Mostrando produtos por etiqueta: malware

quinta-feira, 10 julho 2025 18:41

Novo grupo explora falhas cloud para ataques globais

A Infoblox, representada em Portugal pela Exclusive Networks, identificou um novo grupo cibercriminoso altamente sofisticado, batizado de Hazy Hawk, que está a explorar recursos cloud abandonados para realizar sequestros de subdomínios (subdomain hijacking) e campanhas de fraude digital com impacto global. Segundo o mais recente relatório da Infoblox Threat Intel, o grupo tem vindo a tirar partido de buckets da Amazon S3, endpoints de Azure e registos DNS mal configurados ou inativos, transformando subdomínios empresariais em canais para disseminação de malware, burlas online e roubo de dados.

A Check Point Research (CPR), equipa de investigação da Check Point® Software Technologies, alertou para a crescente utilização da Inteligência Artificial (IA) por cibercriminosos, que recorrem a estas tecnologias para desenvolver ataques mais sofisticados, rápidos e difíceis de detetar. Apesar de a IA ser tradicionalmente uma ferramenta de defesa no combate ao cibercrime, começa agora a ser usada para fins ofensivos, com destaque para modelos como o WormGPT e o mais recente Xanthorox AI. Este último, lançado em 2025, funciona de forma modular e autónoma, sem necessidade de supervisão humana e em modo offline, garantindo o anonimato e aumentando a resiliência dos ataques.

A HP divulgou o seu mais recente Relatório de Análise de Ameaças, alertando para a forma como os cibercriminosos continuam a explorar a chamada "fadiga do clique" dos utilizadores, especialmente em momentos de navegação rápida e sob pressão de tempo, como durante a reserva de viagens. O relatório, baseado na análise de ciberataques reais, visa ajudar as organizações a acompanharem as técnicas mais recentes usadas para evitar deteção e comprometer PCs num cenário de ameaças em constante evolução.

A DuckDuckGo anunciou uma melhoria significativa no seu sistema de proteção contra fraudes online, o Scam Blocker, reforçando a defesa dos utilizadores contra uma gama mais vasta de ameaças digitais — incluindo plataformas falsas de comércio eletrónico, esquemas fraudulentos de criptomoedas e táticas de scareware (alertas de vírus falsos).

Os investigadores de cibersegurança da Palo Alto Networks alertaram para um novo surto da botnet Prometei, uma ameaça sofisticada que volta a visar servidores Linux, com o objetivo de mineração ilícita de criptomoedas e roubo de credenciais.

Pág. 13 de 42
Top