Boletim de Assuntos de Segurança Rodada 550 por Pierluigi Paganini – EDIÇÃO INTERNACIONAL
Pierluigi Paganini
16 de novembro de 2025
Uma nova rodada do boletim semanal de Assuntos de Segurança chegou! Toda semana, os melhores artigos de segurança da Security Affairs são gratuitos na sua caixa de e-mail.
Aproveite uma nova rodada do boletim semanal SecurityAffairs, incluindo a imprensa internacional.
International Press – Boletim Informativo
Campanhas de phishing “Eu Paguei Duas Vezes” Direcionadas a Booking.com Hotéis e Clientes
Roman Novak, um fraudador de criptomoedas, e sua esposa foram mortos nos Emirados Árabes Unidos
O corretor de acesso inicial de Yanluowang se declarou culpado de ataques de ransomware
Homem e mulher presos por seus papéis em um esquema fraudulento de Bitcoin de bilhões de libras
O Grande Roubo de TEA na Indonésia: Analisando uma Campanha de Spam NPM
Fim do jogo para infraestrutura de cibercrime: 1025 servidores derrubados
Milhares de domínios miram hóspedes de hotel em uma campanha massiva de phishing
Malware
9 Pacotes NuGet Maliciosos Entregam Cargas Destrutivas com Atraso no Tempo
Relatório de Ransomware do 3º trimestre de 2025
Fantasy Hub: Outro RAT baseado na Rússia como M-a-a-S
Liberando o grupo de ransomware Kraken
Extensão maliciosa do Chrome exfiltra frases semente, permitindo a tomada de controle de carteira
Hacking
Whisper Leak: Um ataque inovador por canal lateral a modelos de linguagem remotos
Falhas perigosas no runC podem permitir que hackers escapem dos contêineres Docker
CISA Denuncia Falha Crítica no Fireware WatchGuard que Expõe 54.000 Fireboxes a Ataques sem Login
Suspeita exploração de Fortinet zero-day na natureza
Vulnerabilidade Crítica em Fortinet FortiWeb Explorada na Natureza
Crítico: Execução Remota de Código via Malware Malicioso Obstruído no AV Imunify360 (AI-bolit)
Múltiplas vulnerabilidades no GoSign Desktop levam à execução remota de código
Guerra de Inteligência e Informação
Ataque ao Spyware Samsung — Impacto Crítico 0-Day Explorado
Austrália sanciona hackers que apoiam o programa de armas da Coreia do Norte
Alto General do Exército dos EUA diz que está deixando o ChatGPT tomar decisões militares
Táticas de Apagamento Remoto Patrocinadas pelo Estado Direcionadas a Dispositivos Android
Por que muitas pessoas estão sendo hackeadas com spyware do governo
É hora de encarar a geopolítica da inteligência artificial
Amazon descobre APT explorando zero-days da Cisco e do Citrix
Interrompendo a primeira campanha de espionagem cibernética orquestrada por IA relatada
Departamento de Justiça anuncia ações nacionais para combater a geração ilícita de receita do governo norte-coreano
Cibersegurança
Temendo a vulnerabilidade à China, a Europa tem uma nova preocupação: ônibus elétricos
Cenário de Ameaças Setoriais ENISA – Administração Pública
A Meta está ganhando uma fortuna com uma enxurrada de anúncios fraudulentos, mostram documentos
Aprofundando a proposta de proibição do TP-Link do Tio Sam
A Revisão da Atualização de Segurança de novembro de 2025
O Firefox expande proteções contra impressões digitais: avançando para uma web mais privada
Ataques de Evasão a LLMs – Contramedidas na Prática
O X de Elon Musk errou na troca de chaves de segurança, bloqueando usuários do acesso
CISA atualiza orientações sobre correção de dispositivos Cisco alvo de ataques ligados à China
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–hacking, boletim informativo)
