CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A nova botnet Linux Evooo1Bot transforma roteadores em nós de retransmissão de tráfego.

O resumo de hoje aborda uma nova botnet de roteadores Linux, a exploração ativa de uma vulnerabilidade de autenticação no macOS, um esquema de fraude bancária de € 30 milhões e a marcação de texto por IA.

As equipes de segurança devem priorizar a aplicação imediata de patches em roteadores de gateway voltados para a internet e em endpoints macOS para bloquear acessos não autorizados e o retransmissão de tráfego. Enquanto isso, as ações das autoridades policiais destacam a necessidade crítica de auditar os provedores de serviços terceirizados conectados à infraestrutura financeira.

Hackers presos por fraude bancária de €30 milhões explorando falha em provedor de serviços

As autoridades prenderam quatro pessoas no Brasil e indiciaram três na Europa por um esquema de fraude bancária de 30 milhões de euros. Os criminosos exploraram uma falha em um provedor de serviços terceirizado para desviar fundos de contas de clientes do Commerzbank.

Por que isso importa
Vulnerabilidades em provedores de serviços terceirizados podem expor infraestruturas empresariais sensíveis e dados financeiros de clientes a acessos não autorizados.
O que fazer
Analise os controles de acesso e as integrações de API com provedores de serviços terceirizados que processam dados financeiros críticos.
Ler a fonte original

A nova botnet Linux Evooo1Bot transforma roteadores em nós de retransmissão de tráfego.

Uma nova botnet Linux modular baseada em Mirai, chamada Evooo1Bot, está visando ativamente dispositivos de gateway voltados para a internet. O malware infecta roteadores vulneráveis e os converte em nós de retransmissão de tráfego SOCKS5.

  • Linux
  • botnet
  • Mirai
Ler a fonte original

Hackers exploram falha no compartilhamento de tela do macOS para implantar minerador de Monero.

O Centro Nacional de Segurança Cibernética da Holanda (NCSC) está alertando que hackers estão explorando ativamente uma vulnerabilidade de bypass de autenticação do macOS após a divulgação de um código de exploração público.

  • macOS
  • exploit
Ler a fonte original

A Cadeia de Ataque Moderna: Repensando a Segurança do Google Workspace na Era da IA

Os ataques ao Google Workspace nem sempre começam com phishing.

  • Google
  • Workspace
  • OAuth
Ler a fonte original

Como a Anthropic planeja adicionar uma marca d'água ao texto gerado por IA de Claude

Em breve, poderá ficar mais fácil identificar conteúdo gerado por IA, mesmo que não seja o tipo de postagem "Não é X, é Y" que você encontra no LinkedIn e em outras redes sociais.

  • AI
Ler a fonte original

Principais pontos

  • Corrija as vulnerabilidades dos roteadores conectados à internet para evitar a infecção pela variante modular Evooo1Bot Mirai.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5