BOLETIM DIÁRIO
A nova botnet Linux Evooo1Bot transforma roteadores em nós de retransmissão de tráfego.
O resumo de hoje aborda uma nova botnet de roteadores Linux, a exploração ativa de uma vulnerabilidade de autenticação no macOS, um esquema de fraude bancária de € 30 milhões e a marcação de texto por IA.
5 notícias2 min de leitura

As equipes de segurança devem priorizar a aplicação imediata de patches em roteadores de gateway voltados para a internet e em endpoints macOS para bloquear acessos não autorizados e o retransmissão de tráfego. Enquanto isso, as ações das autoridades policiais destacam a necessidade crítica de auditar os provedores de serviços terceirizados conectados à infraestrutura financeira.
Hackers presos por fraude bancária de €30 milhões explorando falha em provedor de serviços
As autoridades prenderam quatro pessoas no Brasil e indiciaram três na Europa por um esquema de fraude bancária de 30 milhões de euros. Os criminosos exploraram uma falha em um provedor de serviços terceirizado para desviar fundos de contas de clientes do Commerzbank.
- Por que isso importa
- Vulnerabilidades em provedores de serviços terceirizados podem expor infraestruturas empresariais sensíveis e dados financeiros de clientes a acessos não autorizados.
- O que fazer
- Analise os controles de acesso e as integrações de API com provedores de serviços terceirizados que processam dados financeiros críticos.
A nova botnet Linux Evooo1Bot transforma roteadores em nós de retransmissão de tráfego.
Uma nova botnet Linux modular baseada em Mirai, chamada Evooo1Bot, está visando ativamente dispositivos de gateway voltados para a internet. O malware infecta roteadores vulneráveis e os converte em nós de retransmissão de tráfego SOCKS5.
Hackers exploram falha no compartilhamento de tela do macOS para implantar minerador de Monero.
O Centro Nacional de Segurança Cibernética da Holanda (NCSC) está alertando que hackers estão explorando ativamente uma vulnerabilidade de bypass de autenticação do macOS após a divulgação de um código de exploração público.
A Cadeia de Ataque Moderna: Repensando a Segurança do Google Workspace na Era da IA
Os ataques ao Google Workspace nem sempre começam com phishing.
Como a Anthropic planeja adicionar uma marca d'água ao texto gerado por IA de Claude
Em breve, poderá ficar mais fácil identificar conteúdo gerado por IA, mesmo que não seja o tipo de postagem "Não é X, é Y" que você encontra no LinkedIn e em outras redes sociais.
Principais pontos
- Corrija as vulnerabilidades dos roteadores conectados à internet para evitar a infecção pela variante modular Evooo1Bot Mirai.