Boletim informativo de Assuntos de Segurança Rodada 546 por Pierluigi Paganini – EDIÇÃO INTERNACIONAL
Uma nova rodada do boletim semanal de Assuntos de Segurança chegou! Toda semana, os melhores artigos de segurança da Security Affairs são gratuitos em sua caixa de e-mail.
Desfrute de uma nova rodada do boletim semanal SecurityAffairs, incluindo a imprensa internacional.
Imprensa Internacional – Newsletter
Oracle E-Business Suite Zero-Day Explorado em Campanha de Extorsão Generalizada
A polícia está pedindo às crianças que parem de fazer brincadeiras de um sem-teto AI
Violação de dados de imagem da SimonMed afeta 1,2 milhão
Quando o monstro bytes: rastreando TA585 e seu arsenal
Harvard é a primeira vítima confirmada do hack de dia zero do Oracle EBS
Qantas confirma que cibercriminosos divulgaram dados roubados de clientes
Qilin Ransomware e o Conglomerado de Hospedagem à Prova de Balas Ghost
Hacker da PowerSchool condenado a 4 anos de prisão
Extorsão e ransomware impulsionam mais da metade dos ataques cibernéticos
Microsoft Revoga 200 Certificados Fraudulentos Usados na Campanha do Rhysida Ransomware
Remoção de crimes cibernéticos como serviço: 7 presos
Bitcoin no valor de US$ 14 bilhões apreendido na repressão EUA-Reino Unido a supostos golpistas
Malware
Astaroth: Trojan bancário abusando do GitHub para resiliência
Novo malware Rust “ChaosBot” usa Discord para comando e controle
Novo grupo no bloco: UNC5142 aproveita o EtherHiding para distribuir malware
Operation Zero Disco: Invasores exploram a vulnerabilidade do Cisco SNMP para implantar rootkits
Hacking
Hackers pró-Rússia são pegos se gabando de ataque a uma falsa concessionária de água
100.000+ IP Botnet lança onda de ataque RDP coordenada contra a infraestrutura dos EUA
Espionagem em redes internas por meio de satélites não criptografados
BombShell: o backdoor assinado escondido à vista de todos em dispositivos de estrutura
Exfiltração de dados por meio do modo de agente ChatGPT
yIKEs (gravação fora dos limites do WatchGuard Fireware OS IKEv2 CVE-2025-9242)
Inteligência e guerra de informação
Persistência sofisticada da SOE: Por dentro do comprometimento do ArcGIS do Flax Typhoon
Taiwan relata aumento na atividade cibernética chinesa e esforços de desinformação
Ucrânia toma medidas para lançar força cibernética dedicada para ataques ofensivos
K000154696: Incidente de segurança F5
Percepção de armamento: a guerra cognitiva da China e da Rússia contra as democracias
Jewelbug: Grupo APT chinês amplia alcance para a Rússia
Telefone de empresário italiano supostamente alvo de spyware Paragon
RPDC adota EtherHiding: malware de estado-nação escondido em blockchains
Operação MotorBeacon: Threat Actor tem como alvo o setor automotivo russo usando o implante .NET
BeaverTail e OtterCookie evoluem com um novo módulo Javascript
Operação Silk Lure: Tarefas Agendadas Armadas para Carregamento Lateral de DLL (drops ValleyRAT)
Rastreando a expansão de malware e ataques: a jornada de um grupo de hackers pela Ásia
Cibersegurança
Ferramentas de construção da Força Espacial para detectar ataques cibernéticos a satélites
Protegendo o futuro: alterações no modo Internet Explorer no Microsoft Edge
Oracle lança patch de emergência para nova falha do E-Business Suite
Elevando a segurança cibernética: garantindo impacto estratégico e sustentável para os CISOs
Reino Unido experimenta quatro ataques cibernéticos ‘nacionalmente significativos’ a cada semana
Novo bug do SAP NetWeaver permite que invasores assumam o controle de servidores sem login
Atualização de software Jeep bloqueia veículos e deixa proprietários presos
Os sistemas de segurança ChatGPT podem ser ignorados para obter instruções sobre armas
Avaliação dos modelos de IA do DeepSeek
404 Responsabilidade não encontrada: Responsabilidade de spyware por meio de software responsabilidade
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,boletim informativo)
