🌟 Atualização imperdível para quem gosta de estar bem informado!

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A pior parte é como esses ataques parecem normais. Uma chamada de TI. Um arquivo compartilhado. Um aplicativo confiável. Uma simples solicitação para clicar em “Permitir”. Por que arrombar quando alguém pode abrir a porta?

Essa ideia permeia esta edição. Os invasores usam ferramentas reais, páginas de login falsas, links de contas antigas e guias de software que apontam para downloads inseguros. Uma letra errada em um endereço da web pode ser suficiente.

Há também ransomware, dados de identificação roubados, servidores de ataque ocultos e configurações fracas que deveriam ter sido corrigidas há muito tempo. Aqui está a lista completa.

As ameaças mudam a cada semana. Inscreva-se e iremos alertá-lo quando cada novo boletim do ThreatsDay for lançado.







TI falsa, atores de ameaças de acesso real se fazem passar pelo suporte de TI A Microsoft alertou sobre uma campanha de intrusão operada por humanos que aproveita a colaboração externa do Microsoft Teams para se passar por pessoal de TI ou de suporte técnico e projetar socialmente os usuários para conceder uma sessão remota interativa. “Uma vez que o controle remoto é estabelecido por meio de ferramentas RMM, o agente da ameaça usa o PowerShell para baixar e instalar silenciosamente um pacote MSI malicioso, que por sua vez prepara um tempo de execução portátil Node.js e um implante JavaScript ofuscado que fornece execução persistente de comando e comando e controle (C2)”, disse a gigante da tecnologia. “Depois que o implante é implantado, o agente da ameaça realiza reconhecimento extensivo do host e do Active Directory, captura periodicamente capturas de tela da área de trabalho da vítima, executa cargas subsequentes por meio de binários confiáveis ​​do Windows e gira em toda a empresa através do Windows Remote Management (WinRM) em direção a ativos de alto valor, como controladores de domínio.” A Microsoft descreveu o “padrão de intrusão” como de alto impacto, pois concede a um operador externo acesso interativo à infraestrutura interna.



Equipes vishing em escala

Spring Ring abusa de equipes da Microsoft na campanha Vishing



Em mais abusos relacionados ao Teams, uma operação coordenada de engenharia social chamada Spring Ring foi observada aproveitando contas externas do Microsoft Teams para se passar por pessoal de suporte técnico de TI para atingir mais de 150 funcionários em pelo menos 10 empresas em vários setores entre janeiro e abril de 2026. “O que parece ser um bate-papo benigno é na verdade uma chamada de phishing (vishing) de voz, durante a qual os adversários tentam coagir as vítimas a executar ferramentas de monitoramento e gerenciamento remoto (RMM) ou malware personalizado”, Palo Alto Unidade de Redes 42 disse. "Em uma variante mais avançada, os invasores fizeram a transição de uma chamada vishing para um ataque de retransmissão completo do Microsoft NT LAN Manager (NTLM) direcionado ao controlador de domínio (DC) de uma organização." Até 26 identidades distintas de invasores foram identificadas por trás das tentativas de bate-papo e chamada.









Manual de afiliados de ransomware

A operação Gentlemen Ransomware analisada



Em um novo relatório, a Sophos revelou que a operação de ransomware The Gentlemen, que rastreia como Gold Sherwood, fez um total de 683 vítimas até o final de julho de 2026. Somente em julho, o grupo teria adicionado 169 vítimas. "As invasões de ransomware Gentlemen [...] demonstram um manual de afiliados repetível que combina acesso inicial oportunista, escalonamento rápido de privilégios, mecanismos legítimos de acesso remoto, preparação de ferramentas em caminhos de sistema confiáveis, exfiltração direcionada de dados, evasão agressiva de defesa, interrupção de backup e implantação de ransomware", disse Sophos. “Os afiliados são operacionalmente flexíveis: eles usam utilitários nativos do Windows, ferramentas comerciais e de código aberto, EDR killers baseados em BYOVD e adulteração de serviços de backup para se adaptar aos ambientes das vítimas e maximizar o impacto antes da criptografia.”







PhaaS sobrevive à remoção

Outsider ressurge apesar da ação policial



A plataforma Outsider de phishing como serviço (PaaS) continuou a ser uma ameaça resiliente diante das ações policiais que derrubaram vários domínios relacionados ao serviço. O kit é operado por um agente de ameaça conhecido como “ChenLun”. O Group-IB disse que identificou mais de 700 novas páginas de phishing criadas usando o kit um mês depois que o Google entrou com uma ação civil contra seus operadores, indicando que as afiliadas continuam a usar o serviço. As campanhas são entregues via SMS. “O que antes era uma operação tecnicamente exigente foi reduzida a uma assinatura e a um canal Telegram”, disse o Grupo-IB. “Os kits de phishing são distribuídos por meio de um ecossistema Telegram dedicado. As operadoras usaram uma conexão WebSocket para keylogging ao vivo e para manipular desafios de MFA.”







Software assinado, carga oculta

Campanha fiscal com tema governamental usa sideload de DLL



Uma campanha de aviso fiscal com tema governamental tem como alvo os destinatários por meio de iscas de avaliação fiscal com tema dos Emirados Árabes Unidos e da Índia para persuadi-los a abrir uma imagem de disco maliciosa. "A imagem do disco contém uma execução comercial legítima e validamente assinada
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #threatsday: #kits #de #phishing #para #ceos, #5 #mil #hacks #de #contas #do #dropbox, #armadilhas #oauth #e #mais #17 #histórias
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment