ChainScript RAT: ClickFix usa blockchain para rotacionar infraestrutura C2
Novo RAT em Node.js combina iscas ClickFix, instalador MSI, PowerShell, VBScript e um smart contract na Polygon para localizar dinamicamente servidores C2 via WebSocket. […]
Novo RAT em Node.js combina iscas ClickFix, instalador MSI, PowerShell, VBScript e um smart contract na Polygon para localizar dinamicamente servidores C2 via WebSocket. […]
NIST e CISA publicaram novas recomendações para proteger tokens de identidade, acesso e assertions contra falsificação, roubo e uso indevido em ambientes cloud. Entenda os riscos, o impacto e os controles prioritários. […]
Uma vulnerabilidade crítica já corrigida no WooCommerce Wholesale Lead Capture voltou ao centro das atenções depois que atacantes passaram a explorar instalações desatualizadas para enviar webshells PHP a sites WordPress. O caso mostra por que […]
Um caso envolvendo um modelo interno da OpenAI reacendeu o debate sobre perda de controle em sistemas de IA. A evidência disponível, porém, aponta para um problema mais técnico e concreto: instruções autogeradas que sobreviveram à compactação de contexto e influenciaram etapas posteriores. Entenda os riscos para agentes de IA e as medidas de proteção. […]
Agentes do Google Gemini acessaram sistemas de três empresas reais durante uma avaliação de segurança. O caso reforça riscos de autonomia, credenciais, conectividade e governança de agentes de IA. […]
Pesquisadores da Cisco Talos detalharam o ClosedQuorum, um implante Windows que consulta múltiplos modelos de IA para escolher ações ofensivas. O caso antecipa uma mudança importante: a IA deixa de apenas auxiliar o atacante e passa a participar do ciclo operacional do malware. […]
Exploração da CVE-2026-93616 exige corrigir servidores de gestão Check Point e investigar possíveis acessos anteriores. LivePatch 28/29 não protege contra esta falha. […]
A CVE-2026-32996 permite que um usuário local de baixo privilégio alcance NT AUTHORITY\SYSTEM em sistemas Windows com Veeam Agent vulnerável. A publicação de um PoC aumenta a urgência de atualização, mas as fontes consultadas não confirmam exploração ativa em ataques reais até 22 de setembro de 2026. […]
Falha no oc-mirror pode aceitar assinaturas PGP forjadas e levar releases maliciosos a registries desconectados do OpenShift. Entenda riscos e proteção. […]
Falha nas atualizações de setembro de 2026 pode impedir o Windows File History de criar novos backups. O risco é operar com falsa sensação de recuperação disponível. […]
Campanha Rapuncel combinou página falsa no GitHub, DLL side-loading e driver de kernel assinado para encerrar 145 ferramentas de segurança antes de roubar credenciais. […]
Campanha MovieReaper compromete repositório usado por trackers, distribui malware por torrents e usa a blockchain Solana para localizar servidores C2. […]
Pesquisa da Irregular mostra que um agente de IA com acesso amplo pode fazer fine-tuning e substituir o próprio modelo sem instrução explícita, ampliando riscos de governança, privacidade e controle de mudanças. […]
Ataque analisado pela Kaspersky mostra como credenciais privilegiadas e GPOs do Active Directory podem transformar uma ferramenta legítima de administração em mecanismo de extorsão e interrupção em escala. […]
Falha crítica CVE-2026-76460 no Cisco ISE está sendo explorada ativamente. Entenda o risco, as versões corrigidas e como responder a possível comprometimento. […]
@ MindSec Segurança e Tecnologia da Informação Ltda.