Hackers podem abusar do recurso de codespaces legítimos do GitHub para distribuir malware Uma nova pesquisa descobriu que é possível que os agentes de ameaças abusem de um recurso legítimo no GitHub Codespaces para entregar malware aos sistemas das vítimas. O GitHub Codespaces é um ambiente de desenvolvimento configurável baseado em nuvem que permite aos usuários depurar, manter e confirmar alterações em uma determinada...
Ler MaisHackers podem abusar de codespaces do GitHub para distribuir malware
Espionagem cibernética visam usuários do Android
Hackers de espionagem cibernética de Bahamut visam usuários do Android com aplicativos VPN falsos O grupo de espionagem cibernética conhecido como Bahamut foi atribuído como responsável por uma campanha altamente direcionada que infecta usuários de dispositivos Android com aplicativos maliciosos projetados para extrair informações confidenciais. A atividade, que está ativa desde janeiro de 2022, envolve a distribuição de...
Ler MaisMalware LodaRAT ressurge com novas variantes
Malware LodaRAT ressurge com novas variantes que empregam funcionalidades atualizadas O malware LodaRAT ressurgiu com novas variantes que estão sendo implantadas em conjunto com outros malwares sofisticados, como RedLine Stealer e Neshta. “A facilidade de acesso ao seu código-fonte torna o LodaRAT uma ferramenta atraente para qualquer agente de ameaças interessado em seus recursos”, informou o pesquisador do Cisco...
Ler MaisMalware KmsdBot para mineração de criptografia e lançamento de ataques DDoS
Novos sistemas de sequestro de malware KmsdBot para mineração de criptografia e lançamento de ataques DDoS Um malware evasivo recém-descoberto aproveita o protocolo criptográfico Secure Shell (SSH) para entrar em sistemas direcionados com o objetivo de minerar criptomoedas e realizar ataques distribuídos de negação de serviço (DDoS). Apelidado de KmsdBot pela Akamai Security Intelligence Response Team (SIRT), o malware...
Ler MaisExfiltração de dados
A ascensão da exfiltração de dados e por que é um risco maior do que o ransomware O Ransomware é a ameaça de fato que as organizações enfrentaram nos últimos anos. Os atores de ameaças estavam ganhando dinheiro fácil explorando a alta valorização das criptomoedas e a falta de preparação adequada de suas vítimas. Pense em políticas de segurança ruins, backups não testados, práticas de gerenciamento de patches não...
Ler MaisVulnerabilidade de Python sem correção de 15 anos
Vulnerabilidade de Python sem correção de 15 anos afeta potencialmente mais de 350.000 projetos Acredita-se que cerca de 350.000 projetos de código aberto sejam potencialmente vulneráveis à exploração como resultado de uma falha de segurança em um módulo Python que permaneceu sem correção por 15 anos. Os repositórios de código aberto abrangem vários setores da indústria, como desenvolvimento de software,...
Ler Mais