com iscas de engenharia social que personificam ferramentas e serviços de produtividade bem conhecidos para atrair os...
Ler MaisMicrosoft alerta sobre ataques generalizados de phishing usando redirecionamentos abertos
Os invasores podem armar firewalls e middleboxes para ataques DDoS amplificados
Fraquezas na implementação do protocolo TCP em middleboxes e infraestrutura de censura podem ser transformadas em arma como um vetor para encenar ataques de amplificação de negação de serviço (DoS) contra qualquer alvo, superando muitos dos fatores de amplificação baseados em UDP existentes até o momento. Detalhado por um grupo de acadêmicos da Universidade de Maryland e da Universidade de Colorado Boulder no Simpósio de...
Ler MaisHackers usam código Morse em ataques de phishing para escapar de detecção
A Microsoft divulgou detalhes de uma campanha evasiva de engenharia social que durou um ano, na qual as operadoras mudaram seus mecanismos de ofuscação e criptografia a cada 37 dias em média, incluindo a confiança no código Morse, em uma tentativa de encobrir seus rastros e dissimuladamente colher credenciais de usuário. Os ataques de phishing assumem a forma de iscas com tema de fatura, simulando transações comerciais...
Ler MaisAtaque de falha de tensão em chips AMD representa risco para ambientes em nuvem
Os pesquisadores descreveram um ataque de oscilação de voltagem que mostra que a tecnologia Secure Encrypted Virtualization (SEV) da AMD pode não fornecer proteção adequada para dados confidenciais em ambientes de nuvem. A pesquisa foi conduzida por uma equipe da Universidade Técnica de Berlim (TU Berlin) e foi detalhada em artigo publicado nesta semana. A tecnologia SEV da AMD presente nos processadores EPYC da empresa foi...
Ler MaisO curioso caso do roubo de criptomoedas de US$ 600 milhões
Os investidores em criptomoedas ficaram paralisados nos últimos dias pelas travessuras de um hacker misterioso que roubou mais de US$ 600 milhões, antes de devolver parte deles. Mas o ladrão é um bom samaritano que roubou o dinheiro para expor uma falha de segurança perigosa ou eles simplesmente perceberam que estavam prestes a ser pegos? O hacker atingiu a Poly Network , empresa que lida com transferências de criptomoedas, na...
Ler Mais